Sie haben sich erfolgreich abgemeldet.
Noch nicht registriert?
EU-Datenschutzgrundverordnung
Hinweise zum Datenschutz nach Art. 13 und 14 DSGVO
Diese Hinweise zum Datenschutz erläutern Ihnen, wie und für welche Zwecke die B. Braun SE und/oder ihre verbundenen Unternehmen (im Folgenden „B. Braun“ oder „wir“), in ihrer Eigenschaft als jeweiliger Verantwortlicher Ihre personenbezogenen Daten verarbeiten. Die Erhebung und Verarbeitung personenbezogener Daten erfolgt unter Einhaltung der Datenschutzgrundverordnung (im Folgenden „DSGVO“) und anderer anwendbarer Gesetze zum Datenschutz, wie z.B. dem Bundesdatenschutzgesetz (im Folgenden „BDSG“).
Diese Hinweise zum Datenschutz sind in zwei Teile gegliedert. Im ersten Teil finden Sie allgemeine Informationen zum Umgang mit Ihren personenbezogenen Daten, im zweiten Teil finden Sie detaillierte Informationen. Klicken Sie hierzu auf den jeweiligen Reiter.
Auftragsverarbeitung
Die „Auftragsverarbeitung“ ist ein spezieller Fall im Datenschutzrecht und meint die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Auftragsverarbeiter gemäß den Weisungen des für die Verarbeitung Verantwortlichen auf Grundlage eines Vertrages.
Besondere Kategorien personenbezogener Daten
Hierbei handelt es sich um einen Teilbereich der personenbezogenen Daten. Zu den „besonderen Kategorien personenbezogener Daten“ gehören besonders sensible Daten wie u.a. Gesundheitsdaten, biometrische und genetische Daten sowie die Religionszugehörigkeit etc.
Drittland
Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) werden in der DSGVO als „Drittländer“ bezeichnet.
Empfänger
Unter „Empfänger“ wird eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle verstanden, der personenbezogene Daten offengelegt werden.
Personenbezogene Daten
Personenbezogen sind Daten nur, wenn sie sich auf eine identifizierte (bestimmte) oder identifizierbare (bestimmbare) natürliche Person beziehen. Eine Person ist „identifiziert“, wenn die Daten direkt mit der betroffenen Person verbunden sind oder wenn sich ein solcher Bezug unmittelbar herstellen lässt. Einzelangaben mit Personenbezug sind beispielsweise
- Name und Identifikationsmerkmale (z.B. Geburtsdatum, Namenszusätze, Ausweisnummer),
- Kontaktdaten (z.B. Postanschrift, E-Mail-Adresse, Telefonnummer),
- körperliche Merkmale (z.B. Größe, Gewicht, Haarfarbe, genetischer Fingerabdruck) oder
- weitere Daten (z.B. Standortdaten, Nutzungsdaten, Handlungen, Äußerungen, Werturteile, beruflicher Werdegang, Bankverbindungen etc.).
- Pseudonymisierung
Bei der „Pseudonymisierung“ werden der Name oder andere Identifikationsmerkmale durch ein Pseudonym (z.B. eine Nummer) ersetzt, um die Feststellung der Identität der betroffenen Person auszuschließen oder wesentlich zu erschweren. Durch die Pseudonymisierung können personenbezogene Daten einer betroffenen Person nur noch unter Hinzuziehung weiterer Informationen identifiziert werden.
Rechtsgrundlagen
Jede Verarbeitung personenbezogener Daten benötigt eine Rechtsgrundlage. Als Rechtsgrundlagen kommen die Einwilligung einer betroffenen Person, die Durchführung eines Vertrages, die rechtliche Verpflichtung der Verantwortlichen, der Schutz lebenswichtiger Interessen der betroffenen Person, die Erfüllung öffentlicher oder hoheitlicher Aufgaben oder die Wahrung der berechtigten Interessen der Verantwortlichen oder eines Dritten in Betracht. Daneben gibt es weitere Rechtsgrundlagen für die Verarbeitung von z.B. besonderen Kategorien personenbezogener Daten.
Verantwortlicher
Der „Verantwortliche“ (auch „Für die Verarbeitung Verantwortliche“) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Verarbeitung
Unter „Verarbeitung“ wird das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung personenbezogener Daten verstanden, unabhängig davon, ob die Verarbeitung mit oder ohne Hilfe automatisierter Verfahren ausgeführt wird.
Verantwortlich ist:
B. Braun SE
Carl-Braun-Straße 1
34212 Melsungen
Telefon: +49 (0)5661 71 – 0
E-Mail: info@bbraun.com
In Abhängigkeit davon, mit welchem unserer Unternehmen Sie in Kontakt stehen oder zusammenarbeiten, ergibt sich die datenschutzrechtliche Verantwortlichkeit. Konkretere Informationen können den ergänzenden Datenschutzerklärungen entnommen werden.
Sofern Ihnen nicht klar ist, an wen Sie sich wenden sollen, können Sie sich jederzeit unter den angegebenen Kontaktdaten an die B. Braun SE wenden.
Bei Fragen zum Datenschutz können Sie sich an die jeweiligen Datenschutzbeauftragten oder unser Datenschutz-Team wenden:
Stabsabteilung Datenschutz
Carl-Braun-Straße 1
34212 Melsungen
Telefon: +49 (0)5661 71 – 0
E-Mail: datenschutz@bbraun.com
Die Verarbeitung Ihrer personenbezogenen Daten kann u.a. zu folgendem Zweck erfolgen:
Welche personenbezogenen Daten im Einzelnen verarbeitet werden, hängt vom jeweiligen Zweck ab. Der Umfang der verarbeiteten Daten hängt davon ab, welche personenbezogenen Daten erforderlich sind, um den konkreten Zweck zu erreichen. Soweit es der konkrete Zweck gestattet, verarbeiten wir Ihre Daten pseudonymisiert oder anonymisiert.
Die Verarbeitung Ihrer personenbezogenen Daten stützen wir dabei auf eine der folgenden Rechtsgrundlagen:
Wenn Sie mit uns in einer Vertragsbeziehung stehen, erfolgt die Verarbeitung zur Erfüllung des Vertrages. Gleiches gilt zur Durchführung vorvertraglicher Maßnahmen, die auf Grundlage Ihrer Anfrage erfolgen.
Zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO)
Wir unterliegen einer Vielzahl von gesetzlichen Vorgaben, wie z.B. dem Medizinproduktegesetz, dem Arzneimittelgesetz, der Gewerbeordnung und dem Handelsgesetz. Zur Einhaltung dieser Vorgaben kann es erforderlich sein, personenbezogene Daten zu verarbeiten.
Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die jeweilige Einwilligung Rechtsgrundlage für die in der Einwilligung genannten Verarbeitung.
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Soweit die Verarbeitung Ihrer personenbezogenen Daten nicht zur Erfüllung eines Vertrages mit Ihnen oder zur Erfüllung gesetzlichen Vorgaben erforderlich ist und auch die Einwilligung keine zweckdienliche Rechtsgrundlage für die Verarbeitung darstellt, erfolgt die Verarbeitung aufgrund unseres oder eines Dritten überwiegenden berechtigten Interesses. Um diese Rechtsgrundlage nutzen zu können, prüfen wir vorab, ob die folgenden Voraussetzungen erfüllt werden:
Wir oder ein Dritter hat ein berechtigtes Interesse an der Verarbeitung,
Die Verarbeitung ist zur Wahrung des berechtigten Interesses erforderlich, und
Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen nicht unser berechtigtes Interesse.
Ihre personenbezogenen Daten werden innerhalb von B. Braun im erforderlichen Umfang weitergegeben, sofern dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder die innerbetriebliche Organisation die Weitergabe erfordert (z. B. zentrale Finanzbuchhaltung, Vertrieb und Marketing, Logistik).
Die Weitergabe Ihrer personenbezogenen Daten an Dritte, d.h. Stellen außerhalb von B. Braun, erfolgt nur dann, wenn die Weitergabe auf eine der oben genannten Rechtsgrundlagen gestützt werden kann. Unternehmen sind z.B. gesetzlich dazu verpflichtet, Daten gegenüber bestimmten Empfängern offenzulegen, insbesondere zählen hierzu
Darüber hinaus setzen wir verschiedene Dienstleister („Auftragsverarbeiter“ nach Art. 28 DSGVO) ein, die wir nach den Vorgaben der DSGVO vertraglich verpflichten. Dabei handelt es sich u.a. um Unternehmen aus den Bereichen IT-Dienstleistung, Druckdienstleistung, Telekommunikation oder Vertrieb und Marketing. Auftragsverarbeiter dürfen personenbezogene Daten nur nach unserer Weisung und zweckgebunden verwenden. Die Einhaltung dessen wird von uns kontrolliert bzw. überwacht.
Als international tätiger Konzern verarbeiten wir Ihre personenbezogenen Daten unter Umständen auch in Ländern außerhalb der EU bzw. des EWR („Drittländer“). Sofern eine Weitergabe in diese Länder erforderlich ist, erfolgt die Übermittlung nur, wenn
Insbesondere übermitteln wir im Einklang mit dem Grundsatz der Datenminimierung ausschließlich die personenbezogenen Daten, die für die Erfüllung des jeweiligen Verarbeitungszwecks erforderlich sind.
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies zur Erfüllung regulatorischer oder gesetzlichen Anforderungen erforderlich ist.
Gesetzliche Aufbewahrungspflichten können z.B. aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) oder dem Geldwäschegesetz (GwG) resultieren. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre.
Im Rahmen unserer (vertraglichen) Geschäftsbeziehung und/oder Zusammenarbeit müssen Sie die personenbezogenen Daten bereitstellen, die für die Erreichung des jeweiligen Zwecks erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese personenbezogenen Daten werden wir in der Regel nicht in der Lage sein, den angestrebten Zweck zu erreichen sowie die Geschäftsbeziehung und/oder Zusammenarbeit mit Ihnen einzugehen.
Wir nutzen keine Verfahren zur automatisierten Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Nach der DSGVO können Sie die folgende Betroffenenrechte bei uns geltend machen:
Darüber hinaus besteht ein Beschwerderecht bei Ihrer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DSGVO i. V. m. § 19 BDSG). Eine Übersicht der Aufsichtsbehörden finden Sie hier.
Bitte beachten Sie, dass gesetzliche Pflichten der Verantwortlichen oder nationale Ausnahmen dazu führen können, dass Ihre Daten nicht oder erst nach Ablauf einer bestimmten Frist endgültig gelöscht werden können (z.B. gelten im Rahmen des Auskunfts- und Löschrecht die Einschränkungen nach § 34 und § 35 BDSG).
Zur Geltendmachung eines oder mehrere Ihrer Betroffenenrechte wenden Sie sich an uns unter den unter „Verantwortliche und Kontaktpersonen“ angegebenen Kontaktdaten.
Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wir können Ihre Daten im Rahmen der gesetzlichen Bestimmungen auch für Direktwerbung nutzen. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke von Direktwerbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei erfolgen. Unsere Kontaktdaten finden Sie unter “Verantwortliche und Kontaktpersonen“.
Das Werksgelände darf nur von vom Konzern berechtigten Personen betreten werden. Als Besucher*in, Gast oder Fremdfirmenmitarbeitende*r müssen Sie die unten aufgeführten Kategorien von Daten angeben und erhalten in der Regel einen Besucherausweis, der Sie berechtigt, sich auf dem Werksgelände für die Zeit Ihres Besuchs/ Aufenthalts aufzuhalten.
Der Zweck der Verarbeitung ergibt sich vorrangig aus der Ausübung des Hausrechts sowie dem Schutz des Eigentums des Unternehmens. Darüber hinaus dient die Verarbeitung dazu, jederzeit feststellen zu können, wer sich auf dem Werksgelände und in unseren Gebäuden aufhält, um insbesondere die Sicherheit des Werksgeländes und den Schutz der dort tätigen Personen zu gewährleisten. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO, welches sich aus den genannten Zwecken ergibt.
- Folgende Daten werden verarbeitet:
- Name und Vorname
- Evtl. KFZ-Kennzeichen
- Firma, für die Sie tätig sind
- Dauer Ihres Aufenthaltes
- Ihr Ansprechpartner in unserem Unternehmen
Ihre Daten werden solange gespeichert, wie dies zur Erreichung der vorgenannten Zwecke oder zur Erfüllung eines Vertrages erforderlich ist (in der Regel 1 Jahr). Eine Speicherung kann darüber hinaus erfolgen, wenn und soweit dies gesetzlich vorgesehen ist.
Die Speicherung der Daten unterscheidet sich je Standort. Die für das Besuchermanagement erforderlichen Daten werden entweder in einem Besuchermanagementsystem oder einem Besucherbuch hinterlegt.
Wir setzen teilweise Auftragsverarbeiter mit Sitz innerhalb der EU im Rahmen des Besuchermanagements ein (z.B. Werkschutz, IT-Dienstleister). Bitte beachten Sie zusätzlich die Hinweise zum Datenschutz vor Ort.
Die Unterweisung dient zur Gewährleistung von Gesundheit und Sicherheit von Besuchern und Fremdfirmenmitarbeiter auf dem Betriebsgelände.
- Arbeitsschutzgesetz (ArbSchG)
- Arbeitssicherheitsgesetz (ASiG)
- Bürgerliches Gesetzbuch (BGB)
- Baustellenverordnung (BaustellV)
- Betriebssicherheitsverordnung (BetrSichV)
- Gefahrstoffverordnung (GefStoffV)
-DGUV Vorschrift 1 „Grundsätze der Prävention“
-DGUV Vorschrift 2 „Betriebsärzte und Fachkräfte für Arbeitssicherheit“
-DGUV Regel 100-001 „Grundsätze der Prävention“
- Vor- und Nachname
- Firma
- Geburtsdatum
- E-Mail-Adresse
- Datum der Sicherheitsbelehrung/ Besuch bzw. Aufenthalt auf dem Betriebsgelände
Ihre Daten werden solange gespeichert, wie dies zur Erreichung der vorgenannten Zwecke oder zur Erfüllung eines Vertrages erforderlich ist. Eine Speicherung kann darüber hinaus erfolgen, wenn und soweit dies gesetzlich vorgesehen ist.
Zum Schutz unseres Werkgeländes bzw. unserer Gebäude setzen wir Videoüberwachung ein. Überwachte Bereiche sind immer durch entsprechende Hinweisschilder kenntlich gemacht.
Die Videoüberwachung dient dem Zweck der Werksicherheit im Rahmen des Hausrechts gemäß unseres berechtigten Interesse gemäß Art. 6 Abs. 1 f DSGVO. Bitte beachten Sie zudem die entsprechenden ausliegenden Informationen am jeweiligen Standort. Der Einsatz erfolgt zur Prävention, um Personen davon abzuhalten, Rechtsverstöße zu Lasten von B. Braun durchzuführen. Ziel der Videoüberwachung ist die Beweissicherung und Aufklärung von Straftaten sowie der Durchsetzung zivilrechtlicher Schadensersatzansprüchen bei Unregelmäßigkeiten, wie Überklettern, Sachbeschädigungen, Manipulation von Zugangseinrichtungen oder unbefugten Betretens sicherzustellen.
Die Speicherdauer der Aufzeichnungen liegt im Rahmen des betrieblich erforderlichen und gesetzlich erlaubten und kann sich je Standort und den dortigen Rahmenbedingungen und Vorgaben unterscheiden (zwischen 72 h bis max. 14 Tage). Die Daten werden danach automatisiert gelöscht, soweit kein rechtliches Interesse zur Weiterverarbeitung besteht.
Sofern es zu einer Straftat gekommen ist, werden die entsprechenden Videoaufzeichnungen an die Strafverfolgungsbehörden im erforderlichen Umfang weiterzugeben.
Informationen zum Umgang mit Ihren personenbezogenen Daten im Rahmen Ihrer Bewerbung entnehmen Sie bitte der Datenschutzerklärung des globalen Stellenmarktes oder der Datenschutzerklärung der Webseite des jeweiligen Verbundunternehmens.
Die folgenden Ausführungen beschreiben den Umgang mit personenbezogenen Daten innerhalb des Hinweisgebersystems der B. Braun-Gruppe (im Folgenden „B. Braun-Gruppe“ oder „Wir““). Sie gelten für Meldungen im internen Meldesystem, die über das Hinweisgeberportal der Internetseite, postalisch, über eine verschlüsselte E-Mail, per Telefon oder im Rahmen eines persönlichen Gesprächs abgegeben werden.
Das Hinweisgebersystem dient dazu, Meldungen über Gesetzes- und Regelverletzungen innerhalb der B. Braun-Gruppe entgegenzunehmen und zu bearbeiten. Der B. Braun-Gruppe sollen durch Gesetzes- und Regelverstöße oder sonstige schädigende Verhaltensweisen keine Nachteile entstehen. Einen wichtigen Beitrag zur Prävention solcher Verstöße oder schädlichen Verhaltensweisen soll das Hinweisgebersystem leisten. Die Einrichtung des Hinweisgebersystems erfolgt zum einen freiwillig, zum anderen auf Grundlage gesetzlicher Verpflichtungen. Ihnen ist es grundsätzlich freigestellt, in welcher Form Sie eine Meldung über das Hinweisgebersystem vornehmen und ob diese Meldung anonym erfolgt oder nicht. Die Meldung selbst sowie die Angabe Ihrer Daten ist freiwillig. Bitte ziehen Sie jedoch die persönliche Aufgabe einer Meldung in Betracht, damit wir Sie für eventuelle Rückfragen kontaktieren und die Meldung gegebenenfalls besser auf Plausibilität prüfen können. In diesem Fall werden wir dafür Sorge tragen, dass Ihnen durch die aufgegebene Meldung keine ungerechtfertigten Nachteile entstehen. Dies gilt nicht, sofern die Meldung vorsätzlich oder grob fahrlässig unrichtige Informationen enthält.
Interne Meldestelle
Über das Hinweisgebersystem aufgegebene Meldungen werden ausschließlich von der internen Meldestelle bearbeitet.
B. Braun SE
Compliance Office Deutschland
Carl-Braun-Straße 1
34212 Melsungen
E-Mail: compliance.de@bbraun.com
Telefon: +49 (0) 5661 71 – 4142
Hinweis: Sollten Sie eine Meldung per E-Mail abgeben, sorgen Sie bitte in jedem Fall dafür, dass diese Mail verschlüsselt ist! Beschäftigte der B. Braun-Gruppe können hierfür die E-Mail unter „Vertraulichkeit“ in Outlook als „Strictly Confidential/protected content“ einstufen.
Zwecke und Rechtsgrundlage
Die Verarbeitung der im Rahmen des Hinweisgebersystems erhobenen personenbezogenen Daten erfolgt nur für die hierfür notwendigen Zwecke und auf Grundlage unterschiedlicher Rechtsgrundlagen.
a) Zwecke
Wir verarbeiten personenbezogene Daten zum Zweck des ordnungsgemäßen Betriebes des Hinweisgebersystems, dazu zählen insbesondere:
Ergänzend kommen als mögliche Zwecke der Datenverarbeitung die in der allgemeinen Datenschutzinformation für das Arbeitsverhältnis genannten Zwecke in Betracht, sofern zwischen den jeweiligen Personen und einem Unternehmen der B. Braun-Gruppe ein solches Arbeitsverhältnis besteht.
b) Rechtgrundlagen
Die Datenverarbeitung im Rahmen des Hinweisgebersystems stützt sich je nach Inhalt und Gegenstand der Meldung auf unterschiedliche Rechtsgrundlagen. Grund hierfür ist, dass je nach Inhalt einer Meldung unterschiedliche Gesetze zur Anwendung kommen können. Für eine Übersicht über meldewürdiges Fehlverhalten lesen Sie bitte die allgemeinen Informationen zum Hinweisgebersystem durch.
Meldungen im Anwendungsbereich des HinSchG:
Das Gesetz für einen besseren Schutz hinweisgebender Personen („HinSchG“) schafft einen Rechtsrahmen für die Meldung von Verstößen gegen bestimmte Vorschriften.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. c DSGVO i.V.m. §§ 10 S.1, 12 HinSchG
Soweit und sofern eine interne Meldung in den Anwendungsbereich des HinSchG fällt, sind wir gesetzlich nach § 12 HinSchG dazu verpflichtet, eine interne Meldestelle für die Entgegennahme von Meldungen einzurichten und zu betreiben. Zum Betrieb der Meldestelle gehört unter anderem die Bearbeitung eingehender Meldungen. Damit wir diese Meldungen ordnungsgemäß bearbeiten und unserer gesetzlichen Verpflichtung hinreichend nachkommen können, ist es unter Umständen erforderlich, dass wir personenbezogene Daten verarbeiten. Die Verarbeitung personenbezogener Daten stützt sich dann jeweils auf Art. 6 Abs. 1 S. 1 lit. c DSGVO i.V.m. mit der konkreten gesetzlichen Verpflichtung im HinSchG. Nach § 10 HinSchG sind interne Meldestellen ebenfalls befugt, personenbezogene Daten zu verarbeiten, soweit dies zur Erfüllung ihrer Aufgaben erforderlich ist.
Rechtsgrundlage: Art. 9 Abs. 2 lit. g DSGVO i.V.m. §§ 10 S. 2, 12 HinSchG, § 22 BDSG
Sofern es zur Erfüllung unserer Aufgaben nach dem HinSchG erforderlich ist, verarbeiten wir auch besondere Kategorien personenbezogener Daten i.S.v. Art. 9 Abs. 1 DSGVO. Dies ist beispielsweise dann der Fall, sofern eine Meldung entsprechende Daten enthält und das gemeldete Verhalten im Zusammenhang mit diesen Daten steht. Nach § 10 S. 2 HinSchG sind Meldestellen hierzu befugt, sofern die Verarbeitung dieser Daten zur Erfüllung der Aufgaben der Meldestelle erforderlich ist. Dies ist beispielsweise dann der Fall, wenn entsprechende Daten Teil einer Meldung sind und sich das in Rede stehende Verhalten auf diese Art personenbezogener Daten konzentriert und eine Verarbeitung der Daten unweigerlich mit einer ordnungsgemäßen Bearbeitung einer Meldung zusammenfällt.
Meldungen im Anwendungsbereich des LkSG:
Das Gesetz über die unternehmerischen Sorgfaltspflichten zur Vermeidung von Menschenrechtsverletzungen in Lieferketten („LkSG“) trifft Regelungen zu menschenrechtlichen und umweltbezogenen Sorgfaltspflichten in Lieferketten von Unternehmen. B. Braun ermöglicht Beschwerden im Sinne von § 8 LkSG über mögliche Verstöße über das Hinweisgebersystem.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. c DSGVO i.V.m. § 8 LkSG
Nach § 8 LkSG sind wir dazu verpflichtet, ein internes Beschwerdeverfahren einzurichten, das es Personen ermöglicht, auf menschenrechtliche und umweltbezogene Risiken sowie auf Verletzungen menschenrechtsbezogener oder umweltbezogener Pflichten hinzuweisen. Wir verarbeiten personenbezogene Daten, sofern dies zur Erfüllung der im LkSG auferlegten rechtlichen Pflichten notwendig ist.
Meldungen im Anwendungsbereich eines anderen Gesetzes
Sofern eine Meldung in den Anwendungsbereich eines anderen Gesetzes fällt, das die Einrichtung eines internen Beschwerdeverfahrens vorschreibt, findet die Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit der jeweils konkreten rechtlichen Verpflichtung statt.
Sonstige Rechtsgrundlagen zur Verarbeitung personenbezogenen Daten
Ergänzend zu den oben genannten Rechtsgrundlagen oder für den Fall, dass eine aufgegebene Meldung nicht in den Anwendungsbereich eines Gesetzes, das die Einrichtung eines internen Beschwerdeverfahrens vorschreibt, fällt, verarbeiten wir personenbezogene Daten innerhalb des Hinweisgebersystems auf Grundlage folgender Rechtsgrundlagen:
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO i.V.m. mit dem Arbeitsvertrag
Sofern es sich bei den beteiligten Personen um Beschäftigte der B. Braun-Gruppe handelt und die Verarbeitung im Rahmen des Hinweisgebersystems erforderlich ist, verarbeiten wir gegebenenfalls personenbezogene Daten für die Durchführung und Beendigung des Arbeitsverhältnisses.
Rechtsgrundlage: § 26 Abs. 1 S.2 BDSG
Gegebenenfalls werden personenbezogene Daten von Beschäftigten zur Aufdeckung von Straftaten verarbeitet, sofern dokumentierte tatsächliche Anhaltspunkte den Verdacht begründen, dass die betroffene Person im Beschäftigungsverhältnis eine Straftat begangen hat und die weiteren Voraussetzungen des § 26 Abs. 1 S. 2 BDSG erfüllt sind.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO
Wir verarbeiten gegebenenfalls personenbezogene Daten im Rahmen des Hinweisgebersystems zur Wahrung eines unserer berechtigten Interessen oder die eines Dritten, soweit die Verarbeitung personenbezogener Daten zur Bearbeitung einer Meldung erforderlich ist.
Die B. Braun-Gruppe bekennt sich zu einer rechtskonformen und gesellschaftlich verantwortlichen Unternehmensführung. Diese Verantwortung besteht gegenüber jeglichen Stakeholdern des Unternehmens. B. Braun beabsichtigt, Meldungen über Verhaltensweisen zu ermöglichen, die einen Verstoß gegen Belange der Umwelt und der Nachhaltigkeit oder gegen das allgemeine Gleichbehandlungsgesetz darstellen oder in sonstiger Art und Weise sozialschädlich sind oder einen schweren internen Regelverstoß darstellen und gegebenenfalls über den Anwendungsbereich des HinSchG/LkSG hinaus gehen. Das berechtigte Interesse besteht insbesondere darin, mögliche Schäden von der B. Braun-Gruppe, seinen Beschäftigten und Geschäftspartnern abzuwenden, wie z.B. einen durch das Fehlverhalten entstehenden Imageverlust, mögliche Schadensersatzforderungen oder sonstige rechtliche Konsequenzen. Insbesondere sollen Benachteiligungen von Beschäftigten durch diskriminierendes oder in sonstiger Weise schädliches Verhalten verhindert werden.
Darüber hinaus dient die Verarbeitung personenbezogener Daten im Rahmen des Hinweisgebersystems ebenfalls der Wahrung von Interessen der von einer Meldung betroffenen Person oder sonstig in der Meldung genannter Personen. Für diese Personen ergibt sich insbesondere aus vorsätzlich oder grobfahrlässig falsch gemeldeten Informationen ein Risiko für erhebliche negative persönliche und wirtschaftliche Konsequenzen, weshalb diese an der adäquaten Prüfung eingehender Meldungen ein besonderes Interesse haben.
Verarbeitete Daten
Im Rahmen des Betriebes des Hinweisgebersystems und möglicher dazugehöriger Folgemaßnahmen, kann es notwendig werden, insbesondere die folgenden Daten bzw. Datenkategorien über Sie zu verarbeiten:
Kontaktdaten der hinweisgebenden Person: Sofern die Meldung nicht anonym erfolgt, werden der Name und die E-Mail-Adresse sowie gegebenenfalls weitere Daten wie eine Telefonnummer und sonstige Kontaktdaten verarbeitet.
Daten, die Inhalt einer Meldung sind: Die Daten, die Inhalt einer Meldung sind, die von der hinweisgebenden Person über sämtliche Kanäle des Hinweisgebersystems aufgegeben werden. Es können verschiedenste personenbezogene Daten oder sonstige Informationen, die Rückschlüsse auf die Identität von involvierten Personen ermöglichen, enthalten sein. Dazu zählen Angaben wie z.B. Zeitpunkt, Beschreibung der Umstände, beteiligte Personen und weitere Angaben, die zur Problembeschreibung und Meldung des Vorfalls notwendig sind. Ebenfalls können beispielsweise Fotos, Videoaufnahmen, Dokumente und Daten im Zusammenhang mit der Meldung verarbeitet werden. Gegebenenfalls werden auch Inhaltsprotokolle von telefonischen und persönlichen Gesprächen angefertigt und verarbeitet, die während Befragungen der hinweisgebenden Person angefertigt werden. Bei entsprechender schriftlicher Einwilligung der hinweisgebenden Person werden gegebenenfalls auch Tonaufzeichnungen oder Wortprotokolle der Meldung angefertigt. Die explizit enthaltenen Informationen von eingehenden Meldungen liegen nicht in der Verantwortung der internen Meldestelle. Durch gezielte Fragen und vordefinierte Eingabefelder soll die Erhebung nicht erforderlicher personenbezogener Daten minimiert werden. Dies ist aber gegebenenfalls nicht bei allen Meldekanälen möglich. Stellt die interne Meldestelle fest, dass die Meldung personenbezogene Daten enthält, die einer Sachverhaltsaufklärung bzw. der Bearbeitung der Meldung nicht sachdienlich sind, werden diese Daten gelöscht und nicht weiterverarbeitet.
Personenbezogene Daten betroffener Personen: Es werden gegebenenfalls personenbezogene Daten von Personen erhoben und verarbeitet, die Gegenstand einer Meldung sind oder in sonstiger Weise in einer Meldung genannt werden. Dazu zählen insbesondere alle Daten, die für eine Identifikation und Sachverhaltsaufklärung notwendig sind. Ebenfalls können auch Daten über Personen verarbeitet werden, die zum Kreis der geschädigten Personen gehören. Art und Umfang der verarbeiteten personenbezogenen Daten richten sich insbesondere nach der Erforderlichkeit für eine adäquate Bearbeitung der eingegangenen Meldung und ihr nachgelagerter Folgemaßnahmen.
Identitätsdaten: Wenn die Meldung nicht anonym erfolgt, werden Daten über die Tatsache erhoben, dass die hinweisgebende Person eine Meldung getätigt hat, die Person also hinweisgebende Person ist. Je nach Art und Umfang der Meldung werden gegebenenfalls auch Informationen darüber verarbeitet, dass gemeldete Personen Gegenstand einer solchen Meldung sind. Darüber hinaus können Informationen darüber verarbeitet werden, dass Personen in sonstiger Weise am Verfahren beteiligt sind oder sie die hinweisgebende Person in vertraulicher Art und Weise unterstützen.
Mitarbeiterdaten: Unter Umständen kann es notwendig sein, dass wir Daten im Kontext des Beschäftigungsverhältnisses verarbeiten. Dazu zählen beispielsweise die Position und Funktion im Unternehmen, Stammdaten des Mitarbeiters, Informationen über Kollegen und Vorgesetze.
Kommunikations- und Digitaldaten: Es kann für die Sachverhaltsaufklärung notwendig sein, dass im Rahmen von internen Untersuchungen durch die interne Meldestelle oder eine von ihr benannten Arbeitseinheit, Kommunikationsdaten verarbeitet werden. Durch diese Daten lassen sich unter Umständen Rückschlüsse auf das Kommunikationsverhalten der betroffenen Person schließen. Dazu zählen beispielsweise eine E-Mail-Postfach-Auswertungen sowie die Auswertung von Log- und Meta-Daten.
Private Inhalte: Es kann unter Umständen vorkommen, dass Daten verarbeitet werden, die Rückschlüsse auf private Inhalte beteiligter Personen zulassen. Dies ist beispielsweise dann der Fall, wenn eine aufgegebene Meldung solche Inhalte enthält.
Betrieblich veranlasste Dokumente: Im Rahmen einer internen Überprüfung der Meldung kann es zu einer Auswertung betrieblich veranlasster Dokumente kommen. Dazu zählen z.B. Zeitnachweise, Fahrtenbücher, Rechnungen und Reisekostenabrechnungen.
Besondere Kategorien personenbezogener Daten: Im Einzelfall kann es notwendig sein, dass besondere Kategorien personenbezogener Daten i. S. v. Art. 9 Abs. 1 DSGVO erhoben und verarbeitet werden. Dies ist beispielsweise dann der Fall, wenn entsprechende Daten Teil einer Meldung sind und sich das in Rede stehende Verhalten auf diese Art personenbezogener Daten konzentriert und eine Verarbeitung der Daten unweigerlich mit einer ordnungsgemäßen Bearbeitung einer Meldung zusammenfällt. In einem solchen Fall trifft die Meldestelle spezifische und angemessene Maßnahmen zur Wahrung der Interessen der betroffenen Person.
Speicherdauer
Personenbezogene Daten innerhalb des Hinweisgebersystems werden von B. Braun nur so lange gespeichert, wie sie für bestimmte Zwecke erforderlich sind. Folglich werden die Daten von gelöscht, wenn:
es sei denn es liegen gesetzliche Aufbewahrungsfristen vor. B. Braun darf Ihre Daten erst nach Ablauf dieser Fristen endgültig löschen. Ausgenommen von der Löschung sind Daten, deren Löschung einen unverhältnismäßigen Aufwand darstellt.
Für Meldungen im Anwendungsbereich des HinSchG ist die interne Meldestelle gesetzlich nach § 11 HinSchG zu einer ausführlichen Dokumentation aller eingehender Meldungen verpflichtet. Diese Dokumentation muss gem. § 11 Abs. 5 HinSchG für drei Jahre aufbewahrt werden. Die Aufbewahrung kann länger als drei Jahre andauern, sofern nach dem HinSchG oder einer anderen Rechtsvorschrift eine längere Aufbewahrung erforderlich und verhältnismäßig ist.
Empfänger und Vertraulichkeit
Die B. Braun SE betreibt das interne Meldesystem zentral für alle Tochtergesellschaften der B. Braun-Gruppe. Gegebenenfalls übermitteln wir daher personenbezogene Daten an eine oder mehrere der Tochtergesellschaften, sofern dies für eine adäquate Bearbeitung der Meldung erforderlich ist. Unter Umständen erhalten wir personenbezogene Daten von Tochtergesellschaften bezüglich einer Meldung.
a) Übermittlung in Drittländer
Eine Übermittlung in Drittländer (Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes) findet grundsätzlich nicht statt. Eine Ausnahme hiervon können Fallgruppen bilden, in denen Tochtergesellschaften der B. Braun-Gruppe in Drittländern involviert sind. Wir übermitteln gegebenenfalls personenbezogene Daten aus einem Drittland an den Standort einer Tochtergesellschaft in einem Drittland, sofern der Vorfall in diesem stattgefunden hat und für die Durchführung von internen Ermittlungen oder für das Ergreifen von Folgemaßnahmen erforderlich ist.
b) Vertraulichkeit von Meldungen
Alle eingehenden Meldungen über das Hinweisgebersystem werden mit höchster Vertraulichkeit behandelt. Diese Vertraulichkeit wird entlang des gesamten Prozesses, vorbehaltlich weniger Ausnahmen, aufrechterhalten. Der Inhalt einer Meldung sowie die Identität sämtlicher mit der Meldung in Verbindung stehender Personen ist nur einem sehr engen Kreis ausdrücklich berechtigter Personen der internen Meldestelle innerhalb der B. Braun-Gruppe zugänglich. Dazu zählen auch Personen, die die interne Meldestelle bei der Erfüllung ihrer Aufgaben unterstützen.
Es kann im Laufe des Verfahrens allerdings erforderlich sein, dass die interne Meldestelle den Inhalt der Meldung sowie Informationen über die Identität einer hinweisgebenden Person oder über sonstige Umstände, die Rückschlüsse auf die Identität dieser Person erlauben, an andere Stellen weitergibt, um beispielsweise interne Ermittlungen durchzuführen, Folgemaßnahmen zu ergreifen oder öffentliche Stellen in das Verfahren einzubinden oder es an diese abzugeben. Eine Weitergabe der Identität erfolgt insbesondere dann, wenn sie auf Verlangen der Strafverfolgungsbehörden, auf Anordnung in einem Verwaltungsverfahren oder aufgrund einer gerichtlichen Entscheidung erfolgt. Die hinweisgebende Person wird – sofern möglich – über die Weitergabe der Identität informiert. Dies gilt nicht für den Fall, in dem eine Strafverfolgungsbehörde, die zuständige Behörde oder das Gericht der Meldestelle mitgeteilt hat, dass durch die Information die entsprechenden Ermittlungen, Untersuchungen oder Gerichtsverfahren gefährdet würden.
Für den Fall, dass eine darüberhinausgehende Weitergabe der Identität oder Informationen über sonstige Umstände, die Rückschlüsse auf die Identität der hinweisgebenden Person erlauben, für das Ergreifen von Folgemaßnahmen erfolgen soll und erforderlich ist, wird sich die interne Meldestelle zuvor die schriftliche Einwilligung bei der hinweisgebenden Person einholen und die Gründe für eine solche Weitergabe darlegen. Darüber hinaus erfolgt unter Umständen ebenfalls eine Weitergabe der Identität der betroffenen Person oder sonstige in der Meldung genannter Personen, sofern dies im Rahmen interner Untersuchungen oder für das Ergreifen von Folgemaßnahmen erforderlich ist.
Die Identität einer hinweisgebenden Person wird nicht geschützt, sofern diese vorsätzlich oder grob fahrlässig unrichtige Informationen über Verstöße meldet.
Automatisierte Einzelfallentscheidungen oder Maßnahmen zum Profiling
Im Rahmen von internen Ermittlungen oder Folgemaßnahmen, sowie sonstigen Handlungen im Zusammenhang mit der Bearbeitung von eingehenden internen Meldungen, finden weder automatisierte Einzelfallentscheidungen noch Maßnahmen zum Profiling im Sinne von Art. 22 DSGVO statt.
Über unsere Webseite haben Sie die Möglichkeit verschiedene Informationen (z.B. Download eines Whitepaper, Teilnahme an einem Webinar/Event) rund um diverse Fachthemen kostenlos von B. Braun zu erhalten. Dafür ist es notwendig, dass Sie als Gegenleistung für die Bereitstellung dieser Informationen in die Nutzung Ihrer Daten zu Marketing-Zwecken einwilligen. Für die Informationsbereitstellung verwenden wir die von Ihnen angegebenen Kontaktdaten. Sie erhalten von uns eine Aktivierungs-E-Mail oder durch ihre Teilnahme nach der Anmeldebestätigung, über welche Ihre Daten bestätiget werden. Danach erhalten Sie Zugang zu den breitgestellten Informationen und können zukünftig auch zu weiteren relevanten Therapien, Produkten, Lösungen oder Veranstaltungen durch B. Braun und unsere vertraglich gebundenen Vertriebspartner informiert oder kontaktiert werden.
Die Verarbeitung Ihrer Daten zum Zwecke der Werbung erfolgt durch uns auf Grundlage:
Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit a DSGVO oder
unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Es besteht ein berechtigtes wirtschaftliches Interesse, unsere Kontaktpersonen über weitere eigene Angebote und Veranstaltungen zu informieren, um eine langfristige Kundenbeziehung aufzubauen und aufrechtzuerhalten.
Gleichzeitig beachten wir die Vorgaben des Gesetzes gegen unlauteren Wettbewerb (UWG).
Verarbeitete Daten:
- Name und E-Mail-Adresse
- Optional: Titel und Anrede
Sobald Sie Ihre Einwilligung widerrufen oder der Verarbeitung widersprochen haben, werden Ihre personenbezogenen Daten nicht mehr zum Zwecke der Werbung und Informationsbereitstellung über unserer Webseite genutzt. Sofern weiterhin eine Geschäftsbeziehung besteht, werden Ihre Daten weiterhin für diese Zwecke verarbeitet, andernfalls werden sie gelöscht. Ihre Daten werden bei Auftragsverarbeitern verarbeitet (siehe Empfänger).
Wir verarbeiten Ihre Daten in einem zentralen CRM-System. In diesem Rahmen können Ihre Daten, sofern dies für die Bereitstellung erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden.
Darüber hinaus kann es erforderlich sein, personenbezogene Daten auch an andere Stellen weiterzugeben:
- an Dienstleister, z.B. IT-Dienstleister oder Dienstleister zum Versand von Mailings
Hierbei beachten wir den Grundsatz der Datensparsamkeit und geben nur die jeweils erforderlichen personenbezogenen Daten weiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung. Die aus der Übermittlung personenbezogener Daten in Drittländer resultierenden Risiken können Sie dem allgemeinen Teil dieser Hinweise zum Datenschutz unter „Weitergabe in Drittländer“ entnehmen.
Verantwortliche Stelle
Verantwortlich für die Verarbeitung Ihrer Daten ist das jeweilige Nierenzentrum in dem Sie sich in Behandlung befinden. Dieses führt die Datenverarbeitung durch eigenes Personal durchführt.
Darüber hinaus setzen wir verschiedene Dienstleister („Auftragsverarbeiter“ nach Art. 28 DSGVO) ein, die wir nach den Vorgaben der DSGVO vertraglich verpflichten. Dabei handelt es sich u.a. um IT-Dienstleister, die zum Zweck der Betreuung und Wartung unserer elektronischen Datenverarbeitungssysteme in unserem Auftrag tätig werden. Diese sind zur Einhaltung der Vorschriften des geltenden Datenschutzrechts, speziell zur Vertraulichkeit und Einhaltung der ärztlichen Schweigepflicht verpflichtet.
Zweck und Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer Daten zum Zwecke der gesundheitlichen Behandlung erfolgt durch uns auf Grundlage:
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Kontaktieren Sie hierzu bitte Ihre Ansprechpartner im entsprechenden Nierenzentrum. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Verarbeitete von Daten
Im Rahmen Ihrer Behandlung und der hieraus erfolgenden Abrechnung werden Informationen über Ihre Person (Name, Anschrift, Geburtsdatum, Krankenkasse, Krankenversicherungsnummer) sowie die für die Therapie notwendigen medizinischen Daten (z. B. Vorerkrankungen, (Vor)Befunde, Laborwerte, ggf. Kontakt des Pflegedienstes, etc.) gemäß den gesetzlichen Vorschriften verarbeitet. Bei den Daten handelt es sich unter anderem um sog. besondere Arten personenbezogener Daten (insbesondere Gesundheitsdaten). Ferner verarbeiten wir Daten, die Sie uns persönlich im Gespräch mitteilen oder die uns Ihre Krankenkasse bei Bedarf übermittelt. Zu Abrechnungszwecken und zur Aktualisierung Ihrer Daten werden wir Ihre Daten in regelmäßigen Abständen erneut erheben.
Speicherdauer
Nach Ablauf der gesetzlichen Aufbewahrungsfristen, die in der Regel 10 Jahre nach Abschluss der Behandlung betragen, werden Ihre Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Empfänger
Zum Zweck der weiteren Behandlung übermitteln wir Daten ggf. an weitere verantwortliche Stellen, wie etwa Vor- und Nachversorger und weitere Leistungserbringer. Wenn Sie gesetzlich krankenversichert sind, übermitteln wir die zu Abrechnungszwecken erforderlichen Daten entsprechend der Vorgaben des Sozialgesetzbuchs V an die zuständigen Stellen (insb. Kassenärztliche Vereinigungen und Krankenkassen).
Als Privatpatient wird Ihnen die Abrechnung in der Regel unmittelbar per Post zugesandt. Im Falle Ihres Einverständnisses setzen wir zur Erstellung von Abrechnungen private Abrechnungszentren ein. Ihre Daten werden ohne Ihr vorheriges Einverständnis nicht an Dritte weitergegeben.
Ihre Rechte als betroffene Person
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervor unberührt. Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben. Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Wir möchten unsere Angebote und Services kontinuierlich verbessern und aus diesem Grund führen wir Kundenzufriedenheitsumfragen nach bestimmten Kontaktpunkten durch. Die Umfragen finden unmittelbar nach einem vorangegangenen Kundenkontakt statt. Wir erfüllen damit auch die gesetzlichen Anforderungen und Normen, die eine Messung der Kundenzufriedenheit verlangen.
Zweck und Rechtsgrundlage
Die Verarbeitung Ihrer Daten zum Zwecke der Werbung erfolgt durch uns auf Grundlage
Gleichzeitig beachten wir die Vorgaben des Gesetzes gegen unlauteren Wettbewerb (UWG).
Verarbeitete Daten
Speicherdauer und Ort
Ihre Daten werden entsprechend der gesetzlichen und internen Vorgaben gespeichert und nach Ablauf einer Frist von 2 Jahren gelöscht. Ihre Daten werden innerhalb der EU verarbeitet. Im Falle eines technischen Supports kann es vorkommen, dass Ihre Daten zur Erfüllung Ihres Anliegens an einen Dienstleister außerhalb der EU weitergegeben werden. In einem solchen Fall sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung.
Empfänger
Ihre personenbezogenen Daten werden von uns als Verantwortlichem und in einigen Fällen von InMoment (eine Gesellschaft deutschen Rechts, eingetragen mit der Handelsregisternummer HRB92708 beim Amtsgericht Hamburg, mit Sitz in der Borselstraße 18, 22765 Hamburg) als Auftragsverarbeiter verarbeitet.
Darüber hinaus nutzen wir als Auftragsverarbeiter Qualtrics LLC, 333 W. River Park Drive, Provo UT 84604, USA. Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der EU beschränkt haben. Aufgrund eines Urteils des Europäischen Gerichtshofs bieten Dienstleister mit Sitz in den USA derzeit kein angemessenes Datenschutzniveau. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union) oder einer Datenweitergabe dorthin verwendet Qualtrics von der EU-Kommission genehmigte Standardvertragsklauseln (gem.Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten Qualtrics, das EU-Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Für interne Umfragen nutzen wir die Software „Forms“ von Microsoft Ireland Operations Ltd,
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Die Daten werden auf den Servern von Microsoft innerhalb der EU gespeichert und von uns als Verantwortlichem verarbeitet.
Wenn Sie uns über ein Kontaktformular, eine E-Mail-Adresse oder eine Telefonnummer kontaktieren, verarbeiten wir ebenfalls personenbezogene Daten über Sie. Häufig werden Sie im Rahmen von Kontaktformularen auch nach Ihrer Einwilligung in die Verarbeitung personenbezogener Daten zu Werbezwecken gefragt. Hierzu beachten Sie bitte den Abschnitt „Newsletter/Marketing E-Mails“.
Der Zweck der Verarbeitung ergibt sich insbesondere aus der Bearbeitung Ihrer Anfrage bzw. Ihres Anliegens und der weiteren Kommunikation. Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, welches sich aus den genannten Zwecken ergibt oder Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages/ eine laufende Vertragsbeziehung mit uns ab, so ist die Rechtsgrundlage die Anbahnung bzw. die Durchführung des Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO.
Die konkreten verarbeiteten Daten ergeben sich aus dem jeweiligen Kontaktformular. In der Regel wird es sich dabei jedoch um folgende Daten handeln:
- Stammdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. E-Mail, Telefonnummern)
- Informationen zu Ihrem Anliegen
- Speicherdauer und Ort
Die Speicherdauer ergibt sich aus Ihrem spezifischen Anliegen. Wenn Ihre Kontaktaufnahme z.B. auf den Abschluss eines Vertrages mit uns abzielt oder wir bereits eine Geschäftsbeziehung mit Ihnen haben, werden Ihre Daten so lange gespeichert, bis die vertraglichen und/oder gesetzlichen Verpflichtungen erfüllt sind und gesetzliche Aufbewahrungsfristen einer Löschung nicht entgegenstehen.
Abhängig von dem Anliegen (z.B. Fragen zu unseren Produkten und Dienstleistungen) werden Ihre Daten weiterführend verarbeitet. Um Ihre Anfrage/ Ihr Anliegen bestmöglich beantworten zu können, werden Ihre Daten im erforderlichen Umfang innerhalb des Konzerns (ggf. auch an Konzerngesellschaften außerhalb der EU) weitergegeben.
Darüber hinaus setzen wir Auftragsverarbeiter ein (z.B. IT- und Software-Dienstleister).
Wir verwenden Ihre Kontaktdaten, um Ihnen Informationen zu für Sie interessanten Produkten, Dienstleistungen oder Veranstaltungen zukommen zu lassen.
Die Verarbeitung Ihrer Daten zum Zwecke der Werbung erfolgt durch uns auf Grundlage:
- Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit a DSGVO oder
- unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Es besteht ein berechtigtes wirtschaftliches Interesse, unsere Kontaktpersonen über weitere eigene Angebote und Veranstaltungen zu informieren, um eine langfristige Kund*innenbeziehung aufzubauen und aufrechtzuerhalten.
Gleichzeitig beachten wir die Vorgaben des Gesetzes gegen unlauteren Wettbewerb (UWG).
- Per E-Mail: Name, Titel, Funktion, Institution, Abteilung, Adresse und E-Mail-Adresse
- Per Post: Name, Titel, Funktion, Institution, Abteilung, Adresse
- Persönliches Interesse an Produkten/Dienstleistungen und/oder Veranstaltungen
Sobald Sie Ihre Einwilligung widerrufen oder der Verarbeitung widersprochen haben, werden Ihre personenbezogenen Daten nicht mehr zum Zwecke der Werbung genutzt. Sofern weiterhin eine Geschäftsbeziehung besteht, werden Ihre Daten weiterhin für diese Zwecke verarbeitet, andernfalls werden sie gelöscht.
Ihre Daten werden bei Auftragsverarbeitern verarbeitet (siehe Empfänger).
Wir verarbeiten Ihre Daten in einem zentralen CRM-System. In diesem Rahmen können Ihre Daten, sofern dies für die Bereitstellung erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden.
Darüber hinaus kann es erforderlich sein, personenbezogene Daten auch an andere Stellen weiterzugeben:
- an Dienstleister, z.B. IT-Dienstleister, Druck-Dienstleister oder Dienstleister zum Versand von Mailings per Post oder digital
Hierbei beachten wir den Grundsatz der Datensparsamkeit und geben nur die jeweils erforderlichen personenbezogenen Daten weiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung.
Die aus der Übermittlung personenbezogener Daten in Drittländer resultierenden Risiken können Sie dem allgemeinen Teil dieser Hinweise zum Datenschutz unter „Weitergabe in Drittländer“ entnehmen.
Informationen zum Umgang mit Ihren personenbezogenen Daten im Rahmen der Nutzung einer unserer Apps oder Webseiten entnehmen Sie bitte der jeweiligen Datenschutzerklärung.
Für die Durchführung digitaler Veranstaltungen nutzen wir die Videokonferenz-Tools „Teams“ (vom Anbieter Microsoft, USA) und „Zoom“ (vom Anbieter Zoom Video Communications Inc., USA)
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ergibt sich aus dem jeweiligen Zweck, zu dem die jeweilige Plattform verwendet und die digitale Veranstaltung angeboten wird. Diese können sein:
- Effektive Durchführung der von uns angebotenen Veranstaltung zur Information der Teilnehmenden über fachliche Themen: Rechtsgrundlage ist unser berechtigtes Interesse auf Basis von Art. 6 Abs. 1 lit. f DSGVO.
- Durchführung von z.B. Gruppen- oder Einzel-Meetings, Schulungen und Veranstaltungen zur Erfüllung eines Vertrages mit dem Betroffenen: Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
- Durchführung von betrieblich notwendigen Gruppen- oder Einzel-Meetings, Schulungen und Veranstaltungen im Rahmen des Beschäftigungs-verhältnisses: Rechtsgrundlage ist die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnis nach § 26 Abs. 1 BDSG.
- Durchführung von Gruppen- oder Einzel-Meetings, Schulungen und Veranstaltungen auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie uns mit Ihrer Teilnahme an der jeweiligen digitalen Veranstaltung erteilen.
Der Umfang der verarbeiteten Daten hängt sowohl vom Zweck der digitalen Veranstaltung, insbesondere aber auch davon ab, welche Angaben Sie vor bzw. bei der Teilnahme an der Veranstaltung machen (z.B. Nutzung der Chatfunktion):
- Angaben zu Benutzer*innen: z. B. Anzeigename („Display name“), ggf. E-Mail-Adresse, Profilbild (optional), bevorzugte Sprache
- Meeting-Metadaten: z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort
- Textdaten: Wenn Sie die Chatfunktion nutzen, werden Ihre Beiträge verarbeitet, um diese innerhalb des Chats anzuzeigen.
- Audio- und Videodaten: Wenn Sie die Video- und Audiofunktionen nutzen, werden für die Dauer des Meetings die Daten vom Mikrofon und/oder der Videokamera Ihres Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst abschalten bzw. stummstellen.
- Geteilte Dateien und Informationen: Mit Hilfe der „Teilen“-Funktion können Sie Ihren Bildschirm bzw. Dateien für andere Teilnehmende freigeben. Auf alle durch Nutzende eingestellten Dateien, Inhalte und Kommentare haben jeweils die Personen Zugriff, mit denen sie geteilt werden. Das können Einzelpersonen sein oder Mitglieder eines Teams bzw. Channels.
- Dokumentation Ihrer Teilnahme in Form von Teilnehmerlisten: Für bestimmte Zwecke, wie beispielsweise die Durchführung von Schulungen oder Sensibilisierungsmaßnahmen ist es erforderlich, eine Teilnehmerliste zu führen und diese zum Nachweis zu speichern. Die verwendeten Tools bieten die Möglichkeit, nach einer Veranstaltung eine Teilnahmeliste zu exportieren.
Wir nutzen Microsoft und Zoom als Auftragsverarbeiter i.S.d. Art. 28 DSGVO. Die Anbieter erhalten Kenntnis von den oben genannten Daten, soweit dies vertraglich vorgesehen und zulässig ist. Microsoft und Zoom behalten sich vor, Kund*innendaten zu eigenen legitimen Geschäftszwecken zu verarbeiten. Auf diese Datenverarbeitungen haben wir keinen Einfluss. In dem Umfang, in dem die Anbieter personenbezogene Daten in Verbindung mit den legitimen Geschäftszwecken verarbeiten, sind diese unabhängige Verantwortliche für diese Datenverarbeitungstätigkeiten und somit verantwortlich für die Einhaltung aller geltenden Datenschutzbestimmungen. Dies gilt insbesondere auch dann, wenn Sie die Internetseiten von Microsoft und Zoom aufrufen oder die Tools über Ihren Browser nutzen. Falls Sie Informationen über die Verarbeitung durch Microsoft bzw. Zoom benötigen, bitten wir Sie die entsprechenden Erklärungen einzusehen.
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der EU beschränkt haben. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an der Veranstaltung in einem Drittland aufhalten.
Die Daten, die während einer digitalen Veranstaltung verarbeitet werden, sind während des Transports über das Internet verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert. Darüber hinaus haben wir umfangreiche technische und organisatorische Maßnahmen mit den Anbietern vereinbart, die dem aktuell geltenden Stand der Technik z.B. hinsichtlich Zugriffsberechtigungs- und Ende-zu-Ende-Verschlüsselungskonzepten für Datenleitung, Datenbanken und Servern entsprechen.
Wir löschen personenbezogene Daten dann, wenn die Speicherung der Daten nicht mehr erforderlich ist. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervor unberührt. Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Ein Recht auf Daten-übertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben. Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Unter bestimmten Umständen können Aufzeichnung von digitalen Veranstaltungen erfolgen. Dies erfolgt z.B. zum Zwecke der Veröffentlichung, Dokumentation, etc. Rechtsgrundlage ist Ihre informierte (schriftliche) Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie uns mit Ihrer Teilnahme erteilen. Wenn eine digitale Veranstaltung aufgezeichnet werden soll, werden wir Sie hierüber bereits im Vorfeld (z.B. im Rahmen der Einladung) transparent informieren. Darüber hinaus erfolgt ein Hinweis im Rahmen der Veranstaltung, bevor die Aufzeichnung gestartet wird. Das System informiert Sie zusätzlich darüber, dass die Veranstaltung aufgezeichnet wird. Die Aufzeichnung wird gespeichert und nach Ablauf der entsprechenden Löschfrist datenschutzgerecht gelöscht.
Unter Umständen kann es zur Erfüllung des oben genannten Zweckes erforderlich sein, die Aufzeichnung für den Kreis der Teilnehmenden, im Intranet oder im Internet zu veröffentlichen. Sofern die Aufzeichnung im Intranet oder Internet veröffentlicht wird, weisen wir Sie darauf hin, dass die Aufzeichnungen einer breiten Öffentlichkeit zugänglich gemacht werden. Jede betrachtende Person kann die Inhalte im Internet nach eigenem Ermessen nutzen, auch missbräuchlich, ohne dass dies überwacht, beschränkt oder verhindert werden könnte. Im Rahmen der Datensparsamkeit achten wir jedoch insbesondere bei der Veröffentlichung von Aufzeichnungen darauf, die personenbezogenen Daten im Vorfeld zu löschen oder zu anonymisieren, die für die Veröffentlichung nicht relevant sind (z.B. Zuschneiden des Videoausschnitts).
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Artikel 6 Abs. 1 lit. f DSGVO. Es besteht ein berechtigtes wirtschaftliches Interesse im Rahmen des Geschäftsverkehrs entstandene Kontakte auch über den Erstkontakt hinaus zu pflegen und zum Aufbau einer Geschäftsbeziehung zu nutzen und hierfür mit Ihnen in Kontakt zu bleiben.
- Name, Titel, Funktion
- Institution
- Geschäftliche Kontaktdaten
- Geschäftliche Anschrift
- Geschäftliche E-Mailadresse, Telefonnummer
Sofern von Ihnen gewünscht und uns zur Verfügung gestellt:
- Private Kontaktdaten, private Anschrift, private E-Mailadresse, Telefonnummer
Wir speichern Ihre Daten für die Dauer des Geschäftsverhältnisses. Wenn Sie der Verarbeitung widersprechen, werden Ihre personenbezogenen Daten von uns noch so lange gespeichert, wie wir gesetzlich verpflichtet sind. Darüber hinaus werden Daten von Geschäftskontakten gelöscht, mit denen wir innerhalb eines definierten Zeitrahmens keinen geschäftlichen Kontakt hatten.
Wir verarbeiten Ihre Daten in einem zentralen CRM-System. In diesem Rahmen können Ihre Daten, sofern dies für die Bereitstellung erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden.
Darüber hinaus kann es erforderlich sein, personenbezogene Daten auch an andere Stellen weiterzugeben:
- an Dienstleister, z.B. IT-Dienstleister, Druck-Dienstleister oder Dienstleister zum Versand von Mailings per Post oder digital
Hierbei beachten wir den Grundsatz der Datensparsamkeit und geben nur die jeweils erforderlichen personenbezogenen Daten weiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung.
Die aus der Übermittlung personenbezogener Daten in Drittländer resultierenden Risiken können Sie dem allgemeinen Teil dieser Hinweise zum Datenschutz unter Weitergabe in Drittländer entnehmen.
Der Geltungsbereich dieser Erklärung beschränkt sich auf die Verarbeitung personenbezogener Daten im Zusammenhang mit Produktbeanstandungen, medizinischen Informationsanfragen und Pharmakovigilanz. Pharmakovigilanz ist die Erkennung, Bewertung, das Nachvollziehen und die Vorbeugung von unerwünschten Ereignissen im Zusammenhang mit Arzneimitteln. Im Rahmen der Pharmakovigilanz bearbeiten wir Meldungen von unerwünschten Ereignissen im Zusammenhang mit Arzneimitteln (z.B. Verdachtsfälle von Nebenwirkungen oder ausbleibender Arzneimittelwirkung). Wenn Sie unerwünschte Ereignisse oder andere Pharmakovigilanz-relevante Informationen an uns melden, werden wir diese Daten ausschließlich für Zwecke der Pharmakovigilanz verarbeiten:
Bei Meldungen im Sinne der Pharmakovigilanz richten wir uns nach den entsprechenden Vorgaben, die uns und die zuständigen Aufsichtsbehörden verpflichten, Daten zu unerwünschten Ereignissen zu verarbeiten. Dies dient dazu die öffentliche Gesundheit zu schützen und einen hohen Qualitäts- und Sicherheitsstandard zu gewährleisten.
Wir sind verpflichtet, bestimmte personenbezogene Daten von betroffenen Patient*innen und/oder meldenden Personen zu verarbeiten, um unerwünschte Ereignisse im Zusammenhang mit Arzneimitteln an die zuständigen Aufsichtsbehörden zu melden. Die personenbezogenen Daten werden ausschließlich für Pharmakovigilanz-Zwecke und nur dann verarbeitet, wenn sie relevant und geeignet sind, um ein solches Ereignis ordnungsgemäß und im Einklang mit unseren Pharmakovigilanz-Verpflichtungen zu dokumentieren, zu beurteilen und zu melden. Die betreffenden Informationen haben große Bedeutung für die öffentliche Gesundheit und werden für die Erkennung, die Bewertung, das Verstehen und die Vermeidung von unerwünschten Ereignissen und anderen Risiken in Zusammenhang mit unseren Arzneimitteln verwendet. Insbesondere verarbeiten wir Ihre Daten zu folgenden Zwecken und Rechtsgrundlagen:
Zweck: Personenbezogene Daten im Rahmen von Meldungen unerwünschter Ereignisse im Zusammenhang mit Arzneimitteln oder anderen Aspekten der Pharmakovigilanz (auch wenn diese im Rahmen einer medizinischen Anfrage angegeben werden).
Rechtsgrundlage: Diese Verarbeitung ist notwendig, um den für B. Braun geltenden gesetzlichen Pharmakovigilanz-Pflichten (GVP, AMG) nachzukommen (Art. 6 Abs. 1 lit. c und 9 Abs. 2 lit. i DSGVO).
Jegliche personenbezogenen Daten, die B. Braun in Zusammenhang mit medizinischen Anfragen zur Verfügung gestellt werden, können verwendet werden, um die betreffende Anfrage zu beantworten und weiterzuverfolgen. Die betreffenden Informationen können zu Referenzzwecken in einer medizinischen Informationsdatenbank gespeichert werden. Außerdem können wir (beispielsweise im Rahmen der Pharmakovigilanz) gesetzlich verpflichtet sein, die Daten den Zulassungsbehörden zu melden. Wir verwenden Ihre Daten zu keinen anderen Zwecken. Insbesondere verarbeiten wir Ihre Daten zu folgenden Zwecken und Rechtsgrundlagen:
Zweck: Personenbezogene Daten im Zusammenhang mit einer medizinischen Anfrage können verwendet werden, um die Anfrage zu beantworten und weiterzuverfolgen.
Rechtsgrundlage: Diese Verarbeitung erfolgt aus dem berechtigten Interesse von B. Braun, Ihre Anfragen nachzuverfolgen (Art. 6 Abs. 1 lit. f DSGVO). Falls Sie Patient(in) sind, verarbeiten wir Ihre personenbezogenen Daten nur mit Ihrer expliziten Einwilligung (Art. 6 Abs.1 lit. a und 9 Abs. 2 lit. a DSGVO).
Jegliche personenbezogenen Daten, die B. Braun in Zusammenhang mit einer Produktbeanstandung zur Verfügung gestellt werden, werden ausschließlich zu diesen Zwecken verwendet. Die betreffenden Informationen haben große Bedeutung für die öffentliche Gesundheit und werden verwendet, und die Produktbeanstandung zu beurteilen, einzuordnen und zu bewerten, um entsprechende Anfragen nachzuverfolgen und um die Daten zu Referenzzwecken in einer Datenbank für Produktbeanstandungen zu speichern. Insbesondere verarbeiten wir Ihre Daten zu folgenden Zwecken und Rechtsgrundlagen.
Zweck: Personenbezogene Daten im Zusammenhang mit einer Produktbeanstandung (z.B. zur Beurteilung, Einordnung und Bewertung der Produktbeanstandung, zur Nachverfolgung der entsprechenden Anfrage und zur Speicherung der Daten für Referenzzwecke in einer Datenbank für Produktbeanstandungen) (auch wenn diese im Rahmen einer medizinischen Anfrage angegeben werden).
Rechtsgrundlage: Diese Verarbeitung ist notwendig, um den für B. Braun geltenden gesetzlichen Pflichten nachzukommen (Art. 6 Abs. 1 lit. c und 9 Abs. 2 lit. i DSGVO).
Bei Abgabe einer Meldung ist je nach Einzelfall die Verarbeitung folgender Daten möglich:
Meldungen unerwünschter Ereignisse im Zusammenhang mit Arzneimitteln
Meldende Person: Name, Kontaktdaten, Zugehörigkeit zu einer Berufsgruppe
Von einem unerwünschten Ereignis betroffene Person: Personenbezogene Daten zur gesundheitlichen und medizinischen Geschichte soweit zur Verarbeitung und Beurteilung des Falles erforderlich. Dies kann Daten wie Initialen, Alter/Geburtsdatum, Geschlecht, Gewicht und Größe beinhalten. Gesetzlich als sensibel geltende persönliche Daten wie Gesundheitszustand und ethnische Herkunft werden nur dann verarbeitet, wenn diese für die genaue Dokumentation der Reaktion relevant und notwendig erscheinen sowie den Zweck erfüllen, der Verpflichtung der Arzneimittelsicherheit und unseren rechtlichen Verpflichtungen nachzukommen.
Medizinische Anfragen
Meldende Person: Name, Kontaktdaten, Zugehörigkeit zu einer Berufsgruppe
Wenn eine medizinische Anfrage Daten zu einer Produktbeanstandung oder Verdachtsfälle von Nebenwirkungen beinhaltet, wird diese zusätzlich als solche behandelt.
Produktbeanstandungen
Meldende Person: Name, Kontaktdaten, Zugehörigkeit zu einer Berufsgruppe
Insofern eine Person im Zusammenhang mit einer Produktbeanstandung eine gesundheitliche Beeinträchtigung erfahren hat, werden personenbezogene Daten zur gesundheitlichen und medizinischen Geschichte soweit zur Bearbeitung und Beurteilung des Falles erhoben. Dies kann Daten wie Initialen, Alter/Geburtsdatum, Geschlecht, Gewicht und Größe beinhalten. Gesetzlich als sensibel geltende persönliche Daten wie Gesundheitszustand und ethnische Herkunft werden nur dann verarbeitet, wenn diese für die genaue Dokumentation der Reaktion relevant und notwendig erscheinen sowie den Zweck erfüllen, der Verpflichtung der Arzneimittelsicherheit und unseren rechtlichen Verpflichtungen nachzukommen.
Aufgrund ihrer Wichtigkeit für die öffentliche Gesundheit werden pharmakovigilanz-relevante Informationen noch für mindestens 15 Jahre nach der Marktrücknahme der jeweiligen Produkte im letzten Land, in dem sie angeboten wurden, aufbewahrt.
Personenbezogene Daten, die im Rahmen medizinischer Informationsanfragen gespeichert werden, werden maximal 11 Jahre ab deren Erhalt aufbewahrt.
Da Informationen betreffend Produktbeanstandungen wichtig für die öffentliche Gesundheit sind, werden Beanstandungsprotokolle einschließlich der entsprechenden personenbezogenen Daten mindestens 15 Jahre lang aufbewahrt.
B. Braun kann personenbezogene Daten, die Sie uns zur Verfügung stellen, weitergeben, sofern dies erforderlich ist, um die weltweite Pharmakovigilanz-Datenbank von B. Braun zu pflegen und den geltenden Vorgaben der Pharmakovigilanz-Gesetzgebung nachzukommen. Hierzu können wir personenbezogene Daten wie folgt weitergeben und/oder offenlegen:
- innerhalb der B. Braun Gruppe, um ein gemeldetes unerwünschtes Ereignis zu analysieren und zu bewerten.
- an die zuständigen Aufsichtsbehörden, im Hinblick auf ein (vermutetes) unerwünschtes Ereignis.
- an Dienstleister, z.B. IT-Dienstleister.
- an andere pharmazeutische Unternehmen, die als Mitinverkehrbringer, Mitvertreiber oder sonstige Lizenzpartner des B. Braun-Konzerns tätig sind, sofern die Pharmakovigilanz-Verpflichtungen für unser Produkt einen solchen Austausch von Sicherheitsinformationen erforderlich machen.
- wenn Informationen über unerwünschte Ereignisse veröffentlicht werden (beispielsweise in Form von Fallstudien und Zusammenfassungen); in diesen Fällen werden Ihre Daten anonymisiert, um Ihre Identität geheim zu halten.
Darüber hinaus ist B. Braun verpflichtet, weltweit bestimmte, hinsichtlich Pharmakovigilanz und Produkten relevante Informationen an Gesundheitsbehörden weiterzugeben. Hierzu zählen auch Behörden, die in Ländern außerhalb der EU ansässig sind. In diesen Ländern gelten von der EU abweichende Datenschutzbestimmungen, sodass das Datenschutzniveau nicht dem in der EU entspricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und für Übermittlungen außerhalb der EU Art. 6 Abs. 1 lit. f und Art. 49 Abs. 1 lit. e DSGVO.
Die betreffenden Berichte beinhalten Einzelheiten zum jeweiligen Vorfall. Personenbezogene Daten sind im erforderlichen Maße enthalten:
- Für Patient*innen enthält der Bericht nur, wie angegeben, Alter, Geschlecht und Initialen (soweit angegeben), Geburtsdatum-/jahr (soweit Offenlegung zulässig) aber nie den Namen der Patient*innen.
- Für die meldende Personen enthält der Bericht den Namen, den Beruf (z.B. Ärtzt*in, Apotheker*in), die Initialen oder die Adresse, die E-Mail-Adresse und die Telefonnummer (soweit angegeben). Die Kontaktinformationen sind erforderlich, um mit der meldenden Person Kontakt aufnehmen zu können, um qualitativ hochwertige und vollständige Informationen über unerwünschte Ereignisse zu erhalten.
Wenn die meldende Person ihre Kontaktdaten nicht an B. Braun oder Behörden weitergeben möchte, wird „Datenschutz“ in das Namens- und Kontaktdatenfeld der meldenden Person eingetragen.
Wenn Ihre Daten an andere Gesellschaften, Geschäftspartner oder Dienstleister außerhalb der Europäischen Union weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln und/oder dass nur solche Daten weitergegeben werden, die erforderlich sind.
Zur Organisation, Durchführung und Nachbereitung ist es erforderlich, personenbezogene Daten zu verarbeiten. Je nach Veranstaltung und Serviceumfang werden unterschiedliche personenbezogene Daten von Ihnen erhoben. Lesen Sie im Folgenden wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie als Teilnehmer*in oder Referent*in an unseren Veranstaltungen und ähnlichen Aktivitäten (im Folgenden „Veranstaltungen“) teilnehmen.
Sollte die Veranstaltung auf unserem Werksgelände stattfinden, lesen Sie zudem die „Hinweise zum Datenschutz Besuchermanagement“.
Zweck der Verarbeitung ist es, Ihnen die Teilnahme an den Veranstaltungen und Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder Aktionen zu ermöglichen. Die Rechtsgrundlage unterscheidet sich je nach Veranstaltung:
- Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (z.B. zur Gewährleistung einer sicheren und effizienten Kommunikation)
- Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (z.B. Ihre Anmeldung)
- Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO (z.B. Hospitationsverträge)
- Verarbeitete Daten
Bei Anmeldung und Teilnahme an einer unserer Veranstaltungen verarbeiten wir die folgenden Daten von Ihnen:
- Stammdaten (z.B. Name, Titel, Abteilung, Funktion, Adressen, Institution)
- Kontaktdaten (z.B. E-Mail, Telefonnummern)
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kund*innenkategorie)
- Daten zur An- und Abreise
- Optional: Essgewohnheiten für Teilnehmende mit Allergien
in Einzelfällen zusätzlich:
- spezifische Passdaten zur Erstellung von Invitationsletter für VISA-Dienst
- Geburtsdatum und Geburtsort
Bei kostenpflichtigen Veranstaltungen verarbeiten wir zusätzlich:
- Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie, Privatanschrift sofern angegeben)
Sofern wir in diesem Rahmen gesundheitsbezogene Daten (z.B. zu Allergien), religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der Offenkundigkeit (z.B. bei thematisch ausgerichteten Veranstaltungen) oder erfolgt mit Ihrer Einwilligung.
Ihre Daten werden entsprechend der gesetzlichen Vorgaben (z. B. bei Rechnungen max. 10 Jahre) gespeichert und nach Ablauf dieser Frist gelöscht. Ihre Daten werden innerhalb der EU verarbeitet.
Wir verarbeiten Ihre Daten in einem zentralen CRM-System. In diesem Rahmen können Ihre Daten, sofern dies für die Organisation, Durchführung und Nachbereitung der jeweiligen Veranstaltung erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden. Dies kann bspw. dann der Fall sein, wenn wir Ihre Kontaktanfrage an Ländergesellschaften zur Bearbeitung weiterleiten müssen oder Sie an internationalen Veranstaltungen teilgenommen haben.
Darüber hinaus kann es erforderlich sein, personenbezogene Daten auch an andere Stellen weiterzugeben:
- an Dienstleister, z.B. IT-Dienstleister, Druck-Dienstleister oder Dienstleister zum Versand von Mailings per Post oder digital
- an Hotels und Transportunternehmen, wenn Sie uns um die Organisation Ihrer Reise und Ihres Aufenthalts bitten.
- an Lokale Behörden z.B. im Rahmen der Beantragung von VISA
Hierbei beachten wir den Grundsatz der Datensparsamkeit und geben nur die jeweils erforderlichen personenbezogenen Daten weiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung.
Ihre Daten werden zur Abwicklung Ihrer vertraglichen Leistung von uns verarbeitet. Rechtsgrundlage ist das Vertragsverhältnis nach Art. 6 Abs. 1 lit. b DSGVO.
Wir verarbeiten folgende personenbezogene Daten von Ihnen:
- Stammdaten (z.B. Name, Titel, Abteilung, Funktion, Adressen, Institution)
- Kontaktdaten (z.B. E-Mail, Telefonnummern)
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Daten zur An- und Abreise
- Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie, Privatanschrift)
- Optional: Essgewohnheiten bei Allergien
in Einzelfällen zusätzlich:
- spezifische Passdaten zur Erstellung von Invitationsletter für VISA-Dienst
Sofern wir in diesem Rahmen gesundheitsbezogene Daten (z.B. zu Allergien), religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der Offenkundigkeit (z.B. bei thematisch ausgerichteten Veranstaltungen) oder erfolgt mit Ihrer Einwilligung.
Ihre Daten werden entsprechend der gesetzlichen Vorgaben (z. B. bei Rechnungen max. 10 Jahre) gespeichert und nach Ablauf dieser Frist gelöscht. Ihre Daten werden innerhalb der EU verarbeitet.
Wir verarbeiten Ihre Daten in einem zentralen CRM-System. In diesem Rahmen können Ihre Daten, sofern dies für die Organisation, Durchführung und Nachbereitung der jeweiligen Aktivität/Einsatz erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden.
Darüber hinaus kann es erforderlich sein, personenbezogene Daten auch an andere Stellen weiterzugeben:
- an Dienstleister, z.B. IT-Dienstleister, Druck-Dienstleister oder Dienstleister zum Versand von Mailings per Post oder digital
- an Hotels und Transportunternehmen, wenn Sie uns um die Organisation Ihrer Reise und Ihres Aufenthalts bitten
- an Lokale Behörden, im Rahmen der Beantragung von VISA
- an Kreditinstitute, im Rahmen der Zahlungsabwicklung
Hierbei beachten wir den Grundsatz der Datensparsamkeit und geben nur die jeweils erforderlichen personenbezogenen Daten weiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln oder die Bitte um Ihre Einwilligung.
Zweck der Verarbeitung ist es, Ihnen die Teilnahme an einer Werkführung zu ermöglichen. Die Rechtsgrundlage hierfür ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (z.B. Ihre Anmeldung), die Sie uns mit Ihrer Registrierung geben. Ihre Einwilligung können Sie jederzeit widerrufen, allerdings ist im Falle eines Widerrufs keine Teilnahme an der Werkführung möglich. Hierzu schreiben Sie eine E-Mail an werkfuehrungen@bbraun.com.
Zudem versichert die Ansprechperson der Gruppe uns, dass die von ihr gemachten Angaben, insbesondere Vor-/Nachname und Emailadresse, wahrheitsgemäß und richtig sind, sie zur Angabe der Daten von ggf. weiteren Teilnehmenden berechtigt ist und sie diese ausreichend über die Verarbeitung informiert hat, bspw. anhand dieser Webseite.
Bei Anmeldung und Teilnahme an einer Werkführung verarbeiten wir die folgenden Daten von Ihnen:
- Kontaktdaten (z.B. Name, Vorname, Adresse, E-Mail, Telefonnummer)
- Daten zur An- und Abreise
- Werk, das Sie besichtigen möchten
- Sprache, auf der die Werkführung durchgeführt werden soll
- Transportmittel bei der Anreise
Optional: Nähere Informationen zu Gruppe, wie beispielsweise Essgewohnheiten für Teilnehmende mit Allergien
Sofern wir in diesem Rahmen gesundheitsbezogene Daten (z.B. zu Allergien), religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten, dann erfolgt dies im Rahmen der Offenkundigkeit (z.B. bei thematisch ausgerichteten Veranstaltungen) oder mit Ihrer Einwilligung.
Ihre Daten werden entsprechend der gesetzlichen Vorgaben für 3 Jahre gespeichert und nach Ablauf dieser Frist gelöscht. Ihre Daten werden innerhalb der EU verarbeitet.
Wir verarbeiten Ihre Daten in einem zentralen System. In diesem Rahmen können Ihre Daten, sofern dies für die Organisation, Durchführung und Nachbereitung der jeweiligen Veranstaltung erforderlich ist, innerhalb des B. Braun Konzerns weitergegeben werden.
Als global tätiges Unternehmen arbeiten wir in bestimmten Ländern und Regionen mit vertraglich gebundenen Vertriebspartnern zusammen. Zur Bereitstellung von Informationen zu B. Braun Produkten, Therapien, Lösungen oder Veranstaltungen, der werblichen Ansprache, der Kontaktaufnahme oder zur Beantwortung Ihrer Anfrage leiten wir mit Ihrer Einwilligung die von Ihnen eingegebenen personenbezogenen Daten an diese externen Vertriebspartner weiter, damit sich diese mit Ihnen in Verbindung setzen können. Unsere Vertriebspartner arbeiten regional, d.h. dass Ihre Daten nur an den Vertriebspartner weitergeben werden, mit dem wir in Ihrer Region zusammenarbeiten.
Austausch von Inhalten im B2B-Umfeld
Einleitung
B. Braun verwendet Showpad, um Inhalte mit Dritten zu teilen. Das B. Braun- Konzernunternehmen, mit dem Sie über die Showpad-Lösung interagieren und von dem Sie Inhalte erhalten, ist für die Verarbeitung der personenbezogenen Daten verantwortlich.
Zweck und Rechtsgrundlage
Die Nutzung der Showpad-Plattform ermöglicht einen sicheren Austausch von Inhalten, eine personalisierte Interaktion mit den Empfängern, um Erkenntnisse darüber zu gewinnen, wie die Inhalte von B. Braun und die Interaktion mit den Empfängern verbessert werden können. Die rechtliche Grundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 (1) a) DSGVO.
Kategorien von Daten
Bei Zuweisung von digitalen Trainings (Showpad Coach) werden zudem folgende Daten erfasst:
Empfänger
Die Erhebung der Daten erfolgt über die Showpad-Plattform, bereitgestellt von Showpad Inc. Showpad handelt dabei im Auftrag und nach Anweisung von B. Braun.
Weitergabe von Daten
Wir nutzen Showpad Inc. als Auftragsverarbeiter i.S.d. Art. 28 DSGVO. Der Anbieter erhält Kenntnis von den oben genannten Daten, soweit dies vertraglich vorgesehen und zulässig ist. Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der EU beschränkt haben.
Speicherort und Dauer
Wir speichern Ihre Daten innerhalb unseres zentralen CRM-Systems für die Dauer des Geschäftsverhältnisses. Wenn Sie der Verarbeitung widersprechen, werden Ihre personenbezogenen Daten von uns noch so lange gespeichert, wie wir gesetzlich dazu verpflichtet sind. Darüber hinaus werden Daten von Geschäftskontakten gelöscht, mit denen wir innerhalb eines definierten Zeitrahmens keinen geschäftlichen Kontakt hatten.
Zweck und Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Artikel 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse begründet sich auf dem kontinuierlichen Austausch mit Fachexperten und Meinungsbildnern, um innovative und sichere Produkte und Lösungen zur bestmöglichen Versorgung der Patient*innen jetzt und in Zukunft bereitstellen zu können.
Verarbeitete Daten
Daten, die Sie uns selbst mitteilen und die wir aus internen und öffentlich zugänglichen Quellen erheben z.B.:
Speicherdauer und Ort
Wir speichern Ihre Daten für die Dauer der KOL Aktivität sowie weitere 5 Jahre nach Ende der letzten KOL Aktivität in unserem Customer Relationship Management System (CRM). Wenn Sie der Verarbeitung widersprechen, werden Ihre personenbezogenen Daten von uns noch so lange gespeichert, wie wir gesetzlich verpflichtet sind. Unser CRM wird in der EU gehostet.
Empfänger
Wir verarbeiten Ihre Daten in unserem zentralen CRM-System. Sofern es für die Zusammenarbeit mit Ihnen erforderlich ist, kann es sein, dass Beschäftigte aus unterschiedlichen B. Braun Gesellschaften Ihre Daten verarbeiten. In Fällen, in denen wir mit vertraglich gebundenen Vertriebspartnern zusammenarbeiten, kann es erforderlich werden, daß diese ebenfalls Ihre Daten im erforderlichen Umfang verarbeiten.
Darüber hinaus setzen wir für bestimmte Tätigkeiten externe Dienstleister ein, sog. Auftragsverarbeiter.
Wenn Ihre Daten an andere Gesellschaften, Dienstleister oder andere Stellen außerhalb der EU weitergegeben werden, sorgen wir für einen angemessenen Schutz Ihrer personenbezogenen Daten, z.B. durch den Abschluss von Standardvertragsklauseln.
Die aus der Übermittlung personenbezogener Daten in Drittländer resultierenden Risiken können Sie dem allgemeinen Teil dieser Hinweise zum Datenschutz unter Weitergabe in Drittländer entnehmen.
Verantwortlicher
B. Braun Service SE & Co KG
Unternehmenskommunikation
Carl-Braun-Str. 1
34212 Melsungen
info@bbraun.com
Rechtsgrundlage und Zweck der Verarbeitung
Zur Organisation, Durchführung und Nachbereitung (wie z.B. Erstellen der personalisierten Tickets, Prüfung der Betriebszugehörigkeit, Kommunikation rund um die Veranstaltung) des Betriebsfests erhebt die B. Braun SE die folgenden Daten von Ihnen:
Von Begleitpersonen und Kindern werden Name und Vorname im Rahmen der Anmeldung erhoben. Die Verarbeitung zu den oben genannten Zwecken erfolgt aufgrund unseres berechtigten Interesses Art. 6 Abs. 1 lit. f DSGVO.
Darüber hinaus haben Sie die Möglichkeit, freiwillige Angaben z.B. zu Mobilitätseinschränkungen zu machen. Sofern Sie uns besondere Kategorien personenbezogener Daten mitteilen, erteilen Sie uns mit der Übermittlung dieser Daten die Einwilligung diese zu verarbeiten.
Auf der Veranstaltung werden zudem Fotos gemacht (siehe „Fotos im Rahmen des Veranstaltung“).
Weitergabe Ihrer Daten
Die von Ihnen erhobenen Daten werden vom Organisationsteam der Unternehmenskommunikation verarbeitet. Darüber hinaus kommen sog. Auftragsverarbeiter zum Einsatz, die uns zweck- und weisungsgebunden unterstützen. Hierzu zählt z.B. eine Eventagentur, die uns bei verschiedenen Tätigkeiten unterstützt. Die Vertraulichkeit Ihrer Daten wird durch entsprechende Verträge jederzeit gewährleistet. Zudem werden Daten immer nur im erforderlichen Umfang (intern wie extern) weitergegeben.
Unsere Beschäftigten sind zudem auf Vertraulichkeit und Verschwiegenheit verpflichtet.
Speicherdauer
Ihre Daten werden bis zu Ihrem Widerruf oder bis 6 Wochen nach Ende der Veranstaltung von uns gespeichert.
Fotos im Rahmen der Veranstaltung
Im Rahmen des Betriebsfests werden Fotos gemacht, die u.a. im Intranet, auf der Webseite und in Social Media Auftritten der B. Braun SE sowie der Regionalpresse veröffentlicht werden können. Die Verarbeitung basiert auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO), über die Veranstaltung zu berichten. Hierzu werden von uns ausgewählte Fotos entsprechend weitergegeben.
Außerdem bieten wir Fotostationen zur freiwilligen Nutzung an. Wenn Sie sich dort fotografieren lassen möchten, bitten wir Sie vorab, uns Ihre Einwilligung zu erteilen (Art. 6 (1) lit. a DSGVO). Mit Ihrer Einwilligung erklären Sie sich einverstanden, dass die Fotos in einer Online-Galerie für 4 Wochen zum Download zur Verfügung gestellt werden. Zugriff auf die Online-Galerie haben alle Besucher, die selbst Fotos in der Fotostation gemacht haben. Nach Ablauf der 4 Wochen werden die Fotos gelöscht. Sie können Ihre Einwilligung jederzeit widerrufen. In diesem Fall sorgt B. Braun unverzüglich dafür, dass die Fotos von der jeweiligen Plattform gelöscht werden und zukünftig nicht mehr genutzt werden. Wir weisen darauf hin, dass die Fotos damit einer großen Anzahl von Personen zugänglich gemacht werden, die diese ggf. nach eigenem Ermessen nutzen können, auch missbräuchlich, ohne dass dies überwacht, beschränkt oder verhindert werden könnte.