Für Merz hat der Schutz personenbezogener Daten einen hohen Stellenwert. In den nachfolgenden Datenschutzhinweisen informieren wir Sie darüber, wer für die Verarbeitung Ihrer Daten verantwortlich ist (dazu Abschnitt A). Weitere Informationen erfolgen in Abhängigkeit davon, in welcher spezifischen Rolle Sie mit uns in Kontakt treten, d. h. ob Sie beispielsweise als Besucher*in unserer Website, Studienteilnehmende, Kund*in unserer Produkte, Arzt/Ärztin, Interessent oder Gewinnspielteilnehmende mit uns in Kontakt treten (dazu unter Abschnitt B). Darüber hinaus erhalten Sie allgemeine Informationen zur Verarbeitung Ihrer Daten durch Merz, insbesondere zur Weitergabe Ihrer Daten, zur Speicherdauer sowie Ihren Rechten in Bezug auf die Verarbeitung Ihrer Daten (dazu unter Abschnitt C. bis G.).
Merz verarbeitet Ihre Daten gemäß den datenschutzrechtlichen Vorschriften des Bundesdatenschutzgesetzes („BDSG“) in der ab dem 25. Mai 2018 geltenden Fassung und der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – „DS-GVO“).
A. Verantwortlichkeit für die Verarbeitung Ihrer personenbezogenen Daten
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten i.S.d. Art. 4 Nr. 7 DS-GVO ist die Merz Therapeutics GmbH, Eckenheimer Landstr. 100, 60318 Frankfurt („Merz“).
B. Datenverarbeitung
1. Besuchende unserer Website
a) Welche Daten werden beim Besuch der Internetseiten von Merz verarbeitet?
Beim Aufruf der Internetseiten von Merz speichern die Server von Merz automatisch verschiedene Daten über das zugreifende System. Hierunter fallen der verwendete Browsertyp, die Browserversion, das verwendete Betriebssystem, die Internetseite, von der aus auf die Internetseite von Merz zugegriffen wird, die angesteuerten Unterseiten der Internetseiten von Merz, das Datum und die Uhrzeit des Zugriffs, die Internet-Protokoll-Adresse (IP-Adresse), der Internet-Service-Provider sowie jeweils mit diesen Daten vergleichbare Daten. Merz verwendet diese Daten, um die Webseite zugänglich machen zu können, eventuell auftretende technische Probleme zu erkennen und zu beheben und einen Missbrauch des Angebots von Merz zu verhindern und gegebenenfalls zu verfolgen. Daneben verwendet Merz diese Daten in anonymisierter Form, d. h. ohne die Möglichkeit, den Nutzenden zu identifizieren, für statistische Zwecke und um die Website zu verbessern. Die Rechtsgrundlage für die Verarbeitung personenbezogener Nutzungsdaten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
b) Welche Daten werden in Bereichen mit Zugangsbeschränkung verarbeitet?
Bestimmte Bereiche der Webseiten von Merz sind nur Angehörigen medizinischer Fachkreise zugänglich und bedürfen einer vorherigen Anmeldung mit Ihren Merz-Benutzerdaten.
Merz-Account:
Nachdem im Rahmen einer ersten Registrierung eine Überprüfung, ob Sie als Angehöriger medizinischer Fachkreise zu qualifizieren sind, durch einen ausgewählten Mitarbeitenden von Merz erfolgt ist, werden Ihnen Ihre Benutzerdaten zugesendet. Hierfür werden Ihr Name, Ihre Postanschrift (zur Identifikation als Fachkreis-Angehöriger) sowie eine von Ihnen angegebene Email-Adresse gespeichert und verarbeitet. Für die technische Abwicklung und zur Bereitstellung einer virtuellen IT-Lösung bedient sich Merz der Unterstützung eines Dienstleisters, der PlusServer GmbH, Hohenzollernring 72, 50672 Köln.
Nähere Informationen zur Verarbeitung Ihrer Daten durch die PlusServer GmbH finden Sie in den Datenschutzhinweisen der PlusServer GmbH unter: https://www.plusserver.com/datenschutzerklaerung.
c) Wie werden Cookies verwendet?
Die Website von Merz verwenden Cookies. Cookies sind kleine Textdateien, die auf dem Datenträger des Nutzenden gespeichert werden und über den Browser bestimmte Einstellungen und Daten mit dem System der Merz austauschen. Ein Cookie enthält in der Regel den Namen der Domain, von der die Cookie-Daten gesendet wurden, sowie Informationen über das Alter des Cookies und ein alphanumerisches Identifizierungszeichen.
Im Rahmen des passwortgeschützten Bereichs der Website von Merz werden für die Dauer des Besuchs sog. Sitzungs-Cookies verwendet. Diese ermöglichen es Merz, aus Gründen der Benutzerfreundlichkeit bei der Authentifizierung und zur Zugriffssteuerung auf die verschiedenen passwortgeschützten Bereiche der Website von Merz ein sog. Single-Sign-On Konzept zu verwenden. Nutzende können sich dann im gesamten passwortgeschützten Bereich der Website bewegen, ohne dass sie sich für jeden Bereich neu anmelden müssen. Darüber hinaus werden Cookies verwendet, um Informationen darüber zu sammeln, wie die Nutzenden die Website von Merz nutzen, wie sie durch die Website navigieren und für welche Bereiche der Website und welche Produkte sie sich interessieren. Auf diese Weise kann Merz die Website sowie das Online-Erlebnis der Nutzenden verbessern. Die in den Cookies gespeicherten Informationen werden nicht verwendet, den Nutzenden zu identifizieren, und werden nicht mit anderen personenbezogenen Daten zusammengeführt, die über den Nutzenden gespeichert sind. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Durch eine Änderung der Einstellungen des Internet-Browsers können Nutzende die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für die Website von Merz deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
d) Wie wird eTracker genutzt?
Der Anbieter dieser Website nutzt Dienste der etracker GmbH aus Hamburg, Deutschland (https://www.etracker.com) zur Analyse von Nutzungsdaten. Wir verwenden standardmäßig keine Cookies für die Web-Analyse. Soweit wir Analyse- und Optimierungs-Cookies einsetzen, holen wir Ihre explizite Einwilligung gesondert im Vorfeld ein. Ist das der Fall und Sie stimmen zu, werden Cookies eingesetzt, die eine statistische Reichweiten-Analyse dieser Website, eine Erfolgsmessung unserer Online-Marketing-Maßnahmen sowie Testverfahren ermöglichen, um z. B. unterschiedliche Versionen unseres Online-Angebotes oder seiner Bestandteile zu testen und zu optimieren.
Die mit etracker erzeugten Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des Art. 6 Abs.1 lit. f der Datenschutzgrundverordnung (DSGVO). Da uns die Privatsphäre unserer Besuchenden wichtig ist, werden die Daten, die möglicherweise einen Bezug zu einer einzelnen Person zulassen, wie die IP-Adresse, Anmelde- oder Gerätekennungen, frühestmöglich anonymisiert oder pseudonymisiert. Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt nicht.
Sie können der vorbeschriebenen Datenverarbeitung jederzeit widersprechen. Der Widerspruch hat keine nachteiligen Folgen.
Weitere Informationen zum Datenschutz bei etracker finden Sie hier https://www.etracker.com/datenschutzerklaerung/
e) Aufruf von Vimeo-Videos?
Merz nutzt zur Einbindung von Videos Plugins des Anbieters Vimeo. Vimeo wird betrieben von Vimeo, LLC mit Hauptsitz in 555 West 18th Street, New York, New York 10011.
Wenn Sie eine mit einem solchen Plugin versehenen Seite unserer Website aufrufen wird eine Verbindung zu den Vimeo-Servern hergestellt. Hierdurch wird an den Vimeo-Server übermittelt, welche unserer Internetseiten Sie besucht haben. Sind Sie dabei als Mitglied bei Vimeo eingeloggt, ordnet Vimeo diese Information Ihrem persönlichen Benutzerkonto zu. Bei Nutzung des Plugins wie z. B. Anklicken des Start-Buttons eines Videos wird diese Information ebenfalls Ihrem Benutzerkonto zugeordnet. Sie können diese Zuordnung verhindern, indem Sie sich vor der Nutzung unserer Internetseite aus ihrem Vimeo-Benutzerkonto abmelden und die entsprechenden Cookies von Vimeo löschen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Vimeo sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Vimeo: https://vimeo.com/privacy
Der Nutzende kann die Weitergabe seiner Daten an Vimeo verhindern, indem er die auf den Website von Merz eingebundenen Vimeo-Videos nicht verwendet.
f) Wie lange werden meine personenbezogenen Daten gespeichert?
Personenbezogenen Daten von Besuchenden unserer Website werden gelöscht, wenn ihre Kenntnis für die vorstehend beschriebenen Zwecke nicht mehr erforderlich ist, soweit nicht gesetzliche Bestimmungen eine längere Speicherung vorschreiben. Nutzungsdaten werden regelmäßig für einen Zeitraum von 7 Tagen gespeichert.
2. Abonnenten unserer Newsletter
Wenn Sie von der Möglichkeit Gebrauch machen, einen Newsletter von Merz zu abonnieren, müssen Sie eine Einwilligung in die dafür erforderliche Verarbeitung personenbezogener Daten erteilen. Zur Anmeldung für den Newsletter müssen Sie seine E-Mail-Adresse angeben. Weitere Informationen können freiwillig mitgeteilt werden. Diese Daten werden ausschließlich für den Versand des Newsletters verwendet. Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Sie haben das Recht, Ihre Einwilligung jederzeit z. B. über den im Newsletter angegebenen Link zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. In diesem Fall erhalten Sie den Newsletter nicht mehr.
Melden Sie sich auf den Webseiten von Merz für den Newsletter an, werden bei der Anmeldung ferner die IP-Adresse des zugreifenden Systems und das Datum und die Uhrzeit der Anmeldung sowie der E-Mail-Verifizierung erhoben. Diese Daten werden ausschließlich für den Zweck verarbeitet, einen möglichen Missbrauch einer E-Mail-Adresse nachvollziehen zu können. Die Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Die abonnierten Newsletter enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in E-Mails im HTML-Format eingebettet werden. Merz kann anhand des eingebetteten Zählpixels erkennen, ob und wann der Newsletter vom Empfangenden geöffnet wurde und welche im Newsletter enthaltenen Links vom Empfangenden aufgerufen wurden. Über in den Newslettern enthaltenen Zählpixel erhobene Daten werden anonym für statistische Zwecke gespeichert und verarbeitet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der Empfangenden anzupassen.
C. Verarbeitung bei direkter Kontaktaufnahme mit Merz (z. B. über Kontaktformular oder E-Mail)
Wenn Sie sich an Merz wenden, z. B. über ein Kontaktformular auf einer Website oder per E-Mail, werden die von Ihnen an Merz übermittelte personenbezogenen Daten, z. B. E-Mail-Adresse, Name, Inhalt der Anfrage, etc., ausschließlich zur Bearbeitung der jeweiligen Anfragen verwendet. Ihre Daten werden gegebenenfalls an andere Merz-Gesellschaften weitergegeben, wenn und soweit dies zur Beantwortung Ihrer Anfrage erforderlich ist. Eine Übersicht über die Merz-Unternehmen können Sie hier https://www.merz.com/about-merz/locations einsehen. Die Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist in Abhängigkeit vom Inhalt der jeweiligen Kontaktaufnahme Art. 6 Abs. 1 S. 1 lit. b oder f DS-GVO. Soweit zur Beantwortung der Anfrage Daten an Merz-Gesellschaften außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden sollten, bestehen die notwendigen Garantien für den Schutz dessen personenbezogener Daten in den von der Europäischen Kommission beschlossenen Standardvertragsklausen. Diese können hier: https://eur-lex.europa.eu/eli/dec/2004/915/oj eingesehen werden.
D. Weitergabe personenbezogener Daten an (sonstige) Dritte
Bei der technischen Verarbeitung personenbezogener Daten bedient sich Merz der Unterstützung durch spezialisierte technische Dienstleister. Diese Dienstleister werden sorgfältig ausgewählt und sind gesetzlich und vertraglich auf die Sicherstellung eines hohen Datenschutz-Niveaus verpflichtet. Rechtsgrundlage für die Zusammenarbeit mit diesen Dienstleistern ist Art. 28 DS-GVO.
In Einzelfällen arbeitet Merz mit Unternehmen und sonstigen Stellen zusammen, die über eine besondere Expertise auf einzelnen Gebieten oder zu bestimmten Fachthemen verfügen (z. B. Steuerprüfer, Rechtsanwälten, Beratungsgesellschaften). Diese Stellen unterliegen entweder einer Berufsverschwiegenheitspflicht oder wurden von Merz auf die Verschwiegenheit verpflichtet. Soweit eine Weitergabe personenbezogener Daten an diese Stellen erforderlich sein sollte, ist Rechtsgrundlage hierfür Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Zu anderen als den in diesen Hinweisen zum Datenschutz genannten Zwecken gibt Merz personenbezogene Daten an Dritte nur weiter, soweit dazu eine gesetzliche Verpflichtung besteht oder Sie eine ausdrückliche Einwilligung erteilt haben.
E. Dauer der Aufbewahrung Ihrer Daten
Soweit in diesen Datenschutzhinweisen nicht anders beschrieben, werden personenbezogene Daten von Merz gelöscht, wenn sie für die Zwecke, für die Sie verarbeitet wurden, nicht mehr benötigt werden und gesetzliche Aufbewahrungsfristen abgelaufen sind. Vertragsrelevante Daten werden im Regelfall zehn Jahre nach Beendigung des jeweiligen Vertrags mit Merz gelöscht.
F. Kontaktinformationen
Bei allen Fragen rund um die Verarbeitung personenbezogener Daten durch Merz sowie bei der Ausübung der Ihnen gegen die Verarbeitung zustehenden Rechte können Sie sich jederzeit an Merz wenden. Hierzu reicht ein Hinweis an: datenschutz@merz.de. Der Datenschutzbeauftragte von Merz ist unter datenschutz@merz.de erreichbar.
Zusätzlich verweisen wir auf unsere Merz Datenschutzrichtlinie. Darin informieren wir allgemein über die Verarbeitungen von personenbezogenen Daten in verschiedenen Konstellationen (beispielsweise ob Sie als Besuchender unserer Website, als Studienteilnehmer*in, als Kund*in unserer Produkte, als Arzt/Ärztin mit uns in Kontakt treten).