Text Größe:

Bauschonline.com – Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, wie die Bausch & Lomb Swiss AG („Bausch Health”, „Bausch”) personenbezogene Daten über unsere Website www.bauschonline.com verarbeitet.

Wenden Sie sich bei Fragen bitte an den Datenschutzbeauftragten unter dpo@bausch.com.

Verarbeitungstätigkeiten

Die Website www.bauschonline.com von Bausch Health ist speziell und ausschließlich für Augenoptikfachgeschäfte, Augenarztpraxen und Einzelhändler bestimmt und dient zur Erleichterung der Online-Bestellung von Produkten von Bausch Health.

Verarbeitete personenbezogene Daten

Die Kategorien der verarbeiteten personenbezogenen Daten umfassen:

  • Personenbezogene Daten des Vertreters des Augenoptikfachgeschäfts bzw. der Augenarztpraxis (Kunde) – Name, Benutzername, E-Mail-Adresse und Anschrift.
  • Personenbezogene Daten des Endverbrauchers – Auf Wunsch des Endverbrauchers Name, Lieferanschrift und Details über das vom Kunden bestellte Produkt für dessen Lieferung an die Anschrift des Endverbrauchers.
  • Kunden sind dafür verantwortlich, Gesundheitsinformationen ihrer Endverbraucher zu erheben und auf der Plattform Bausch Online bereitzustellen.
  • Bausch Online ist nicht für die Verarbeitung von Gesundheitsinformationen von Endverbrauchern vorgesehen. Diese Informationen sollten nur dann in das System aufgenommen werden, wenn ein Endverbraucher einer Bestellung mit Hauszustellung ausdrücklich zugestimmt hat.
  • Es liegt in der Verantwortung des Kunden, sicherzustellen, dass Endverbraucher darüber informiert sind, dass ihre Gesundheitsinformationen nur zum Zweck der Ausführung einer Bestellung mit Hauszustellung an Bausch weitergegeben werden.
  • Dem Kunden ist es untersagt, weitere Informationen über den Endverbraucher oder andere zugehörige Gesundheitsinformationen neben den angefragten Angaben zur Ausführung einer Bestellung mit Hauszustellung bereitzustellen.
  • Jegliche personenbezogenen Daten sowie jedwede anderen Daten, die in die Plattform Bausch Online aufgenommen und dort verarbeitet werden, werden nur zur Erbringung der Online-Dienstleistung von Bausch verwendet.

Die Kategorien der verarbeiteten betroffenen Personen umfassen:

  • Benutzer der Plattform www.bauschonline.com (Kundenvertreter)
  • Endverbraucher, die Produkte von Bausch verwenden

Datenverantwortlicher

Jeder Kunde ist alleiniger Datenverantwortlicher für spezielle personenbezogene Daten, die zum Zweck der Verschreibung eines Produkts im Rahmen einer Bestellung mit Hauszustellung verarbeitet werden.

Bausch ist alleiniger Datenverantwortlicher für Kundendaten im Rahmen des Bestellvorgangs und des vertragsgemäßen Zusammenwirkens mit Kunden.

Bausch Health und die Kunden gelten als gemeinsam Verantwortliche für die Verarbeitung personenbezogener Endverbraucherdaten des Kunden zum Zweck der Erfüllung eines Vertrags, an dem der Endverbraucher mit dem Kunden beteiligt ist, und zur Lieferung des Produkts an die Anschrift des Endverbrauchers.

Rechtsgrundlage für die Verarbeitung

Bausch Health verarbeitet personenbezogene Daten auf www.bauschonline.com für die Ausführung der vom/von den Kunden aufgegebenen Bestellung und auf Grundlage des zwischen dem Kunden und dem Endverbraucher bestehenden Vertrags bezüglich der Bereitstellung und auf Wunsch der Lieferung von Produkten von Bausch Health direkt an die Anschrift des Endverbrauchers.

Zweck der Verarbeitung

Bausch Health verarbeitet personenbezogene Daten auf www.bauschonline.com zwecks:

  • der Ausführung einer vom Kunden aufgegebenen Bestellung; und
  • der Lieferung der Produkte an die Lieferanschrift, entweder an den Kunden oder an den Endverbraucher.

Vorratsspeicherung von Daten

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Verwaltung der Bestellabwicklung und Lieferdienstleistung erforderlich ist und den Richtlinien und dem Zeitplan für die Vorratsspeicherung von Bausch Health entspricht.

Offenlegung und internationale Übermittlung

Die auf bauschonline.com verarbeiteten Daten werden im Rechenzentrum von Bausch am Standort Rochester (USA) gespeichert.

Bausch Health ist ein globales Unternehmen. Aufgrund unserer globalen Präsenz arbeiten wir mit Unternehmen und Drittanbietern weltweit zusammen. Bausch Health kann personenbezogene Daten an Drittempfänger weitergeben, einschließlich an:

  • Andere Unternehmen, die Bausch Health angehören
  • Dienstleister, wie z. B. im Bereich Logistik (Versand und Vertrieb); und
  • IT-Dienstleister

Wenn Bausch Health Ihre personenbezogenen Daten verarbeitet, könnten diese daher in Länder außerhalb Ihres Aufenthaltslands übertragen werden, in denen möglicherweise andere (und manchmal niedrigere) Datenschutzstandards gelten. Die übermittelten personenbezogenen Daten werden gemäß den Gesetzen und Vorschriften der Länder geschützt, in denen wir tätig sind, einschließlich der Allgemeinen Datenschutzverordnung („DSGVO”) der Europäischen Union („EU”).

Bausch Health ergreift gemäß den gesetzlichen Bestimmungen angemessene vertragliche, technische und organisatorische Maßnahmen, um sicherzustellen, dass Ihre Daten vertraulich und sicher bleiben.

Aus der EU übermittelte Daten werden durch konzerninterne Übermittlungsvereinbarungen von Bausch Health geschützt. Diese Vereinbarungen basieren auf von der EU-Kommission genehmigten Standardvertragsklauseln und gewährleisten ausreichenden Schutz, sodass Ihre personenbezogenen Daten dem gleichen Datenschutzniveau unterliegen, das innerhalb der EU gilt.

Ihre Rechte

Vorbehaltlich der im geltenden Recht festgelegten Einschränkungen haben betroffene Personen bestimmte Rechte in Bezug auf ihre personenbezogenen Daten. Sie können Informationen darüber anfordern, welche personenbezogenen Daten wir über Sie verarbeiten, sowie Korrektur, Übertragbarkeit, Einsprüche, Beschränkung oder Löschung Ihrer personenbezogenen Daten (unter gewissen Umständen) beantragen.

Kontakte

Falls Sie Fragen oder Bedenken im Zusammenhang mit der Erhebung und Verwendung Ihrer personenbezogenen Daten durch Bausch Health haben, wenden Sie sich bitte an dpo@bausch.com.

Gesetzt den Fall, dass Bausch Health Ihren Bedenken oder Beanstandungen nicht angemessen nachkommt, können Sie eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde in Ihrem Land einreichen.

Protokoll für gemeinsam Verantwortliche

  • Bausch und jeder Kunde sind gemäß Artikel 26 DSGVO gemeinsam Verantwortliche für Endverbraucherdaten, die im Rahmen einer Bestellung mit Hauszustellung zur Erfüllung eines Vertrags, an dem der Endverbraucher mit dem Kunden beteiligt ist, und zur Lieferung des Produkts an die Anschrift des Endverbrauchers verarbeitet werden.
  • Jeder Kunde ist Datenverantwortlicher für Gesundheitsinformationen und spezielle Kategorien personenbezogener Daten, die im Rahmen dieser Vereinbarung erfasst werden, um das mit einer Bestellung mit Hauszustellung in Verbindung stehende Produkt zu verschreiben.
  • Bausch ist alleiniger Datenverantwortlicher für Kundendaten im Rahmen des Bestellvorgangs und des vertragsgemäßen Zusammenwirkens mit Kunden.
  • Bausch verarbeitet personenbezogene Daten auf www.bauschonline.com für die Ausführung der vom/von den Kunden aufgegebenen Bestellung und auf Grundlage des zwischen dem Endverbraucher und dem Kunden bestehenden Vertrags bezüglich der Bereitstellung und auf Wunsch der Lieferung von Produkten von Bausch Health direkt an die Anschrift des Endverbrauchers.
  • Der Kunde garantiert, dass Endverbraucher der Verarbeitung ihrer Gesundheitsinformationen zum Zweck einer Bestellung mit Hauszustellung ausdrücklich zugestimmt haben.
  • Die gemeinsam Verantwortlichen verpflichten sich, sicherzustellen, dass die Verwaltung der von ihnen verantworteten personenbezogenen Daten in Übereinstimmung mit der DSGVO und ihren jeweiligen nationalen Datenschutzgesetzen erfolgt.
  • Die gemeinsam Verantwortlichen verpflichten sich dazu, den betroffenen Personen gemäß Artikel 13 und 14 DSGVO Informationen in Bezug auf die Verarbeitung personenbezogener Daten für ihre jeweiligen Zwecke zur Verfügung zu stellen.
  • Die gemeinsam Verantwortlichen verpflichten sich dazu, die Rechte der betroffenen Person gemäß Artikel 15 bis 22 DSGVO zu wahren.
  • Die gemeinsam Verantwortlichen verpflichten sich dazu, ihren jeweiligen Verantwortlichkeitsverpflichtungen und allen anderen Verpflichtungen, z. B. im Hinblick auf Verletzung des Schutzes personenbezogener Daten, Verarbeitungssicherheit, Aufbewahrungspflichten gemäß DSGVO und anderen geltenden Gesetzen nachzukommen.
  • Jegliche Anfragen bezüglich der Datenverarbeitung durch Bausch sind an folgende Adresse zu richten: dpo@bausch.com
  • Der Kunde benennt eine Kontaktstelle für betroffene Personen und die Verarbeitung von Gesundheitsinformationen.
  • Die gemeinsam Verantwortlichen verwalten unabhängig voneinander die Handels- und Datenverwaltungsaktivitäten ihrer jeweiligen Datenverarbeiter und stellen diesen nur die personenbezogenen Daten zur Verfügung, die die Datenverarbeiter nach billigem Ermessen benötigen, damit die Datenverarbeiter im Auftrag der Datenverantwortlichen, mit denen sie vertraglich zusammenarbeiten, Dienstleistungen erbringen können.
  • Die Datenverwaltungsanweisungen, die die gemeinsam Verantwortlichen ihren jeweiligen Datenverarbeitern erteilen, müssen jederzeit der DSGVO und relevanten nationalen Datenschutzgesetzen entsprechen und in einem schriftlichen Vertrag formalisiert sein.
  • Endverbraucherdaten, welche auf Bausch Online erfasst werden, werden an andere Körperschaften von Bausch weitergegeben, für die unterschiedliche Datenschutzniveaus gelten. Bei Bausch besteht eine vertragliche Absicherung zur Gewährleistung eines angemessenen Schutzes für personenbezogene Daten, wie dies nach geltendem Recht erforderlich ist.

Definitionen

Personenbezogene Daten bezeichnen jegliche Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen und Gesundheitsinformationen, Endverbraucherdaten oder Kundendaten umfassen können.
Betroffene Person Eine bestimmte oder bestimmbare natürliche Person.
Gesundheitsinformationen Gesundheitsdaten im Sinne einer speziellen Kategorie personenbezogener Daten gemäß Artikel 9 DSGVO.
Datenverantwortlicher bezeichnet eine Vertragspartei, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Gemeinsam Verantwortliche bezeichnet zwei oder mehr Verantwortliche, die gemeinsam über die Zwecke und Mittel der Verarbeitung entscheiden und bezieht sich im Rahmen dieser Vereinbarung auf Bausch und einzelne Augenoptikfachgeschäfte bzw. Augenarztpraxen.
Verarbeitung umfasst das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von Daten.
Verletzung des Schutzes personenbezogener Daten eine Sicherheitsverletzung, die zur versehentlichen oder rechtswidrigen Vernichtung, zum Verlust, zur Änderung, zur unbefugten Offenlegung oder zum unbefugten Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten führt.
Endverbraucher die Person, die das Augenoptikfachgeschäft bzw. die Augenarztpraxis für eine Beratung aufsucht und/oder der Produkte von Bausch verschrieben werden.
Endverbraucherdaten umfasst personenbezogene Daten und Gesundheitsinformationen des Endverbrauchers, die der Kunde auf Bausch Online im Rahmen einer Bestellung mit Hauszustellung zur Verfügung gestellt hat.
Bestellung mit Hauszustellung Bestellung mit Hauszustellung eine Bestellung, die von einem Augenoptikfachgeschäft bzw. einer Augenarztpraxis im Auftrag des Endverbrauchers auf Bausch Online aufgegeben wurde, damit Bausch Produkte von Bausch direkt an die Anschrift des Endverbrauchers liefert.
Kunde Augenoptikfachgeschäft bzw. Augenarztpraxis.
Kundendaten Kundendaten die vom Augenoptikfachgeschäft bzw. von der Augenarztpraxis angegebenen personenbezogenen Daten, die erforderlich sind, um sich auf der Plattform Bausch Online zu registrieren und dort Bestellungen aufzugeben.