GC Aesthetics® - DATENSCHUTZHINWEIS FÜR MEDIZINISCHE FACHKRÄFTE
DSGVO-Datenschutzhinweis für medizinische Fachkräfte
Aktualisiert am 4. April 2022
GC Aesthetics® verpflichtet sich nachdrücklich, hohe Standards in Bezug auf Informationssicherheit, Datenschutz und Transparenz einzuhalten, sei es als Datenverantwortlicher oder als Datenverarbeiter. GC Aesthetics verwendet als Grundlage für Compliance die Datenschutz-Grundverordnung (DSGVO), einschließlich des Data Protection Act 2018 im Vereinigten Königreich. Es stützt sich auf frühere EU-Datenschutzvorschriften, wobei viele Kernbereiche gestärkt werden und die Sanktionen bei Non-Compliance erhöht werden.
Wir nehmen unsere Verpflichtungen in Bezug auf den Schutz und die Sicherheit unserer Daten und jener unserer Mitarbeiter, Kunden, Anbieter und Partner unglaublich ernst. Die zur Gewährleistung der Einhaltung der DSGVO eingeführten Veränderungen sind Teil eines kontinuierlichen, fortlaufenden Prozesses, der immer im Mittelpunkt unserer Handlungen gestanden ist.
GC Aesthetics® ist sich der Anforderungen an den Schutz der Privatsphäre bewusst und hält die geltenden DSGVO-Bestimmungen ein,
die von Zeit zu Zeit aktualisiert werden, während wir gleichzeitig eng mit unseren Kunden und Anbietern zusammenarbeiten, um die vertraglichen Verpflichtungen für unsere Produkte und Dienste zu erfüllen.
Anwendung dieses Datenschutzhinweises
Dieser Datenschutzhinweis gemäß Datenschutz-Grundverordnung der EU (DSGVO) erläutert, wie GC Aesthetics, einschließlich unserer verbundenen Unternehmen (Nagor und Eurosilicone – gemeinsam als „GC Aesthetics“, „wir“, „unser/e“ oder „uns“ bezeichnet), Ihre personenbezogenen Daten handhabt; er kann auch personenbezogene Daten über andere einbeziehen, sofern Sie deren personenbezogene Daten mit uns teilen. Er beschreibt, wie wir Ihre personenbezogenen Daten erfassen, warum wir diese Daten erfassen und an wen wir diese Daten weitergeben können. Dieser Datenschutzhinweis enthält auch Ihre Rechte in Verbindung mit Ihren personenbezogenen Daten. Er betrifft alle Ihre personenbezogenen Daten, einschließlich elektronischer oder in Papierform gespeicherter personenbezogener Daten.
Welche personenbezogenen Daten können wir über Sie erfassen?
GC Aesthetics erfasst und verarbeitet Ihre personenbezogenen Daten, die direkt von Ihnen oder von öffentlich zugänglichen Quellen stammen können, beispielsweise akademischen Zeitschriften, in denen Sie möglicherweise einen Artikel veröffentlicht haben), oder von Dritten, mit denen wir vertraglich zusammenarbeiten (z. B. IMS/IQVIA). Personenbezogene Daten umfassen alle Informationen, die Sie identifizieren oder die zu Ihrer Identifizierung verwendet werden können.
Die Art Ihrer personenbezogenen Daten, die wir erfassen, hängt von der Art Ihrer Beziehung mit GC Aesthetics sowie den geltenden Gesetzen ab. Die personenbezogenen Daten, die wir über Sie verarbeiten, umfassen die Daten, die wir direkt von Ihnen im Rahmen Ihrer Geschäftsbeziehung mit uns oder über andere Interaktionen, die Sie mit uns haben könnten, erfasst haben. Darüber hinaus können wir personenbezogene Daten über Sie von öffentlich zugänglichen Quellen und Dritten erhalten, wozu die folgenden Kategorien von personenbezogenen Daten gehören können:
• Name;
• Alter und Geburtsdatum;
• Über Cookies erfasste Daten;
• Geschäftliche Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Adresse);
• Persönliche Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Anschrift);
• Schulungen und Qualifikationen;
• Zugehörigkeit zu Organisationen und Institutionen;
• Informationen über Ihre beruflichen Leistungen und Aktivitäten (z. B. veröffentlichte Arbeiten oder durchgeführte Forschungsarbeiten);
• Programme und Aktivitäten, an denen Sie teilgenommen haben;
• Meinungen über uns und unsere Produkte und Dienste;
• Zahlungsrelevante Informationen;
• Kommunikation und andere persönliche Präferenzen;
• Informationen zu Produktanfragen;
• Fotos und Videos;
• Anerkennung von Schulungen; und/oder
• Finanzielle Informationen (wie z.B. Taxi-Identifikationsnummer, Bankleitzahl, Firmenkartennummer)
• Angaben zur Verwendung als Teil des GCA-Verzeichnisses
Wie nutzen wir Ihre personenbezogenen Daten?
Die Verarbeitung Ihrer personenbezogenen Daten umfasst die Aufzeichnung, Organisation, Strukturierung, Speicherung, Anpassung oder Abänderung, Abfrage, Konsultation, Nutzung, Weitergabe per Übertragung, Verbreitung oder anderweitige Verfügbarmachung, Ausrichtung oder Kombination, Beschränkung, Löschung oder Vernichtung Ihrer personenbezogenen Daten.
Wir können Ihre personenbezogenen Daten für die folgenden Zwecke verarbeiten:
• Verarbeitung und Meldung von unerwünschten Ereignissen;
• Mitteilung von Produktsicherheitsinformationen an Sie;
• Beantworten Ihrer Anfragen in Bezug auf Informationen, Produkte oder Dienste;
• Für Zwecke unserer Unternehmens-Compliance sowie der Werk- und Netzwerksicherheit;
• Genehmigung, Gewährung, Verwaltung, Überwachung und Beendigung des Zugangs zu oder der Nutzung von GC Aesthetics-Systemen, -Einrichtungen, -Aufzeichnungen, -Eigentum und -Infrastruktur;
• Interne Untersuchungen von möglichem Fehlverhalten oder von Nichteinhaltung unserer Richtlinien und Verfahren;
• Prüfung unserer Programme und Dienste für Compliance-Zwecke;
• Gerichtsverfahren und behördliche Ermittlungen (etwa in Übereinstimmung mit Haftbefehlen, Vorladungen und gerichtlichen Verfügungen);
• Bereitstellung von Informationen an Kliniken und Patienten als Teil der GCA-Datenbank;
• Wenn wir gesetzlich verpflichtet sind, die personenbezogenen Daten zu verarbeiten;
• Mitteilungen in Bezug auf unsere Studien;
• Mitteilungen über Marktforschung und Produktentwicklungen;
• Mitteilungen über Produktinformationen;
• Mitteilungen über Publikationen, Vorträge, Seminare und andere Schulungsveranstaltungen, Fokusgruppen oder Beteiligungen an Veranstaltungen durch die medizinischen Fachkräfte;
• Mitteilungen über allgemeine Gesundheitsinformationen (etwa Informationen über gewisse Erkrankungen);
• Zur Durchführung von Promotionsprogrammen (wie Gewinnspiele, Prämien und Rabattprogramme);
• Studienverwaltung, einschließlich der Überwachung von Studienaktivitäten;
• Meldung von Interessenkonflikten;
• Rekrutierung;
• Geschäftsreisen- und Spesenmanagement;
• Ermittlung von Schulungsanforderungen;
• Organisatorische Planung und Entwicklung (wie interne Kommunikation, Budgets, Verwaltung und Projektmanagement)
• Schulungen oder wissenschaftliche und Fortbildungsprogramme;
• Einbeziehung von wissenschaftlichen Experten und Führungskräften;
• Unternehmens- und Marktforschung;
• Produktbestellungen und Anfragen nach Mustern;
• Bereitstellung Ihres Zugangs zu unseren Ressourcen;
• Verfolgung Interaktionen (online und offline) mit uns;
• Angabe von Einzelheiten zu Ihren geschäftlichen Praktiken, Aktivitäten und Interaktionen, um Ihre Bedürfnisse und Präferenzen im Zusammenhang mit unseren Produkten und Diensten zu verstehen;
• Berichte betreffend die finanzielle Offenlegung (wie etwa Verfolgung und Meldung von Zahlungen und anderen Werttransfers an Sie);
• Vertragsmanagement;
• Zahlungsverarbeitung; und/oder
• Website-Verwaltung
Für alle weiteren Zwecke, bei denen wir verpflichtet sind, Sie zu benachrichtigen und Ihre Einwilligung einzuholen, einschließlich jener Zwecke, die nach lokalem Recht erforderlich sind, holen wir Ihre Einwilligung ein, bevor wir Ihre personenbezogenen Daten für derartige Zwecke verarbeiten.
Was ist unsere Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten?
Zu den geltenden Rechtsgrundlagen, auf denen wir Ihre personenbezogenen Daten für die oben aufgeführten spezifischen Zwecke verarbeiten, gehören die folgenden:
Basierend auf Ihrer Zustimmung: In einigen Fällen können wir Sie um Ihre Zustimmung zur Erhebung und Verarbeitung Ihrer personenbezogenen Daten bitten. Wenn Sie uns diese Zustimmung erteilen, können Sie diese später zurückziehen (oder sich abmelden), indem Sie uns kontaktieren, wie im Abschnitt „Wie Sie Kontakt mit uns aufnehmen“ weiter unten beschrieben ist. Beachten Sie bitte, dass das Zurückziehen Ihrer Zustimmung keine Auswirkung auf jegliche Verarbeitung Ihrer personenbezogenen Daten hat, die bereits abgeschlossen wurde. In Fällen, in denen wir Ihre personenbezogenen Daten auf Basis Ihrer Zustimmung verarbeiten, werden wir Ihnen detaillierte Informationen zum Zeitpunkt der Einholung dieser Zustimmung bereitstellen.
Einhaltung der geltenden Gesetze bzw: Vertragserfüllung: Unter gewissen Umständen müssen wir möglicherweise Ihre personenbezogenen Daten verarbeiten, um relevante Gesetze/Vorschriften zu erfüllen oder unseren Verpflichtungen im Rahmen eines Vertrags mit Ihnen nachzukommen. Wenn wir Ihre personenbezogenen Daten verarbeiten, um unseren gesetzlichen Verpflichtungen nachzukommen, ist es Ihnen wahrscheinlich nicht gestattet, dieser Verarbeitungstätigkeit zu widersprechen. Sie haben aber gewöhnlicherweise das Recht, auf diese Informationen zuzugreifen oder sie zu überprüfen, sofern dies unsere rechtlichen Pflichten nicht behindert. Wenn wir Daten verarbeiten, um unsere vertraglichen Verpflichtungen im Rahmen eines Vertrags zu erfüllen, an dem Sie beteiligt sind, können Sie dieser Verarbeitung möglicherweise nicht widersprechen; oder wenn Sie sich dafür entscheiden, die Verarbeitung abzulehnen oder ihr zu widersprechen, kann sich dies auf unsere Fähigkeit auswirken, eine vertragliche Verpflichtung zu erfüllen, die Ihnen geschuldet wird.
Unser berechtigtes Interesse: Wir könnten Ihre personenbezogenen Daten basierend auf unseren berechtigten Interessen an der Kommunikation mit Ihnen und der Verwaltung unserer Interaktionen mit Ihnen in Bezug auf unsere Produkte und Dienste, wissenschaftliche Forschung und Weiterbildungsmöglichkeiten verarbeiten. Zusätzlich zu anderen Rechten, die Sie möglicherweise haben und die im Folgenden beschrieben sind, haben Sie das Recht einer solchen Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Sie können Ihren Widerspruch geltend machen, indem Sie uns wie im Abschnitt unten „Wie Sie Kontakt mit uns aufnehmen“ beschrieben kontaktieren
An wen und wann werden wir Ihre personenbezogenen Daten übermitteln oder weitergeben?
Wir werden Ihre personenbezogenen Daten an folgende Stellen übermitteln oder weitergeben:
• Unsere weltweiten verbundenen Unternehmen. • Dritte, mit denen wir einen Vertrag zur Erbringung von Diensten in unserem Namen abschließen, um Aktivitäten oder Funktionen im Zusammenhang mit den oben beschriebenen Verarbeitungszwecken Ihrer personenbezogenen Daten durchzuführen. In diesen Fällen verlangen wir von diesen Dritten, die in unserem Auftrag handeln, den Schutz der Vertraulichkeit und Sicherheit Ihrer personenbezogenen Daten, die wir an diese Dritte weitergeben. Diese Dritten müssen sich vertraglich verpflichten, Ihre personenbezogenen Daten nur für die Zwecke zu verwenden oder weiterzugeben, die für die Erbringung von Diensten für uns oder in unserem Namen oder für die Einhaltung geltender Gesetze oder Vorschriften erforderlich sind. • Regierungsstellen, Auditoren und Behörden. Wenn wir Sie für die von Ihnen erbrachten Dienste bezahlen, können wir Ihre personenbezogenen Daten, einschließlich Ihrer finanziellen Beziehung zu uns sowie aller Beträge, die wir an Sie bezahlt haben, an Regierungsstellen, Auditoren und Behörden weitergeben, und zwar im Zusammenhang mit unseren aufsichtsrechtlichen Aktivitäten, wenn wir autorisierte Informationsanfragen beantworten oder wenn dies anderweitig durch Gesetze, Vorschriften oder Branchenkodizes vorgeschrieben ist. • Potenzielle oder tatsächliche Drittabnehmer. Falls wir beschließen, unser Geschäft durch einen Verkauf, eine Fusion oder eine Übernahme zu reorganisieren oder zu veräußern, können wir Ihre personenbezogenen Daten an tatsächliche oder potenzielle Käufer weitergeben. In einem solchen Fall verlangen wir, dass diese Käufer Ihre personenbezogenen Daten in Übereinstimmung mit diesem Datenschutzhinweis behandeln.
Wie übertragen wir Ihre personenbezogenen Daten international?
Wir können Ihre personenbezogenen Daten an unsere anderen weltweiten verbundenen Unternehmen übertragen. Diese verbundenen Unternehmen können ihrerseits Ihre personenbezogenen Daten an unsere anderen weltweiten verbundenen Unternehmen weiterleiten. Einige unserer verbundenen Unternehmen und ihre Datenbanken befinden sich möglicherweise in Ländern, die kein angemessenes Datenschutzniveau gewährleisten, das mit den Gesetzen des Landes, in dem Sie wohnen, vergleichbar ist. Unabhängig davon sind alle unsere verbundenen Unternehmen verpflichtet, Ihre personenbezogenen Daten in Übereinstimmung mit diesem Datenschutzhinweis und unseren Richtlinien und Verfahren zum Schutz der Privatsphäre und der Daten zu behandeln.
Für weitere Informationen über unsere grenzüberschreitende Übertragung Ihrer personenbezogenen Daten, kontaktieren Sie uns bitte, wie im Abschnitt „Wie Sie Kontakt mit uns aufnehmen“ weiter unten beschrieben.
Wie schützen wir Ihre personenbezogenen Daten?
Wir verwenden branchenübliche administrative, technische und physische Maßnahmen, um Ihre personenbezogenen Daten gegen Verlust, Diebstahl, Missbrauch, unbefugten Zugriff, Modifikation, Offenlegung und Zerstörung zu sichern. Wir beschränken den Zugang zu Ihren personenbezogenen Daten ausschließlich auf diejenigen Mitarbeiter und Dritten, die in unserem Namen handeln und bei denen eine legitime geschäftliche Notwendigkeit für diesen Zugang besteht. Wir werden Ihre personenbezogenen Daten nur dann an Dritte weitergeben, die in unserem Namen handeln, wenn wir schriftliche Zusicherungen erhalten haben, dass Ihre personenbezogenen Daten in einer Weise geschützt werden, die mit diesem Datenschutzhinweis und unseren Datenschutzrichtlinien und -verfahren übereinstimmt.
Wie lange bewahren wir Ihre personenbezogenen Daten auf?
Ihre personenbezogenen Daten werden aufbewahrt, solange die Beziehung zwischen Ihnen und uns besteht. Wir speichern und bewahren die personenbezogenen Daten, die wir über Sie erfassen, in Übereinstimmung mit unserer Richtlinie zur Aufbewahrung von Unternehmensdaten auf; danach werden sie archiviert oder gelöscht. Bitte beachten Sie, dass bestimmte Informationen länger aufbewahrt werden könnten, wenn wir Ihnen gegenüber anhaltende Verpflichtungen haben oder wenn dies aus rechtlichen Gründen erforderlich ist.
Welche Rechte haben Sie?
Sie haben das Recht, Ihre personenbezogenen Daten einzusehen und eine Kopie davon, auch in elektronischer Form, von uns zu erhalten und uns aufzufordern, unrichtige oder unvollständige personenbezogene Daten, die wir über Sie gespeichert haben, zu korrigieren. Sie können auch verlangen, dass wir Ihre personenbezogenen Daten löschen, wenn sie für die Zwecke, für die Sie sie zur Verfügung gestellt haben, nicht mehr benötigt werden, die Verarbeitung Ihrer personenbezogenen Daten durch uns auf bestimmte begrenzte Zwecke beschränken, wenn eine Löschung nicht möglich ist, oder der Verarbeitung Ihrer personenbezogenen Daten durch uns widersprechen. Unter bestimmten Umständen können Sie verlangen, dass wir eine Kopie Ihrer personenbezogenen Daten an Dritte Ihrer Wahl senden.
Wenn Sie eines dieser Rechte ausüben möchten, wenden Sie sich bitte an uns, wie im Abschnitt „Wie Sie Kontakt mit uns aufnehmen“ weiter unten beschrieben. Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen (siehe weitere Einzelzeiten unter „Rechtsbehelfe“ weiter unten), wenn Sie glauben, dass Ihre Rechte verletzt wurden.
Was passiert bei Änderungen dieses Datenschutzhinweises?
Von Zeit zu Zeit können wir diesen Datenschutzhinweis abändern, um Änderungen unserer rechtlichen Verpflichtungen oder der Art und Weise, in der wir Ihre personenbezogenen Daten verarbeiten, zu berücksichtigen. Wir werden Sie über jegliche wesentlichen Änderungen an diesem Datenschutzhinweis informieren, die erst nach dieser Benachrichtigung in Kraft treten. Wie können Sie uns kontaktieren, falls Sie Fragen oder Bedenken haben?
Kontaktieren Sie bitte das Datenschutzteam von GC Aesthetics über die nachstehenden Informationen für folgende Anliegen:
• Bei Fragen;
• Zum Einreichen von Bedenken und Beschwerden;
• Zum Abmelden von Programmen oder Diensten; und/oder
• Zum Ausüben jeglicher der oben genannten Rechte, einschließlich des Rechts auf Zugriff, Korrektur, Übertragbarkeit, Beschränkung und Löschung.
DSGVO-Compliance-Team bei GC Aesthetics®
Postanschrift:
Suite 601, Q House, Furze Road, Sandyford, Dublin 18, Irland
E-Mail-Adresse: [email protected]
Welche Rechtsmittel stehen Ihnen zur Verfügung?
Für weitere Informationen über Ihre Datenschutzrechte oder falls Sie ein Problem nicht direkt mit uns beheben können und eine Beschwerde einreichen wollen, kontaktieren Sie bitte die Datenschutzbehörde Ihres jeweiligen Landes oder die Datenschutzüberwachungsbehörde von GC Aesthetics®:
Irish Data Protection Commissioner
Postanschrift:
Canal House, Station Road, Portarlington, R32 AP23 Co. Laois
Telefonnummern:
+353 57 8684800
+353 (0)761 104 800
Email Address: [email protected]
Haftungsausschluss:
Die hier dargestellten Informationen sind nicht als Ersatz für eine fachliche medizinische Beratung, Diagnose oder Behandlung vorgesehen oder zu verstehen. Alle Inhalte und Informationen, die auf dieser Website enthalten oder über diese zugänglich sind, dienen nur der allgemeinen Information. GC Aesthetics® übernimmt weder Gewähr noch Verantwortung für die Richtigkeit der darin enthaltenen Angaben. Sie können ohne vorherige Ankündigung geändert werden. Wir empfehlen Ihnen, alle Informationen, die Sie aus oder über diesen Inhalt erhalten haben, mit anderen Quellen abzugleichen und alle Angaben zu Krankheiten oder Behandlungen mit Ihrer Ärztin oder Ihrem Arzt zu besprechen.