„Stark zum Schnupfen und sanft zur Kindernase“ – NasenDuo® Nasenspray Kinder sorgt für ruhige Nächte sowie eine schnelle Besserung. Ab 2 Jahren geeignet und ohne Konservierungsmittel.
JETZT ENTDECKEN
"Geistig aktiv bleiben"– Entdecken Sie praktische Tipps für den Alltag, die Ihre Gedächtnisleistung und Konzentration gezielt fördern können..
Jetzt nachlesen
"Hilfreiche Inhalte nur einen Klick entfernt" - Im ratiopharm-Downloadcenter finden Sie kostenlose Broschüren und praktische Apps zu Gesundheit, Therapie und Alltag. Einfach herunterladen und direkt nutzen.
Zum Downloadcenter
ratiopharm produziert nicht nur wichtige Medikamente, sondern bietet auch vielfältige Informationen und Services für einen gesunden Lebensstil.
Mehr über uns
1. Verantwortlicher
Die ratiopharm GmbH (Teil des Unternehmensverbunds der Teva Deutschland, nachfolgend „wir“ oder „uns") ist für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Pollen-Radar App verantwortlich.
2. Zwecke und Kategorien personenbezogener Daten
a. Nutzung der App(-Funktionen) In der Pollen-Radar App erhalten Sie Informationen rund um das Thema Pollen & Gesundheit, z. B. mit der standortbezogenen Pollenfluganzeige und -vorhersage. Die Pollenübersicht, die Karte und die Wissensinhalte können Sie unmittelbar nach dem Start nutzen. Darüberhinausgehende Funktionen – das Tagebuch, die persönliche Pollenauswahl und die Datensicherung – werden erst nach einem gesonderten Hinweis im jeweiligen Bereich und Ihrer dortigen Bestätigung aktiviert. Im Rahmen der Tagebuchfunktion können Sie Informationen zu ihrem Wohlbefinden, zu eingenommenen Medikamenten und eigene Notizen dokumentieren. Bei ihren diesbezüglichen Angaben kann es sich um Gesundheitsdaten, also um besondere Kategorien von personenbezogenen Daten handeln.
Zum Zwecke der Bereitstellung von personalisierten Informationen (z. B. über den Pollenflug und Ihr diesbezügliches Wohlbefinden, das Wetter, unseren Produkten und Tipps) und von Unterstützungsfunktionen zur Gesundheitsförderung können folgende personenbezogene Daten verarbeitet werden:
An unsere Server wird zum Abruf der Pollen-, Wetter- und Wissensinhalte die Postleitzahl und im Rahmen der Nutzerkennung die technischen Gast-Nutzer-Kennung übermittelt. Alle weiteren vorstehenden Angaben werden ausschließlich lokal auf Ihrem Endgerät gespeichert und in der Datenbank der Smartphone-App verschlüsselt. Eine Übertragung Ihrer App-Daten findet darüber hinaus nur statt, wenn Sie die Datensicherung aktivieren (siehe Ziffer 2.d). Der Abgleich der abgerufenen Regionaldaten mit den von Ihnen eingestellten Allergien erfolgt rein lokal in der App. Die eingestellten Allergien werden dabei nicht an unsere Server übertragen.
Mit Nutzung der App bestätigen Sie, dass Sie 18 Jahre oder älter sind. Die Nutzung des Tagebuchs und die Einstellung Ihrer persönlichen Pollenauswahl sind freiwillig und erfolgen nur, wenn Sie hierin bei der erstmaligen Nutzung der jeweiligen Funktion ausdrücklich einwilligen. Die Dokumentation von Angaben zu Ihrem Wohlbefinden im Tagebuch ist freiwillig und erfolgt nur, wenn Sie hierin ausdrücklich einwilligen. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die jeweilige Funktion in den Optionen der App wieder deaktivieren (siehe Ziffer 7).
b. Bereitstellung der App und Logfiles Beim Abruf von Inhalten übermittelt Ihr Endgerät technisch bedingt seine IP-Adresse. Ein Log-Eintrag umfasst die IP-Adresse, den Zeitpunkt (Datum und Uhrzeit) des Zugriffs, den aufgerufenen Endpunkt, die technische Gast-Nutzer-Kennung, den Antwortcode sowie Angaben zum aufrufenden Programm. Die Postleitzahl wird nicht im Klartext protokolliert; sie wird durch einen festen Platzhalter ersetzt und ist damit nicht mehr rekonstruierbar. Die Protokolldaten werden ausschließlich zur Bereitstellung, zur Gewährleistung der Sicherheit und zur Aufklärung von Missbrauch verwendet und automatisch nach zwei Wochen gelöscht. Die Server werden in der Region eu-central-1 (Frankfurt am Main) betrieben.
c. Gast-Authentifizierung Der Zugriff auf unsere Server erfolgt über einen automatisch im Hintergrund angelegten Gast-Nutzer ohne Passwort. Die hierfür verwendete Nutzerkennung wird über Amazon Cognito verwaltet; die Zugangsdaten sind kurzlebig und eine Stunde gültig. Eine Anmeldung durch Sie ist nicht erforderlich.
d. Datensicherung Ihrer App-Daten Die Datensicherung ist standardmäßig deaktiviert. Ohne Ihre Aktivierung verbleiben sämtliche App-Daten ausschließlich auf Ihrem Endgerät. Wenn Sie die Datensicherung in den Optionen der App aktivieren, werden Ihre App-Daten – Tagebucheinträge einschließlich der Angaben zu Wohlbefinden und Medikamenten, Ihre Pollenauswahl sowie gespeicherte Orte – im Rahmen der Systemsicherung Ihres Betriebssystems in die Cloud Ihres Geräteanbieters übertragen: bei Apple-Geräten in die iCloud, bei Android-Geräten zu Google. Die Daten können dabei auf Servern in den USA gespeichert werden. Die Sicherung wird verschlüsselt gespeichert. Ob auch der Anbieter selbst keinen Zugriff auf die Sicherung hat, hängt von Ihren Geräteeinstellungen ab: Dies ist nur dann der Fall, wenn auf einem Android-Gerät eine Bildschirmsperre mit PIN oder Passwort eingerichtet ist oder auf einem iPhone der erweiterte Datenschutz für iCloud aktiviert ist. Der zur Entschlüsselung der lokalen Datenbank erforderliche Schlüssel wird im Rahmen der Systemsicherung ebenfalls gesichert, damit Ihre Daten bei einem Gerätewechsel weiter nutzbar bleiben.
Sie können die Datensicherung jederzeit in den Optionen der App wieder deaktivieren; unabhängig davon können Sie die Systemsicherung auch in den Einstellungen Ihres Geräts abschalten. Bereits erstellte Sicherungen bleiben bestehen, bis sie bei Apple bzw. Google gelöscht werden. Wie Sie bestehende Sicherungen löschen, ist nachstehend beschrieben.
Löschung bereits erstellter Sicherungen: Auf Android-Geräten über die Einstellungen Ihres Google-Kontos unter „Google“ › „Sicherung“ bzw. über drive.google.com im Bereich „Sicherungen“; auf Apple-Geräten über „Einstellungen“ › [Ihr Name] › „iCloud“ › „iCloud-Backup“ › „Alle Geräte-Backups“. Die Löschung erfolgt im Verantwortungsbereich des jeweiligen Anbieters; wir haben auf die dort gespeicherten Sicherungen keinen Zugriff.
3. Rechtsgrundlagen
a. Nutzung der App(-Funktionen) Die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten zur Nutzung der App(-Funktionen) (s.o. unter 2.a.) ist unser berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen liegen in der Bereitstellung von Informationen und Funktionen zur Gesundheitsförderung und zu Produkten. Soweit es sich um Gesundheitsdaten handelt (Angaben zum Wohlbefinden, Tagebuchnotizen, Angaben zu eingenommenen Medikamenten und eingestellte Allergien), ist die Rechtsgrundlage Ihre ausdrückliche Einwilligung gemäß Artikel 9 Abs. 2 lit. a in Verbindung mit Artikel 6 Abs. 1 lit. a DSGVO, die Sie bei der erstmaligen Nutzung der jeweiligen Funktion erteilen.
b. Bereitstellung der App und Logfiles Die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten zur Bereitstellung der App und Logfiles (s.o. unter 2.b.) ist unser berechtigtes Interesse gemäß Artikel 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen dabei in der Analyse und Aufklärung von Missbrauch oder Angriffen auf unsere Kommunikationssysteme.
c. Gast-Authentifizierung Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Gast-Authentifizierung (s.o. unter 2.c.) ist unser berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der gesicherten und missbrauchsresistenten Bereitstellung der Serverdienste.
d. Datensicherung Die Rechtsgrundlage für das Auslesen und Übertragen Ihrer App-Daten im Rahmen der Datensicherung (s.o. unter 2.d.) ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Artikel 6 Abs. 1 lit. a DSGVO sowie, soweit Gesundheitsdaten betroffen sind, Ihre ausdrückliche Einwilligung gemäß Artikel 9 Abs. 2 lit. a DSGVO. Sie erteilen diese Einwilligung durch die Aktivierung des Schalters „Datensicherung“ in den Optionen der App.
4. Datensicherheit
Wir ergreifen technische und operative Maßnahmen, um Ihre personenbezogenen Daten vor versehentlichem Verlust und unberechtigtem Zugang, Gebrauch, Modifikation oder Weitergabe zu schützen. Ihre Daten werden mittels einer Verschlüsselung auf sicherem Weg weitergeleitet und auf sicheren Datenservern gespeichert. Zusätzlich haben wir weitere Maßnahmen zur Erhöhung der Datensicherheit implementiert, die eine Zugangskontrolle, strenge physische Sicherheitsvorkehrungen und robuste Verfahren zur Erfassung, Speicherung und Verarbeitung von Daten umfassen.
Die Angaben aus der Tagebuchfunktion werden in der lokalen Datenbank der Smartphone-App zusätzlich app-seitig verschlüsselt. Zu den Besonderheiten der Systemsicherung durch Ihren Geräteanbieter – einschließlich der Sicherung des Entschlüsselungsschlüssels und der Voraussetzungen für einen Zugriffsausschluss zulasten des Anbieters – verweisen wir auf Ziffer 2.d.
5. Aufbewahrung
App-Nutzung (s.o. unter 2.a.): Ihre lokal gespeicherten App- und Tagebuchdaten werden gelöscht, sobald Sie den jeweiligen Eintrag löschen oder die App deinstallieren. Server-Logs (s.o. unter 2.b.): automatische Löschung nach zwei Wochen. Gast-Nutzer-Kennung (s.o. unter 2.c.): automatische Löschung spätestens rund 62 Tage nach der letzten Nutzung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Weitergabe von Daten an Dritte
Wir übertragen Ihre personenbezogenen Daten gegebenenfalls an Dienstleister, die für uns tätig sind und die vertraglich zur Einhaltung des Datenschutzes verpflichtet sind, und andere Gesellschaften unserer Unternehmensgruppe, und nur soweit dies gesetzlich zulässig und im Rahmen der oben genannten Zwecke erforderlich ist. Im Rahmen der App setzen wir als Auftragsverarbeiter einen App-Entwickler (Gamify Now GmbH) und als Unterauftragsverarbeiter Amazon Web Services (Region eu-central-1, Frankfurt am Main) ein. Über Amazon Web Services werden sowohl die Server-Infrastruktur einschließlich der Protokolldaten (Ziffer 2.b) als auch der Dienst Amazon Cognito zur Verwaltung der Gast-Nutzer-Kennung (Ziffer 2.c) betrieben. Sofern Sie die Datensicherung aktiviert haben, erhält der Anbieter Ihres Betriebssystems (Google LLC bzw. Apple Inc.) die gesicherten Daten. Google und Apple handeln dabei nicht als unsere Auftragsverarbeiter, sondern verarbeiten die Sicherung im Rahmen Ihres jeweiligen Geräte-Kontos in eigener Verantwortung nach ihren eigenen Datenschutzbestimmungen. Die serverseitige Verarbeitung findet ausschließlich in der Europäischen Union statt (Region eu-central-1, Frankfurt am Main). Eine Übermittlung Ihrer Daten in ein Drittland durch uns findet nicht statt. Ein Drittlandbezug kann sich allein aus der von Ihnen aktivierten Datensicherung ergeben; die Verarbeitung erfolgt insoweit im Verantwortungsbereich des jeweiligen Anbieters, der für Übermittlungen in die USA auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework gestützt ist.
7. Ihre Rechte
Sie haben unter den jeweiligen gesetzlichen Voraussetzungen die folgenden Rechte (sog. Betroffenenrechte):
Ihre Einwilligungen können Sie jederzeit einzeln und ohne Angabe von Gründen widerrufen: das Tagebuch und die persönliche Pollenauswahl jeweils über die entsprechende Option in den Einstellungen der App, die Datensicherung über den Schalter „Datensicherung“. Deaktivieren Sie das Tagebuch oder die Pollenauswahl, werden die zugehörigen lokal gespeicherten Daten gelöscht. Deaktivieren Sie die Datensicherung, werden keine weiteren Daten mehr in die Cloud Ihres Geräteanbieters übertragen; bereits erstellte Sicherungen bestehen fort, bis Sie sie dort löschen (siehe Ziffer 2.d). Unabhängig davon können Sie die App jederzeit deinstallieren; damit werden alle lokal gespeicherten Daten gelöscht.
Der Verarbeitung Ihrer personenbezogenen Daten können Sie unter Umständen (insbesondere, wenn wir die Daten nicht verarbeiten müssen, um vertragliche oder andere rechtliche Anforderungen zu erfüllen, oder wenn wir die Daten für Direktmarketing nutzen) nach Artikel 21 DSGVO widersprechen. Der Verarbeitung Ihrer Daten für Zwecke der Werbung, einschließlich Direktwerbung (auch in Gestalt von Datenanalysen) können Sie jederzeit ohne Angabe von Gründen widersprechen.
Wenn Sie Bedenken bzgl. der Art und Weise haben, wie wir mit Ihren personenbezogenen Daten umgehen, haben Sie das Recht sich gegenüber einer Datenschutzbehörde an Ihrem gewöhnlichen Aufenthalt, Ihrem Arbeitsplatz oder den Ort der angeblichen Verletzung zu beschweren (Artikel 77 DSGVO).
Zur schriftlichen Kontaktaufnahme verwenden Sie bitte folgende Anschrift:
Teva GmbH Datenschutz Graf-Arco-Straße 3 89079 Ulm
Wenn Sie weitere Fragen bezüglich der Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zu unserem Datenschutzbeauftragten haben, wenden Sie sich bitte an uns: E-Mail: datenschutz@teva.de.
Stand 09/26