Datenschutzerklärung
gem. Art 13 und 14 der Datenschutzverordnung (DSGVO)
Wir sind Auftragsdatenverarbeiter der Auftraggeberin im Sinne der Datenschutzgrundverordnung (DSGVO). In Entsprechung der die Auftraggeberin treffenden Informationspflichten ersuchen wir Sie um Kenntnisnahme der nachstehenden Mitteilung:
Auftraggeberin dieser Datenverarbeitung ist die
Österreichische Gesundheitskasse (ÖGK)
Postanschrift: Wienerbergstraße 15-19, 1100 Wien
E-Mail: office@oegk.at
Telefon: +43 5 0766-0
Wir verarbeiten im Rahmen der gegenständlichen Datenverarbeitung nachstehende Kategorien personenbezogener Daten:
Vor- und Zuname samt Anrede, Adresse, Kontaktdaten, E-Mailadresse
Diese Datenverarbeitung erfolgt für nachstehende Zwecke:
Aufbau und Verwaltung einer Abonnentendatenbank für die Zusendung des Magazins „Meine Gesundheit“ und des dazugehörigen Newsletters
Rechtsgrundlagen der Verarbeitung sind:
die Einwilligung der betroffenen Person,
die Erfüllung (vor-)vertraglicher Verpflichtungen,
die Erfüllung des mit der betroffenen Person geschlossenen Vertrages,
die Erfüllung einer gesetzlichen Verpflichtung durch die Auftraggeberin,
die Erfüllung einer Aufgabe im öffentlichen Interesse durch die Auftraggeberin als auch
Zwecke des Archivwesens, der Statistik, der Forschung.
Die Daten wurden von der betroffenen Person selbst zur Verfügung gestellt.
Die von Ihnen übermittelten Daten werden an nachstehende Empfänger weitergeleitet an die Auftraggeberin, an die Druckerei und an die Österreichische Post AG und mit ihr verbundene Unternehmen zwecks Versands.
Als Auftragsdatenverarbeiter treffen uns, die Ärzteverlag GmbH, folgende Pflichten:
(1) Der Auftragsverarbeiter verarbeitet personenbezogene Daten einschließlich Verarbeitungs-ergebnisse ausschließlich im Rahmen der Aufträge bzw. Weisungen des Verantwortlichen und wie vertraglich vereinbart. Der Auftragsverarbeiter verwendet somit die zur Verarbeitung überlassenen bzw. zur Kenntnis gelangten Daten für keine anderen, insbesondere nicht für eigene Zwecke und hat die verwendeten Daten ausschließlich an die vereinbarten Empfänger zu übermitteln. Sofern der Auftragsverarbeiter gesetzlich zu einer über die dokumentierte Weisung des Verantwortlichen nach Art 28 Abs 3 lit a DSGVO hinaus-gehenden Verarbeitung der Daten des Verantwortlichen verpflichtet ist oder wird, ist der Verantwortliche darüber vor der Verarbeitung nachweislich zu informieren.
(2) Der Auftragsverarbeiter verpflichtet sich, personenbezogene Daten sowie sonstige Informationen des Verantwortlichen (wie etwa Geschäfts- und Betriebsgeheimnisse), die ihm im Rahmen des Auftragsverhältnisses zur Kenntnis gelangen, streng vertraulich zu behandeln und diese Verpflichtung vertraglich allen Personen zu überbinden, die für ihn im Rahmen des Auftragsverhältnisses tätig werden 2, sofern diese nicht einer angemessenen gesetzlichen Verschwiegenheitspflicht (Art 28 Abs 3 lit b DSGVO und § 6 DSG (2018)) unterliegen. Diese Verpflichtung gilt auch über das Vertragsende hinaus und bleibt hinsichtlich der mit der Datenverarbeitung beauftragten Personen auch nach Beendigung ihrer Tätigkeit bzw. Ausscheiden beim Auftragsverarbeiter aufrecht. Die den Auftragsverarbeiter und die mit der Auftragsverarbeitung befassten Personen nach anderen Gesetzen oder nach dienstrechtlichen Vorschriften treffenden Verschwiegenheitspflichten bleiben unberührt.
Bestehen Zweifel, ob eine Information der Geheimhaltungspflicht unterliegt, ist sie bis zur schriftlichen Freigabe durch die andere Partei als vertraulich zu behandeln.
(3) Im Zusammenhang mit der beauftragten Verarbeitung hat der Auftragsverarbeiter den Verantwortlichen bei Erstellung (und allenfalls erforderlichen Aktualisierungen) des Verzeichnisses der Verarbeitungstätigkeiten sowie bei Durchführung einer allenfalls erforderlichen Datenschutzfolgenabschätzung, unter Berücksichtigung der dem Auftragsverarbeiter zur Verfügung stehenden Informationen, zu unterstützen.
(4) Auskünfte an betroffene Personen sowie an sonstige Dritte darf der Auftragsverarbeiter nur nach vorheriger schriftlicher Zustimmung durch den Verantwortlichen erteilen. Direkt an ihn gerichtete Anfragen, soweit diese Bezüge zur Auftragsverarbeitung aufweisen, wird er unverzüglich an den Verantwortlichen weiterleiten. Der Auftragsverarbeiter hat die technischen und organisatorischen Voraussetzungen dafür zu treffen, dass der Verantwortliche seiner Pflicht zur Behandlung von Anträgen betreffend die Wahrnehmung der Rechte der betroffenen Person gemäß Kapitel III der DSGVO (innerhalb der gesetzlichen Fristen) reibungslos nachkommen kann (Art 28 Abs 3 lit e DSGVO).
(5) Wird der Verantwortliche durch Aufsichtsbehörden oder andere hierzu berechtigte Stellen einer Kontrolle unterzogen oder machen betroffene Personen ihm gegenüber Rechte geltend, verpflichtet sich der Auftragsverarbeiter den Verantwortlichen im erforderlichen Umfang zu unterstützen, soweit die davon betroffene Verarbeitung im Zusammenhang mit dem Auftrag steht.
(6) Die Auftragsverarbeitung erfolgt ausschließlich innerhalb des EWR. Jegliche Verlagerung in ein Drittland darf nur mit schriftlicher Zustimmung des Verantwortlichen und unter den im Kapitel V der DSGVO enthaltenen Bedingungen erfolgen (Anlage 4).
(7) Ist der Auftragsverarbeiter nicht in der Europäischen Union niedergelassen, bestellt er einen verantwortlichen Ansprechpartner in der Europäischen Union gemäß Art 27 DSGVO. Die Kontaktdaten des Ansprechpartners sowie sämtliche Änderungen in der Person des Ansprechpartners sind dem Verantwortlichen unverzüglich und nachweislich mitzuteilen.
Wenn die Auftraggeberin einen Auftragsverarbeiter beauftragt, ist sie dennoch für den Schutz Ihrer Daten verantwortlich. Sämtliche Auftragsverarbeiter sind vertraglich verpflichtet, Ihre Daten vertraulich und im Rahmen der Leistungserbringung zu verarbeiten. Die von der Auftraggeberin beauftragten Auftragsverarbeiter erhalten Ihre Daten nur, sofern sie diese zur Erfüllung ihrer jeweiligen Leistung benötigen. Diese sind Dienstleiter im Bereich Sicherheit unseres IT-Systems, sowie Homepageprovider und Grafiker.
Die Dauer der Datenspeicherung beläuft sich auf den Zeitraum bis zur Beendigung der Geschäftsbeziehung, bis zum Ablauf gesetzlicher Verjährungs- und Aufbewahrungspflichten (etwa aus dem UGB, BAO etc.), sowie bis zur Beendigung etwaiger Rechtsstreitigkeiten, für welche die erhobenen Daten zu Beweiszwecken vonnöten sind.
Als Betroffene/r der Datenverarbeitung haben Sie gegenüber der Auftraggeberin die Rechte auf
Auskunft,
Berichtigung,
Löschung,
Einschränkung,
Datenübertragbarkeit und
die Beendigung der weiteren Verarbeitung, wenn die Rechtsgrundlage der Verarbeitung ein überwiegendes berechtigtes Interesse des Auftraggebers ist oder die Daten zu wissenschaftlichen oder historischen Forschungszwecken oder statistischen Zwecken verarbeitet werden.
Sie haben darüber hinaus die Möglichkeit, eine erteilte Einwilligung für die Datenverarbeitung jederzeit ohne Angabe von Gründen zu widerrufen. Letztlich haben Sie die Möglichkeit, sich über eine Ihrer Auffassung nach unzulässige Datenverarbeitung bei der Österreichischen Datenschutzbehörde zu beschweren.
Diese Website wird von Squarespace gehostet. Squarespace sammelt personenbezogene Daten, wenn Sie diese Website besuchen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät,
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben,
Webseiten, die Sie auf dieser Website aufrufen und
Ihre IP-Adresse.
Squarespace benötigt die Daten für den Betrieb dieser Website sowie zum Schutz und zur Verbesserung seiner Plattform und Services. Squarespace analysiert die Daten in entpersonalisierter Form.
Cookies
Diese Website verwendet Cookies und ähnliche Technologien, wobei es sich um kleine Dateien oder kurze Texte handelt, die auf ein Gerät heruntergeladen werden, wenn ein Besucher auf eine Website oder App zugreift. Informationen zum Anzeigen der auf deinem Gerät platzierten Cookies finden Sie hier.
Diese funktionellen und erforderlichen Cookies werden immer verwendet, da sie es Squarespace, unserer Hosting-Plattform, ermöglichen, diese Website sicher für Sie bereitzustellen.
Diese Analytics- und Performance-Cookies werden, wie unten beschrieben, nur dann auf dieser Website verwendet, wenn sie unseren Cookie-Banner bestätigen. Diese Website verwendet Analytics- und Performance-Cookies, um Einblick in den Website-Datenverkehr, die Website-Aktivität und andere Daten zu erhalten.
Besucherdaten
Wenn Sie etwas auf dieser Website bestellen (in diesem Fall etwa ein Abonnement für das Magazin „Meine Gesundheit“ oder den Newsletter), erfassen wir personenbezogene Daten von Ihnen, um die Bestellung entsprechend abwickeln zu können. Wir erfassen möglicherweise Informationen wie z. B.:
Ihren Vor- und Nachnamen samt Anrede
Ihre Details zu Ihrer Bestellung (Abovariante),
Ihre E-Mail-Adresse.
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Onlineshop-Hosting, damit dieser uns Website-Dienste bereitstellen kann.
Wenn Sie Informationen per Webformular (z.B. Kontakt) an diese Website übermitteln, erheben wir die im Webformular angeforderten Daten, um Ihre Einreichungen zu verfolgen und darauf zu antworten. Wir teilen diese Informationen mit Squarespace, dem Hosting-Anbieter unserer Webseite und Onlineshops, damit dieser uns Website-Dienste anbieten kann.
Diese erhobenen Daten werden sonst nicht anderweitig von uns mit Dritten geteilt oder an Dritte weitergegeben. Sie werden ausschließlich zur Bearbeitung der Anfrage verwendet.
Analytics
Diese Website sammelt personenbezogene Daten, die als Grundlage für unsere Website-Analytics dienen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät,
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben als auch
Ihre IP-Adresse.
Diese Informationen können auch Details über ihre Nutzung dieser Website enthalten, einschließlich:
Klicks,
interne Links,
besuchte Seiten,
scrollen,
Suchvorgänge und
Zeitstempel.
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Website-Analytics, um mehr über den Traffic und die Aktivität auf dieser Website zu erfahren.
Schriftarten
Diese Website verwendet Schriftartendateien von Google Fonts und Adobe Fonts. Um Ihnen diese Website korrekt anzuzeigen, können Server, auf denen die Schriftartendateien gespeichert sind, personenbezogene Daten über Sie erhalten. Dazu gehören:
Informationen über ihren Browser, Ihr Netzwerk oder Ihr Gerät sowie
Ihre IP-Adresse.