DATENSCHUTZERKLÄRUNG
Gültigkeitsdatum: 06.10.2026
Vorwort und Begriffsbestimmungen
Die vorliegende Datenschutzerklärung („Datenschutzerklärung“) wird gemäß den Artikeln 13 und 14 der Verordnung (EU) 2016/679 („DSGVO“) sowie der geltenden italienischen Rechtsvorschriften, einschließlich des Gesetzesdekrets Nr. 196/2003 in der jeweils gültigen Fassung („Datenschutzgesetz“) bereitgestellt.
Für die Zwecke dieser Datenschutzerklärung haben die nachstehend aufgeführten Begriffe, sofern sie mit Großbuchstaben geschrieben sind, die im Folgenden näher erläuterte Bedeutung.
Konto: Das vom Besucher oder Kunden erstellte Profil, um auf die geschützten Bereiche und Funktionen der Website, der Software oder der Dienste zugreifen zu können.
App: Eine mobile, Web- oder Desktop-Anwendung, die Eigentum von Eptamed ist oder von Eptamed zur Verfügung gestellt wird, einschließlich der dazugehörigen Versionen, Komponenten, Aktualisierungen und Dokumentation.
Kunde: Die natürliche oder juristische Person, die über die Website, einen geschützten Bereich, eine Bestellung oder einen anderen autorisierten Kanal einen Vertrag mit Eptamed abschließt.
Geschäftskunde: Eine Person, die im Rahmen ihrer unternehmerischen, gewerblichen, handwerklichen oder freiberuflichen Tätigkeit handelt, einschließlich Freiberufler, Kanzleien, Gesellschaften, Unternehmen, Gesundheitseinrichtungen und privater Einrichtungen.
Öffentlicher Auftraggeber: die öffentliche Verwaltung, der öffentliche Auftraggeber, die lokale Gesundheitsbehörde (ASL), die Krankenhausgesellschaft, die Einrichtung des Nationalen Gesundheitsdienstes oder eine andere Stelle, die den Vorschriften für öffentliche Aufträge unterliegt.
Verbraucher: die natürliche Person, die zu Zwecken handelt, die nicht im Zusammenhang mit ihrer unternehmerischen, gewerblichen, handwerklichen oder beruflichen Tätigkeit stehen, im Sinne der geltenden Verbraucherschutzvorschriften.
Digitale Inhalte: Daten, die in digitaler Form erstellt und bereitgestellt werden und nicht auf einem physischen Datenträger geliefert werden.
Vertrag: Die zwischen Eptamed und dem Kunden geschlossene Vereinbarung, die je nach konkretem Vertragsverhältnis aus den vorliegenden rechtlichen Hinweisen, dem Auftrag, dem Datenblatt, den ergänzenden Bedingungen, den Unterlagen des Herstellers, der DPA (sofern vorgesehen) sowie den sonstigen ausdrücklich genannten oder akzeptierten Dokumenten besteht.
Kundendaten: Daten, Dokumente, Informationen, Inhalte, Bilder, Dateien und Materialien, die vom Kunden über die Software oder die Dienste hochgeladen, übertragen, verarbeitet, gespeichert oder bearbeitet werden.
Medizinprodukt: Das vom Hersteller und gemäß den geltenden Rechtsvorschriften als Medizinprodukt eingestufte Produkt, einschließlich etwaiger Varianten, Konfigurationen, Zubehörteile oder Komponenten, die ebenfalls als solche eingestuft sind.
Eptamed: Eptamed S.r.l., wie in Art. 1.
Bestellung: Der vom Kunden über die Website, einen geschützten Bereich, ein Formular, eine Plattform oder einen anderen autorisierten Kanal übermittelte Vertragsvorschlag, der die angeforderten Produkte oder Dienstleistungen sowie die entsprechenden Sonderbedingungen enthält.
Produkt: Jegliche bewegliche Sachgüter, Medizinprodukte, Zubehör, nichtmedizinische Produkte, Software, Apps, digitale Inhalte oder sonstige Güter, die von Eptamed angeboten oder bereitgestellt werden.
Produktdatenblatt: Das für das jeweilige Produkt oder die jeweilige Dienstleistung geltende Datenblatt in der zum Zeitpunkt der Bestellung gültigen Fassung, das, sofern zutreffend, Angaben zu Eigenschaften, Verwendungszweck, Preisen, Warnhinweisen, Anleitungen, Anforderungen, Einschränkungen sowie Lieferfristen und -modalitäten enthält.
Dienstleistungen: Kundendienst, Wartung, Hosting, Konfiguration, Integration, Schulungen, Kurse, Veranstaltungen, digitale Inhalte, Cloud-Dienste, technischer Support sowie alle sonstigen in der Bestellung oder im Datenblatt aufgeführten Neben- oder eigenständigen Leistungen.
Website: die Website www.eptamed.com, einschließlich der Seiten, der geschützten Bereiche, des Online-Shops, der Benutzeroberflächen, der Funktionen sowie etwaiger Verknüpfungen zu Apps und Diensten.
Software: Programme, Module, Portale, Cloud-Komponenten, Objektcode, Quellcode, Schnittstellen, Apps, Updates, Weiterentwicklungen, Anpassungen, Migrationen und die dazugehörige Dokumentation, im Rahmen der in der Bestellung und im Software-Datenblatt angegebenen Grenzen.
Dauerhafter Datenträger: Jedes Medium, das es dem Empfänger ermöglicht, an ihn persönlich gerichtete Informationen für einen Zeitraum aufzubewahren, der den jeweiligen Zwecken angemessen ist, und diese identisch wiederzugeben.
Registrierter Nutzer: Der Besucher, der über das Registrierungsverfahren der Website ein Konto erstellt hat.
Besucher: Jede natürliche oder juristische Person, die auf die Website zugreift oder mit ihr interagiert, unabhängig davon, ob eine Registrierung erfolgt ist oder ein Vertrag geschlossen wurde.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die Datenverarbeitung ist Eptamed S.r.l. mit Sitz in Cesena (FC), Via Lama 101, PLZ 47521, Steuernummer und Umsatzsteuer-Identifikationsnummer 04107210405, eingetragen im Handelsregister der Romagna – Forlì-Cesena und Rimini, REA FO-330060, PEC [email protected].
Bei Anfragen zum Schutz personenbezogener Daten können Sie sich unter der E-Mail-Adresse [email protected] oder über die zertifizierte E-Mail-Adresse (PEC) an Eptamed wenden [email protected].
2. Für wen gilt dies?
Diese Datenschutzerklärung bezieht sich auf die über die Website verarbeiteten personenbezogenen Daten www.eptamed.comverarbeiteten personenbezogenen Daten, die geschützten Bereiche, den Online-Shop, die Apps, die Software, die Cloud-Dienste, die Kurse, die Veranstaltungen, den Kundendienst, die Reklamationen sowie sonstige von Eptamed autorisierte Kanäle.
Je nach konkretem Sachverhalt gilt dies für:
- natürliche Personen, die zu Zwecken einkaufen, die nicht im Zusammenhang mit ihrer beruflichen oder unternehmerischen Tätigkeit stehen;
- natürliche Personen, die im Auftrag von professionellen Kunden handeln, Unternehmen, Kanzleien, Gesundheitseinrichtungen und private Einrichtungen;
- Privatkunden, die gewerblich tätig sind;
- registrierte Nutzer, Teilnehmer an Kursen und Veranstaltungen, Ansprechpartner, Mitarbeiter, Partner und Geschäftskontakte;
- natürliche Personen, deren Daten von einem Kunden oder einer anderen Person zur Erfüllung des Vertrags übermittelt werden.
Für öffentliche Kunden gilt diese Datenschutzerklärung für die Daten natürlicher Personen, die im Auftrag der Behörde tätig sind, sofern im Rahmen der öffentlichen Beziehung keine weiteren Datenschutzerklärungen oder Vereinbarungen erforderlich sind.
3. Kategorien der verarbeiteten Daten
Eptamed kann folgende Erkrankungen behandeln:
- Identifikations- und Personenangaben;
- Kontaktdaten, einschließlich E-Mail-Adresse, Telefonnummer, Postanschrift und PEC;
- Rechnungs- und Zahlungsdaten, Steuerdaten, Steuernummer, Umsatzsteuer-Identifikationsnummer, SDI-Code sowie Daten zur Bestellung;
- Angaben zur Lieferung, zum Empfänger, zum Spediteur und zum Bestimmungsland;
- Angaben zur beruflichen Qualifikation, zur Eintragung in das Berufsregister oder Verzeichnis, zur Eintragungsnummer, zur zugehörigen Einrichtung und zu den angegebenen Befugnissen;
- Anmeldedaten, Kontodaten, Zugriffsprotokolle, IP-Adresse, Gerätekennungen, technische und Sicherheitsdaten;
- Daten zu Serviceanfragen, Reklamationen, Rücksendungen, Garantiefällen, Überwachungsmaßnahmen und Rückrufaktionen;
- Angaben zur Teilnahme an Kursen und Veranstaltungen, einschließlich Anwesenheit, Bescheinigungen und etwaiger Fortbildungspunkte (ECM);
- Kundendaten, die mithilfe von Software und Diensten hochgeladen oder verarbeitet werden;
- Bilder, Aufzeichnungen oder Zeugenaussagen nur dann, wenn diese auf einer geeigneten Rechtsgrundlage und, falls erforderlich, mit gesonderter Einwilligung erhoben wurden;
- Daten, die in Mitteilungen an Eptamed sowie in Unterlagen enthalten sind, die im Zusammenhang mit Bestellungen, Überprüfungen, Kundendienst, Reklamationen oder der Aufsicht übermittelt werden.
Eptamed bittet Sie, keine Gesundheitsdaten, Patientenbilder oder sonstige Daten hochzuladen, die über den Zweck des Dienstes hinausgehen. Der Kunde ist dafür verantwortlich, über die erforderliche Rechtsgrundlage und die notwendigen Genehmigungen für die Daten zu verfügen, die er an Eptamed übermittelt.
4. Abteilung für Verbraucherangelegenheiten
Wenn eine natürliche Person einen Kauf für Zwecke tätigt, die nicht im Zusammenhang mit ihrer beruflichen oder unternehmerischen Tätigkeit stehen, verarbeitet Eptamed die Daten in erster Linie zur Abwicklung der Registrierung, der Bestellung, der Zahlung, der Lieferung, des Kundendienstes, des Widerrufs, der gesetzlichen Gewährleistung, von Reklamationen sowie zur Erfüllung steuerlicher Verpflichtungen.
Die Angabe der im Registrierungsformular oder in der Bestellung als Pflichtangaben gekennzeichneten Daten ist erforderlich, um das Konto einzurichten, den Vertrag abzuschließen oder zu erfüllen, die Lieferung durchzuführen, die Rechnung auszustellen oder die Zahlung abzuwickeln. Werden diese Daten nicht angegeben, kann dies die Registrierung, den Kauf oder die Erbringung der Leistung verhindern.
Marketingmaßnahmen sind für den Kauf oder die Nutzung der Website nicht erforderlich. Sie werden nur dann durchgeführt, wenn die betroffene Person eine gesonderte, freiwillige, spezifische, in voller Kenntnis der Sachlage erteilte und widerrufbare Einwilligung erteilt, mit Ausnahme von Mitteilungen, die für die Abwicklung der bereits bestehenden Geschäftsbeziehung unbedingt erforderlich sind.
5. Bereich für gewerbliche Kunden und Ansprechpartner aus der Wirtschaft
Wenn die natürliche Person im Auftrag eines professionellen Kunden handelt, kann Eptamed die Daten verarbeiten, um Identität, Rolle, Befugnisse, berufliche Qualifikation, Zugehörigkeit zu einer Organisation, Steuerdaten, Verwendungszweck, Vertriebskette, Konformität, Zahlungen, Lieferung, Kundendienst, Software, Dienstleistungen, Schulungen, Überwachung und Sicherheit zu überprüfen.
Die Übermittlung der angeforderten Daten ist für die Abwicklung des Geschäftsverhältnisses, der Kammerangelegenheiten, der Lizenz, der Dienstleistung oder der Lieferung erforderlich. Eptamed kann berufliche und steuerliche Daten im Rahmen der gesetzlichen Bestimmungen anhand von Registern, Verzeichnissen, VIES oder gleichwertigen Systemen überprüfen.
Im B2B-Bereich kann Marketing auf der Grundlage einer Einwilligung erfolgen, sofern dies erforderlich ist. Eptamed kann darüber hinaus die elektronischen Kontaktdaten zahlender Kunden für Mitteilungen über ähnliche Produkte oder Dienstleistungen nutzen, und zwar im Rahmen und unter den Bedingungen gemäß Art. 130 Abs. 4 des Datenschutzgesetzes, wobei die Möglichkeit gewährleistet ist, bereits zum Zeitpunkt der Erhebung und in jeder Mitteilung Widerspruch einzulegen.
6. Zweck und Rechtsgrundlagen
|
Zweck |
Daten |
Rechtsgrundlage |
|
Registrierung und Verwaltung des Kontos |
Identifikationsdaten, Kontaktdaten, Anmeldedaten, Protokolle |
Durchführung vorvertraglicher Maßnahmen oder des Vertrags; berechtigtes Interesse an Sicherheit und technischer Verwaltung |
|
Auftrags-, Vertriebs- und Liefermanagement |
Identifikationsdaten, Kontaktdaten, Steuerdaten, Bestellung, Lieferung |
Erfüllung des Vertrags; Einhaltung gesetzlicher Verpflichtungen |
|
Zahlungen, Rechnungsstellung und Buchhaltung |
Identifikationsdaten, Steuerdaten, Zahlungs- und Rechnungsdaten |
Erfüllung des Vertrags; gesetzliche Verpflichtungen |
|
Lieferung, Transport, Zollabfertigung und Exportkontrolle |
Kontaktdaten, Adressen, Bestimmungsort, Endnutzer, Dokumente |
Erfüllung des Vertrags; gesetzliche Verpflichtungen; berechtigtes Interesse an der Betrugsbekämpfung und der Einhaltung der geltenden Beschränkungen |
|
Fachliche Überprüfung und Überprüfung der Lieferkette |
Qualifikation, Berufsregister, Struktur, Umsatzsteuer-Identifikationsnummer, Verwendungszweck |
Erfüllung des Vertrags; gesetzliche und behördliche Verpflichtungen; berechtigtes Interesse an Sicherheit und Compliance |
|
Software, Apps, Hosting und Cloud-Dienste |
Konto, Kundendaten, technische Daten, Protokolle |
Vertragsdurchführung; Sicherheitsverpflichtungen; berechtigtes Interesse am Schutz der Systeme |
|
Kundendienst, Reklamationen, Rücksendungen, Gewährleistungen und Widerrufsrecht |
Identifikationsdaten, Bestellung, Mitteilungen, Dokumente |
Erfüllung des Vertrags; gesetzliche Verpflichtungen |
|
Medizinprodukte, Beschwerden, Zwischenfälle, Rücknahmen und Rückrufe |
Daten zu Bestellung, Produkt, Charge, UDI, Mitteilungen |
gesetzliche und behördliche Verpflichtungen; Erfüllung des Vertrags; berechtigtes Interesse an der Sicherheit |
|
Kurse, Veranstaltungen, Zertifikate und Fortbildungspunkte (ECM) |
Angaben zur Person, Einschreibung, Anwesenheit und Bescheinigung |
Erfüllung des Vertrags; gesetzliche oder behördliche Verpflichtungen |
|
Sicherheit, Betrugsbekämpfung und Schutz der Rechte |
Protokolle, technische Daten, Mitteilungen, Daten im Zusammenhang mit Rechtsstreitigkeiten |
berechtigtes Interesse; gesetzliche Verpflichtungen; Feststellung, Ausübung oder Verteidigung von Rechten |
|
Steuerliche, administrative und buchhalterische Verpflichtungen |
Identifikationsdaten, Steuerdaten, Rechnungen und Zahlungen |
gesetzliche Verpflichtungen |
|
Geschäftskommunikation und Marketing |
Kontaktdaten, Einstellungen, Kaufhistorie |
Einwilligung, sofern erforderlich; im Falle von Direktmarketing gegenüber zahlenden Kunden: § 130 Abs. 4 des Datenschutzgesetzes im Rahmen der geltenden Bestimmungen |
|
Profilierung und personalisierte Angebote |
Nutzungsdaten, Einstellungen und Verlauf |
gesonderte Einwilligung, sofern diese erteilt wurde |
Die für die Registrierung, die Erfüllung des Vertrags und die Einhaltung gesetzlicher Verpflichtungen erforderliche Datenverarbeitung beruht nicht auf einer Einwilligung. Die bloße Kenntnisnahme dieser Datenschutzerklärung gilt nicht als Einwilligung in die Datenverarbeitung.
7. Freiwilliges Marketing
Die Einwilligung zu Marketingzwecken ist freiwillig, und eine Ablehnung hat keinen Einfluss auf die Registrierung, Bestellungen, Käufe, den Kundenservice oder andere Dienstleistungen.
Wenn die betroffene Person ihre Einwilligung erteilt, kann Eptamed Werbemitteilungen zu Produkten, Medizinprodukten, Software, Apps, Dienstleistungen, Kursen, Veranstaltungen und Initiativen per E-Mail, SMS, Telefon, Benachrichtigungen oder anderen zulässigen Mitteln versenden. Die Einwilligung wird dokumentiert und kann jederzeit über den in den Mitteilungen enthaltenen Link, über die Kontoeinstellungen oder durch eine schriftliche Mitteilung an Eptamed widerrufen werden.
Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der vor dem Widerruf erteilten Einwilligung beruhte.
8. Gesundheitsdaten und Bilder von Patienten
Eptamed verlangt in der Regel keine Gesundheitsdaten, Bilder, Röntgenaufnahmen, Fingerabdrücke oder Identitätsnachweise von Patienten für die Registrierung oder den Kauf. Solche Daten dürfen nur dann hochgeladen werden, wenn sie für den Dienst unerlässlich sind und zuvor genehmigt wurden.
Wenn Eptamed im Auftrag des Kunden gesundheitsbezogene Daten verarbeitet, legt der Kunde die Zwecke und Anweisungen fest, und die Parteien regeln das Verhältnis durch eine Verarbeitungsvereinbarung gemäß Art. 28 DSGVO, sofern Eptamed als Auftragsverarbeiter auftritt. Eptamed verarbeitet diese Daten ausschließlich im dokumentierten Umfang und wendet dabei, soweit angemessen, die Grundsätze der Datenminimierung, der Zugriffsberechtigung, der Datentrennung, der Pseudonymisierung oder der Verschlüsselung sowie alle in der Datenschutzvereinbarung (DPA) vorgesehenen Maßnahmen an.
Für Bilder, Erfahrungsberichte, Aufzeichnungen und Werbeveröffentlichungen ist, sofern erforderlich, eine gesonderte und ausdrückliche Einwilligung erforderlich.
9. Art der Verarbeitung und Sicherheit
Die Daten werden mithilfe von papiergebundenen, informatischen und telematischen Mitteln verarbeitet, wobei die Grundsätze der Rechtmäßigkeit, Korrektheit, Transparenz, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit beachtet werden.
Eptamed ergreift den Risiken angemessene technische und organisatorische Maßnahmen, darunter Zugangskontrollen, Berechtigungen, gegebenenfalls Multi-Faktor-Authentifizierung, Verschlüsselung oder Pseudonymisierung, sofern erforderlich, TLS, Datensicherung, Wiederherstellung, Updates, Protokollüberwachung, Tests, Vorfallmanagement, Schulungen und Geschäftskontinuität.
Kein System kann absolute Sicherheit gewährleisten. Die betroffene Person und der Kunde sind verpflichtet, Zugangsdaten, Geräte, Systeme und aus der Eptamed-Umgebung extrahierte Daten zu schützen und unbefugte Zugriffe oder Vorfälle unverzüglich zu melden.
Im Falle einer Verletzung des Schutzes personenbezogener Daten ergreift Eptamed die gesetzlich vorgesehenen Maßnahmen und informiert den Kunden unverzüglich nach Feststellung des Vorfalls, sofern das Unternehmen gemäß dem Datenschutzgesetz als Verantwortlicher auftritt.
10. Empfänger der Daten
Die Daten können von durch Eptamed befugten Personen verarbeitet und bei Bedarf an folgende Stellen weitergegeben werden:
- IT-Anbieter, Hosting, Cloud, Sicherheit, Wartung und Support;
- Zahlungsdienstleister, Banken und Vermittler;
- Kurierdienste, Spediteure, Transportunternehmen und Zollagenten;
- Rechts-, Steuer-, Buchhaltungs-, Fach- und Versicherungsberater;
- Hersteller, Importeure und andere Wirtschaftsakteure der Medizinproduktkette;
- Veranstalter, Dozenten, Akkreditierungsstellen und an Kursen und Veranstaltungen beteiligte Akteure;
- Verantwortliche und stellvertretende Verantwortliche für die Datenverarbeitung;
- Unternehmen, die zur Eptamed-Gruppe gehören oder mit dieser verbunden sind;
- Behörden, Aufsichtsbehörden und Gesundheitsbehörden;
- Stellen, die mit dem Forderungseinzug, der Bearbeitung von Rechtsstreitigkeiten oder der Wahrung von Rechten betraut sind;
- potenzielle Käufer, Investoren oder Berater im Rahmen von Unternehmenstransaktionen, unter Einhaltung von Vertraulichkeitsmaßnahmen.
Die Empfänger verarbeiten die Daten entsprechend ihrer jeweiligen Rolle: eigenständige Verantwortliche, gemeinsam Verantwortliche, Auftragsverarbeiter oder Unterauftragsverarbeiter. Die aktuelle Liste der Auftragsverarbeiter und Unterauftragsverarbeiter kann bei Eptamed unter der in dieser Datenschutzerklärung angegebenen Datenschutzadresse angefordert werden.
11. Daten innerhalb der Europäischen Union und konzerninterne Übermittlungen
Personenbezogene Daten werden in Infrastrukturen gespeichert und verarbeitet, die sich in der Europäischen Union oder im Europäischen Wirtschaftsraum befinden, sofern in der Bestellung, der Datenschutzvereinbarung oder den Unterlagen des Anbieters nichts anderes angegeben ist.
Eptamed kann Unternehmen der Gruppe sowie in der Europäischen Union ansässigen Lieferanten für Zwecke der Verwaltung, Sicherheit, Kundenbetreuung, technischen Verwaltung, Compliance, Rechnungsstellung, Unterstützung und Betriebskontinuität Zugriff auf die Daten gewähren. Dieser konzerninterne Datenzugriff erfolgt bedarfsgerecht unter Einhaltung entsprechender Berechtigungen, Anweisungen, Vertraulichkeitsverpflichtungen und angemessener Sicherheitsmaßnahmen.
Sollte ein Lieferant oder ein Konzernunternehmen von einem Land außerhalb des Europäischen Wirtschaftsraums auf die Daten zugreifen müssen, wendet Eptamed eine Angemessenheitsentscheidung, geeignete Garantien im Sinne der DSGVO, Standardvertragsklauseln oder eine andere zulässige Rechtsgrundlage an. Die betroffene Person kann im zulässigen Rahmen Auskunft über die angewandten Garantien sowie eine Kopie der entsprechenden Klauseln verlangen.
12. Aufbewahrung
Die Daten werden so lange gespeichert, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und anschließend für die Zeiträume, die aufgrund steuerlicher, buchhalterischer, regulatorischer und aufsichtsrechtlicher Verpflichtungen sowie aufgrund von Verjährungsfristen und zur Wahrung von Rechten vorgeschrieben sind.
Als Anhaltspunkt:
- Registrierungsdaten und Konto: für die Dauer des Kontos sowie für den Zeitraum, der für Sicherheitszwecke, die Bearbeitung von Streitfällen und die Erfüllung gesetzlicher Verpflichtungen erforderlich ist;
- Daten zu Bestellungen, Zahlungen und Rechnungen: für die in den steuer-, rechnungslegungs- und zivilrechtlichen Vorschriften vorgesehenen Fristen;
- Daten zu Reklamationen, Gewährleistungen, Überwachung und Rückrufen: für die Dauer, die zur Bearbeitung sowie zur Erfüllung gesetzlicher Verpflichtungen und zur Rechtsverteidigung erforderlich ist;
- in den Cloud-Diensten verarbeitete Kundendaten: für die Dauer des Dienstes und für den im Auftrag oder in der Datenschutzvereinbarung (DPA) vorgesehenen Aufbewahrungszeitraum, vorbehaltlich gesetzlicher Verpflichtungen, Rechtsstreitigkeiten, Aufsichtsanforderungen und Datensicherungen;
- Marketingdaten: bis zum Widerruf der Einwilligung oder bis zum Wegfall des Interesses, wobei die Relevanz regelmäßig überprüft wird;
- Protokoll- und Sicherheitsdaten: für den Zeitraum, der zur Vorbeugung und Bewältigung von Vorfällen sowie zur Wahrung von Rechten erforderlich ist.
13. Automatisierte Entscheidungsprozesse und Profiling
Eptamed trifft keine Entscheidungen, die ausschließlich auf automatisierten Verfahren beruhen und rechtliche Wirkungen entfalten oder die betroffene Person in ähnlicher Weise erheblich beeinträchtigen, es sei denn, es erfolgt eine gesonderte Information und es werden die in der DSGVO vorgesehenen Garantien angewendet.
Etwaige automatisierte Prüfungen hinsichtlich Betrug, Sicherheit, Verfügbarkeit, Lizenzen, Exportkontrolle oder Compliance können zu Auskunftsersuchen, einer vorsorglichen Sperrung oder einer manuellen Überprüfung führen. Diese Prüfungen stellen nicht zwangsläufig eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO dar.
Die Profilerstellung für personalisiertes Marketing erfolgt nur, sofern dies vorgesehen ist, und auf der Grundlage einer gesonderten Einwilligung, sofern erforderlich.
14. Rechte der betroffenen Person
Die betroffene Person kann bei Eptamed Auskunft über die Daten, deren Berichtigung, Löschung, Einschränkung der Verarbeitung sowie die Datenübertragbarkeit beantragen und der Verarbeitung aufgrund eines berechtigten Interesses widersprechen oder – aus Gründen, die sich aus ihrer besonderen Situation ergeben – der sonstigen Verarbeitung in den in der DSGVO vorgesehenen Fällen widersprechen. Sie kann dem Direktmarketing jederzeit widersprechen.
Beruht die Verarbeitung auf einer Einwilligung, so kann die betroffene Person diese jederzeit widerrufen, ohne dass dadurch die Rechtmäßigkeit der bisherigen Verarbeitung beeinträchtigt wird.
Anfragen können an [email protected] oder an die PEC-Adresse gesendet werden [email protected]gesendet werden. Eptamed antwortet innerhalb der in der DSGVO vorgesehenen Fristen und kann angemessene Informationen anfordern, um die Identität des Antragstellers zu überprüfen.
Die betroffene Person hat das Recht, eine Beschwerde bei der Datenschutzbehörde, Piazza Venezia 11, 00187 Rom, einzureichen, www.garanteprivacy.it, oder bei der Aufsichtsbehörde des Mitgliedstaats, in dem er seinen Wohnsitz hat, arbeitet oder in dem der mutmaßliche Verstoß stattgefunden hat, Beschwerde einzureichen.
15. Aktualisierungen der Datenschutzerklärung
Eptamed behält sich das Recht vor, diese Datenschutzerklärung aufgrund von Änderungen der gesetzlichen Bestimmungen, organisatorischer oder technologischer Neuerungen bzw. Änderungen an den Diensten zu aktualisieren. Die aktualisierte Fassung wird auf der Website unter Angabe des Aktualisierungsdatums veröffentlicht.
