Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO
Datenschutzerklärung
Stand: 21.09.2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
GreenCalm by Malteser Apotheke – Inhaber Apotheker Aiham Zamar e.K.
Reisholzer Straße 50
40231 Düsseldorf
Deutschland
Telefon: +49 211 224 700
E-Mail: info@greencalm.de
Websites:
www.greencalm.de
www.greencalm.net
www.greencalm.eu
2. Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist:
Görkem Avci
Reisholzer Straße 50
40231 Düsseldorf
Deutschland
Telefon: +49 211 224 700
E-Mail: gorkem.avci@greencalm.de
3. Allgemeine Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzvorschriften.
Insbesondere beachten wir:
- die Datenschutz-Grundverordnung (DSGVO),
- das Bundesdatenschutzgesetz (BDSG),
- die einschlägigen apothekenrechtlichen Vorschriften,
- die einschlägigen arzneimittelrechtlichen Vorschriften,
- sonstige anwendbare gesetzliche Datenschutz- und Aufbewahrungspflichten.
Wir beachten insbesondere die Grundsätze des Art. 5 DSGVO:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz,
- Zweckbindung,
- Datenminimierung,
- Richtigkeit,
- Speicherbegrenzung,
- Integrität und Vertraulichkeit.
Besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten nach Art. 9 DSGVO, werden nur verarbeitet, wenn hierfür eine besondere gesetzliche Grundlage besteht.
4. Besuch unserer Website
Beim Besuch unserer Website werden technisch erforderliche Daten verarbeitet.
Hierzu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- Browsertyp und Browserversion,
- Betriebssystem,
- Referrer-URL,
- aufgerufene Seiten,
- technische Verbindungsdaten,
- Server- und Fehlerprotokolle.
Die Verarbeitung erfolgt zur:
- technischen Bereitstellung unserer Website,
- Gewährleistung der Stabilität,
- Gewährleistung der Sicherheit,
- Abwehr von Angriffen,
- Fehleranalyse,
- Missbrauchsprävention.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht insbesondere im sicheren und funktionsfähigen Betrieb unserer Website.
5. Hosting durch Hostinger
Unsere Websites, unser Webspace und unsere Domains, insbesondere greencalm.de, greencalm.net und greencalm.eu, werden über Hostinger betrieben.
Im Rahmen des Hostings können insbesondere technische Verbindungsdaten, IP-Adressen, Serverprotokolle und weitere zur Bereitstellung und Sicherheit der Website erforderliche Daten verarbeitet werden.
Die Verarbeitung erfolgt insbesondere zur:
- Bereitstellung der Website,
- Speicherung der Websiteinhalte,
- technischen Administration,
- Systemsicherheit,
- Fehleranalyse,
- Abwehr von Angriffen.
Soweit Hostinger personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO.
Soweit Hostinger für bestimmte Leistungen eigenständig Verantwortlicher ist, gelten ergänzend die Datenschutzinformationen von Hostinger.
6. WooCommerce und technische Shop-Infrastruktur
Für den Betrieb unseres Online-Shops verwenden wir WooCommerce bzw. damit verbundene WordPress-Technologien.
Im Rahmen einer Bestellung können insbesondere folgende Daten verarbeitet werden:
- Name,
- Rechnungsanschrift,
- Lieferanschrift,
- E-Mail-Adresse,
- Telefonnummer,
- Bestellnummer,
- bestellte Waren,
- Rechnungsbetrag,
- Zahlungsstatus,
- Versandinformationen,
- Kundenkommunikation,
- technische Daten.
Die Verarbeitung erfolgt zur Durchführung und Verwaltung von Bestellungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit WooCommerce bzw. technische Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage von Art. 28 DSGVO.
7. Kundenbestellungen
Bei einer Bestellung verarbeiten wir die für die Vertragsabwicklung erforderlichen personenbezogenen Daten.
Hierzu gehören insbesondere:
- Name,
- Rechnungsanschrift,
- Lieferanschrift,
- E-Mail-Adresse,
- Telefonnummer,
- Bestellnummer,
- bestellte Waren,
- Zahlungsinformationen,
- Versandinformationen,
- Kommunikationsdaten.
Die Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.
Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
8. Arzneimittel- und Rezeptdaten
Im Rahmen der Bestellung und Abgabe von Arzneimitteln können Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden.
Hierzu können je nach konkretem Vorgang gehören:
- Angaben zum verordneten Arzneimittel,
- Rezeptdaten,
- elektronische Rezeptdaten,
- Angaben zur Dosierung,
- Angaben zur Arzneimittelabgabe,
- Angaben zur pharmazeutischen Prüfung,
- Angaben zur Arzneimittelsicherheit,
- gesetzlich erforderliche Dokumentationsdaten.
Die Verarbeitung erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht.
Je nach Verarbeitung können insbesondere folgende Rechtsgrundlagen einschlägig sein:
- Art. 6 Abs. 1 lit. b DSGVO,
- Art. 6 Abs. 1 lit. c DSGVO,
- Art. 6 Abs. 1 lit. f DSGVO,
- Art. 9 Abs. 2 lit. h DSGVO,
- Art. 9 Abs. 2 lit. f DSGVO,
- sonstige einschlägige gesetzliche Vorschriften.
9. Pharmazeutische Prüfung
Die Verarbeitung von Arzneimittel- und Rezeptdaten kann erforderlich sein, um:
- die Verschreibung zu prüfen,
- die Abgabevoraussetzungen zu prüfen,
- pharmazeutische Bedenken festzustellen,
- Wechselwirkungen zu berücksichtigen,
- Dosierungen zu überprüfen,
- Missbrauchsrisiken zu erkennen,
- gesetzliche Dokumentationspflichten zu erfüllen,
- die Arzneimitteltherapiesicherheit zu gewährleisten.
Die Verarbeitung erfolgt ausschließlich durch hierzu befugte Personen und Stellen und nur im erforderlichen Umfang.
10. Versand von Arzneimitteln
Für den Versand von Arzneimitteln verarbeiten wir die zur sicheren und gesetzeskonformen Zustellung erforderlichen Daten.
Hierzu gehören insbesondere:
- Name,
- Lieferanschrift,
- Telefonnummer,
- E-Mail-Adresse,
- Bestellnummer,
- Versandnummer,
- Zustellinformationen.
Die Verarbeitung erfolgt insbesondere zur Erfüllung des Vertrages und zur Einhaltung apothekenrechtlicher Versandvorgaben. Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b und c DSGVO.
11. DHL und DHL Express
Für den Versand verwenden wir DHL und DHL Express.
Für die Durchführung der Lieferung können insbesondere folgende Daten an den jeweiligen Versanddienstleister übermittelt werden:
- Name,
- Lieferanschrift,
- gegebenenfalls Telefonnummer,
- gegebenenfalls E-Mail-Adresse,
- Sendungsnummer,
- erforderliche Zustellinformationen.
Die Übermittlung erfolgt ausschließlich, soweit sie für die Durchführung der Lieferung und die Erfüllung der gesetzlichen Versandanforderungen erforderlich ist.
Soweit der jeweilige Versanddienstleister personenbezogene Daten als Auftragsverarbeiter verarbeitet, erfolgt dies auf Grundlage von Art. 28 DSGVO.
Soweit der Versanddienstleister für bestimmte Verarbeitungsvorgänge eigenständig Verantwortlicher ist, gelten ergänzend dessen eigene Datenschutzinformationen.
12. Zahlungsabwicklung über Stripe
Je nach gewählter Zahlungsart kann die Zahlungsabwicklung über Stripe erfolgen.
Hierfür können insbesondere folgende Daten verarbeitet bzw. an Stripe übermittelt werden:
- Name,
- E-Mail-Adresse,
- Rechnungsdaten,
- Bestellnummer,
- Zahlungsbetrag,
- Zahlungsart,
- Transaktionsdaten,
- gegebenenfalls weitere für die Zahlungsabwicklung erforderliche Daten.
Die Verarbeitung erfolgt zur Durchführung der Zahlung und damit grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Stripe kann personenbezogene Daten für eigene gesetzliche, sicherheitsbezogene oder regulatorische Zwecke als eigenständiger Verantwortlicher verarbeiten. Es gelten ergänzend die Datenschutzinformationen von Stripe.
13. Zahlungsabwicklung über Mollie
Je nach gewählter Zahlungsart kann die Zahlungsabwicklung über Mollie erfolgen.
Hierfür können insbesondere folgende Daten verarbeitet bzw. an Mollie übermittelt werden:
- Name,
- E-Mail-Adresse,
- Rechnungsdaten,
- Bestellnummer,
- Zahlungsbetrag,
- Zahlungsart,
- Transaktionsinformationen,
- für die jeweilige Zahlungsart erforderliche weitere Daten.
Die Verarbeitung erfolgt insbesondere zur Durchführung der Zahlung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Mollie kann personenbezogene Daten für eigene gesetzliche und regulatorische Zwecke als eigenständig Verantwortlicher verarbeiten. Es gelten ergänzend die Datenschutzinformationen von Mollie.
14. Zahlungsabwicklung über Carflo
Je nach gewählter Zahlungsart bzw. eingesetztem Zahlungsweg kann die Zahlungsabwicklung über Carflo erfolgen.
Hierfür können insbesondere folgende Daten verarbeitet bzw. an Carflo übermittelt werden:
- Name,
- E-Mail-Adresse,
- Rechnungsdaten,
- Bestellnummer,
- Zahlungsbetrag,
- Zahlungsart,
- Zahlungsstatus,
- Transaktionsinformationen,
- gegebenenfalls weitere für die Zahlungsabwicklung erforderliche Daten.
Die Verarbeitung erfolgt zur Durchführung und Abwicklung der Zahlung und damit grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit Carflo personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO.
Soweit Carflo personenbezogene Daten für eigene gesetzliche, regulatorische, sicherheitsbezogene oder zahlungsbezogene Zwecke als eigenständiger Verantwortlicher verarbeitet, gelten ergänzend die Datenschutzinformationen von Carflo.
15. Bloomwell
Soweit Bestellungen oder Bestellvorgänge über Bloomwell vermittelt, technisch unterstützt oder abgewickelt werden, können personenbezogene Daten zwischen GreenCalm und Bloomwell verarbeitet bzw. übermittelt werden.
Welche Daten tatsächlich verarbeitet werden, hängt vom jeweiligen Bestellweg und der konkreten technischen Integration ab.
Hierzu können insbesondere gehören:
- Name,
- Kontaktdaten,
- Bestellinformationen,
- Lieferinformationen,
- Zahlungs- und Statusinformationen,
- für die jeweilige Bestellabwicklung erforderliche Informationen.
Soweit Bloomwell personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage eines entsprechenden Auftragsverarbeitungsverhältnisses nach Art. 28 DSGVO.
Soweit Bloomwell im jeweiligen Verarbeitungsvorgang eigenständig Verantwortlicher ist, erfolgt die Verarbeitung nach den dort geltenden Datenschutzinformationen.
Gesundheitsdaten werden nur übermittelt, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.
16. Microsoft
Wir können Dienste von Microsoft insbesondere für E-Mail, Kommunikation, Dokumentenverwaltung, Identitätsverwaltung, Cloud-Dienste und IT-Infrastruktur einsetzen.
Je nach eingesetztem Dienst können personenbezogene Daten insbesondere folgende Kategorien umfassen:
- Kontaktdaten,
- E-Mail-Kommunikation,
- Dokumentdaten,
- Benutzer- und Zugangsdaten,
- technische Protokolldaten,
- Termin- und Kommunikationsdaten.
Die konkrete Verarbeitung hängt vom jeweils eingesetzten Microsoft-Dienst ab.
Soweit Microsoft als Auftragsverarbeiter tätig ist, erfolgt die Verarbeitung auf Grundlage von Art. 28 DSGVO.
Soweit Microsoft für bestimmte Verarbeitungsvorgänge eigenständig Verantwortlicher ist, gelten die entsprechenden Datenschutzinformationen von Microsoft.
17. Google
Wir können Dienste von Google für verschiedene Zwecke einsetzen, beispielsweise für:
- technische Dienste,
- Sicherheitsfunktionen,
- Karten- und Standortdarstellungen,
- Analyse- und Statistikfunktionen,
- Kommunikations- oder sonstige Websitefunktionen.
Welche Daten tatsächlich an Google übermittelt werden, hängt davon ab, welcher Dienst konkret aktiviert wird.
Nicht zwingend erforderliche Google-Dienste werden, soweit gesetzlich erforderlich, erst nach entsprechender Einwilligung aktiviert.
Rechtsgrundlage ist je nach Dienst insbesondere Art. 6 Abs. 1 lit. a, b, c oder f DSGVO.
18. Google Maps
Soweit Google Maps eingebunden wird, kann bei Aufruf der entsprechenden Funktion insbesondere die IP-Adresse und weitere technische Informationen an Google übermittelt werden.
Soweit hierfür eine Einwilligung erforderlich ist, wird die Funktion erst nach Erteilung der Einwilligung aktiviert.
19. Cookies und Consent Management
Unsere Website kann Cookies und vergleichbare Technologien einsetzen.
Wir unterscheiden zwischen:
- technisch erforderlichen Technologien,
- funktionalen Technologien,
- Analyse- und Statistiktechnologien,
- Marketingtechnologien.
Technisch erforderliche Technologien können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt werden, soweit dies für den sicheren und funktionsfähigen Betrieb erforderlich ist.
Nicht erforderliche Technologien werden, soweit gesetzlich erforderlich, nur nach Einwilligung aktiviert.
Die Einwilligung kann über unser Consent-Management-System verwaltet und für die Zukunft widerrufen werden.
20. E-Mail-Kommunikation
Für geschäftliche E-Mail-Kommunikation können Microsoft-Dienste sowie weitere technische E-Mail-Infrastrukturen eingesetzt werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- E-Mail-Adressen,
- Namen,
- Kommunikationsinhalte,
- Anhänge,
- technische Metadaten.
Die Verarbeitung erfolgt zur Durchführung von Verträgen, zur Bearbeitung von Anfragen sowie zur Erfüllung gesetzlicher Pflichten.
Je nach Zweck ist Art. 6 Abs. 1 lit. b, c oder f DSGVO Rechtsgrundlage.
21. Forderungsmanagement und Inkasso
21.1 Zweck
Bei offenen Forderungen können personenbezogene Daten zur:
- Rechnungsverwaltung,
- Zahlungsüberwachung,
- Durchführung von Mahnungen,
- außergerichtlichen Forderungsdurchsetzung,
- Beauftragung von Inkassodienstleistern,
- Beauftragung von Rechtsanwälten,
- gerichtlichen Durchsetzung,
- Abwehr unberechtigter Ansprüche
verarbeitet werden.
21.2 Welche Daten können verarbeitet werden?
Hierzu können insbesondere gehören:
- Name,
- Anschrift,
- E-Mail-Adresse,
- Telefonnummer,
- Kunden- und Bestellnummer,
- Rechnungsnummer,
- Rechnung,
- Bestelldaten,
- Vertragsdaten,
- Lieferdaten,
- Zahlungsdaten,
- Fälligkeitsdaten,
- Mahnungen,
- Zahlungsnachweise,
- Liefernachweise,
- relevante Kommunikation.
21.3 Inkassodienstleister
Wir können Forderungen an geeignete Inkassodienstleister, Rechtsanwälte oder sonstige hierzu befugte Stellen übergeben.
Die Auswahl des jeweiligen Dienstleisters kann im Einzelfall erfolgen und jederzeit geändert werden.
Es besteht daher keine Beschränkung auf einen bestimmten Inkassodienstleister.
21.4 Übermittlung der Rechnung
Soweit dies für die Prüfung und Durchsetzung einer Forderung erforderlich ist, kann dem beauftragten Inkassodienstleister oder Rechtsanwalt die betreffende Rechnung einschließlich der für die Forderungsprüfung notwendigen Angaben übermittelt werden.
Dies kann insbesondere umfassen:
- Rechnungsnummer,
- Rechnungsdatum,
- Rechnungsbetrag,
- Zahlungsziel,
- offene Positionen,
- Name und Anschrift,
- Bestellnummer,
- Zahlungsstatus,
- erforderliche Liefer- und Vertragsnachweise.
21.5 Gesundheitsdaten
Bei Arzneimittelbestellungen können Rechnungen und Bestellunterlagen Angaben enthalten, die Rückschlüsse auf den Gesundheitszustand oder eine Behandlung ermöglichen.
Solche Informationen können Gesundheitsdaten nach Art. 9 DSGVO darstellen.
Gesundheitsdaten werden im Rahmen des Forderungsmanagements nur verarbeitet oder übermittelt, wenn:
- hierfür eine geeignete gesetzliche Grundlage besteht; und
- die konkrete Verarbeitung oder Übermittlung für die Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs tatsächlich erforderlich ist.
Soweit eine Forderung ohne Gesundheitsdaten oder mit weniger sensiblen Angaben nachgewiesen werden kann, werden Gesundheitsdaten nicht übermittelt.
Soweit technisch möglich und rechtlich sinnvoll, können nicht erforderliche Angaben geschwärzt oder anderweitig minimiert werden.
Eine pauschale Weitergabe sämtlicher Rezept-, Diagnose- oder Gesundheitsdaten an ein Inkassounternehmen findet nicht statt.
21.6 Rechtsgrundlagen
Für das Forderungsmanagement können insbesondere folgende Rechtsgrundlagen einschlägig sein:
- Art. 6 Abs. 1 lit. b DSGVO,
- Art. 6 Abs. 1 lit. c DSGVO,
- Art. 6 Abs. 1 lit. f DSGVO,
- Art. 9 Abs. 2 lit. f DSGVO,
- Art. 9 Abs. 2 lit. h DSGVO,
- weitere einschlägige gesetzliche Vorschriften.
Unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht insbesondere in der Durchsetzung berechtigter Forderungen, der Vermeidung von Forderungsausfällen und der Wahrung unserer rechtlichen Interessen.
22. Rechtsanwälte und gerichtliche Verfahren
Soweit dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist, können personenbezogene Daten an Rechtsanwälte, Gerichte, Gerichtsvollzieher und sonstige gesetzlich befugte Stellen übermittelt werden.
Dies kann insbesondere erforderlich sein bei:
- Zahlungsstreitigkeiten,
- Mahnverfahren,
- Klageverfahren,
- Vollstreckungsverfahren,
- wettbewerbsrechtlichen Verfahren,
- datenschutzrechtlichen Verfahren,
- sonstigen rechtlichen Auseinandersetzungen.
Die Rechtsgrundlage kann insbesondere Art. 6 Abs. 1 lit. f DSGVO sowie bei besonderen Kategorien personenbezogener Daten Art. 9 Abs. 2 lit. f DSGVO sein.
23. Gesetzliche Aufbewahrungs- und Dokumentationspflichten
Wir können personenbezogene Daten aufgrund gesetzlicher Verpflichtungen speichern.
Dies betrifft insbesondere:
- steuerrechtliche Unterlagen,
- handelsrechtliche Unterlagen,
- Rechnungen,
- Zahlungsnachweise,
- apothekenrechtliche Dokumentationen,
- arzneimittelrechtliche Dokumentationen,
- Rezeptunterlagen,
- Unterlagen zur Arzneimittelsicherheit,
- Unterlagen zur Geltendmachung oder Verteidigung rechtlicher Ansprüche.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO und bei Gesundheitsdaten die jeweils einschlägige Rechtsgrundlage nach Art. 9 DSGVO.
24. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Zweck erforderlich sind.
Darüber hinaus können gesetzliche Aufbewahrungspflichten bestehen.
Hierzu gehören insbesondere handels-, steuer-, apotheken- und arzneimittelrechtliche Aufbewahrungspflichten.
Daten, die für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können bis zum Abschluss des jeweiligen Verfahrens und darüber hinaus im Rahmen gesetzlicher Verjährungs- und Aufbewahrungsfristen gespeichert werden.
Nach Wegfall des jeweiligen Zwecks und Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder entsprechend gesperrt, soweit eine Löschung nicht sofort möglich ist.
25. Auftragsverarbeiter
Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies nach den gesetzlichen Anforderungen des Art. 28 DSGVO.
Hierzu können insbesondere technische Hosting-, IT-, Shop-, Kommunikations-, Zahlungs- und sonstige Dienstleister gehören.
Mit entsprechenden Auftragsverarbeitern werden, soweit gesetzlich erforderlich, Verträge zur Auftragsverarbeitung abgeschlossen.
26. Empfängerkategorien
Personenbezogene Daten können, soweit jeweils erforderlich, an folgende Empfängerkategorien übermittelt werden:
- interne Mitarbeiter und pharmazeutisches Personal,
- Hostinger und technische Hostingdienstleister,
- WooCommerce-/WordPress-bezogene technische Dienstleister,
- DHL und DHL Express,
- Bloomwell,
- Stripe,
- Mollie,
- Carflo,
- Microsoft,
- Google,
- IT- und Sicherheitsdienstleister,
- E-Mail- und Kommunikationsdienstleister,
- Steuerberater,
- Wirtschaftsprüfer,
- Rechtsanwälte,
- Inkassodienstleister,
- Forderungsmanagementunternehmen,
- Gerichte,
- Gerichtsvollzieher,
- Behörden,
- sonstige gesetzlich befugte Stellen.
Die tatsächliche Übermittlung richtet sich nach dem jeweiligen Verarbeitungsvorgang und erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht und die Übermittlung erforderlich ist.
27. Drittlandübermittlungen
Soweit einzelne eingesetzte Dienstleister personenbezogene Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten oder dorthin übermitteln, erfolgt dies nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO.
Hierzu können insbesondere gehören:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- geeignete Garantien gemäß Art. 46 DSGVO,
- Standarddatenschutzklauseln,
- sonstige gesetzlich zulässige Übermittlungsmechanismen.
Soweit für einen konkreten Dienst besondere Drittlandübermittlungen stattfinden, gelten ergänzend die Datenschutzhinweise des jeweiligen Anbieters.
28. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO.
Dazu gehören insbesondere, soweit technisch und organisatorisch angemessen:
- Verschlüsselung,
- Zugriffskontrollen,
- Berechtigungskonzepte,
- sichere Authentifizierung,
- Datensicherungen,
- Schutz vor unbefugtem Zugriff,
- Protokollierung,
- regelmäßige Überprüfung der Sicherheitsmaßnahmen.
Der Schutz wird insbesondere bei Gesundheitsdaten und Rezeptinformationen entsprechend ihrer erhöhten Sensibilität berücksichtigt.
29. Automatisierte Entscheidungsfindung
Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne des Art. 22 DSGVO findet grundsätzlich nicht statt.
Sollte in einem konkreten Verfahren eine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung eingesetzt werden, werden die gesetzlich erforderlichen Informationen gesondert bereitgestellt.
30. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft – Art. 15 DSGVO,
- Recht auf Berichtigung – Art. 16 DSGVO,
- Recht auf Löschung – Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit – Art. 20 DSGVO,
- Recht auf Widerspruch – Art. 21 DSGVO,
- Recht auf Widerruf einer Einwilligung.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
31. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet werden, besteht das Recht zum Widerspruch nach Art. 21 DSGVO unter den dort genannten Voraussetzungen.
Im Fall eines Widerspruchs prüfen wir die gesetzlichen Voraussetzungen und die entgegenstehenden Interessen im jeweiligen Einzelfall.
32. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die Beschwerde kann insbesondere bei der für unseren Unternehmenssitz zuständigen Datenschutzaufsichtsbehörde eingereicht werden.
Das Beschwerderecht besteht unabhängig von sonstigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.
33. Keine allgemeine Einwilligung als Voraussetzung der Vertragsabwicklung
Soweit personenbezogene Daten zur Durchführung eines Vertrages, zur Erfüllung gesetzlicher Pflichten oder aufgrund eines berechtigten Interesses verarbeitet werden dürfen, erfolgt die Verarbeitung auf der jeweiligen gesetzlichen Grundlage und nicht aufgrund einer zusätzlichen Einwilligung.
Eine Einwilligung wird nur verlangt, wenn sie gesetzlich erforderlich oder für den konkreten Verarbeitungsvorgang die gewählte Rechtsgrundlage ist.
34. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten kann für den Abschluss oder die Durchführung eines Vertrages erforderlich sein.
Hierzu können insbesondere gehören:
- Name,
- Rechnungsanschrift,
- Lieferanschrift,
- E-Mail-Adresse,
- Telefonnummer,
- für die Arzneimittelabgabe erforderliche Rezept- und Gesundheitsdaten,
- Zahlungsdaten.
Werden erforderliche Daten nicht bereitgestellt, kann eine Bestellung möglicherweise nicht durchgeführt oder ein Arzneimittel nicht rechtmäßig abgegeben werden.
35. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung ändern, wenn dies aufgrund gesetzlicher, technischer oder organisatorischer Änderungen erforderlich wird.
Es gilt grundsätzlich die jeweils veröffentlichte Fassung für zukünftige Verarbeitungsvorgänge.
Die Änderung einer Datenschutzerklärung stellt keine rückwirkende Änderung der Informationen dar, die einer betroffenen Person zum Zeitpunkt einer früheren Datenerhebung erteilt wurden.
36. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden.
GreenCalm by Malteser Apotheke – Inhaber Apotheker Aiham Zamar e.K.
Reisholzer Straße 50
40231 Düsseldorf
Deutschland
Telefon: +49 211 224 700
E-Mail: info@greencalm.de
Websites:
www.greencalm.de
www.greencalm.net
www.greencalm.eu
Datenschutzbeauftragter
Görkem Avci
Reisholzer Straße 50
40231 Düsseldorf
Deutschland
Telefon: +49 211 224 700
E-Mail: gorkem.avci@greencalm.de
Stand: 21.09.2026