Datenschutzerklärung

Roche ist ein internationales Unternehmen, das in der Herstellung und im Vertrieb der Bereiche Diagnostik, Diabetes Care und Pharma von verschiedenen medizinischen Produkten, Arzneimitteln sowie der Erbringung von damit verbundenen Dienstleistungen tätig ist.

Roche ist sich bewusst, dass der Schutz der Privatsphäre und damit auch der Schutz personenbezogener Daten von Patientinnen und Patienten, Kundinnen und Kunden sowie Geschäftspartnerinnen und Geschäftspartner sehr wichtig ist und misst diesem erhebliche Bedeutung zu. Roche hat daher die notwendigen Vorkehrungen getroffen, um den weltweit geltenden Anforderungen an den Datenschutz gerecht zu werden und hält sich entsprechend an die Bestimmungen der Europäischen Union, Deutschlands und aller anderen anwendbaren Normen.

Eine Verarbeitung Ihrer personenbezogenen Daten geschieht ausschließlich im rechtlich zulässigen Umfang und unter Beachtung einschlägiger Gesetze, insbesondere dem Gebot der Transparenz. Wie Roche Ihre Daten in unterschiedlichen Zusammenhängen verarbeitet, können Sie den nachfolgenden Datenschutzinformationen entnehmen.

Falls Sie etwas nicht verstehen oder Fragen haben, können Sie sich jederzeit an die für die Datenverarbeitung Verantwortlichen oder unseren Datenschutzbeauftragten (siehe unten) wenden.

A. Verantwortliche

Sofern im Folgenden nicht anders gekennzeichnet, ist für die Verarbeitung Ihrer Daten auf unserer Website Active A folgende Roche-Gesellschaft (“Roche”) verantwortlich:

Roche Pharma AG             
Emil-Barell-Straße 1
79639 Grenzach-Wyhlen

B. Datenschutzbeauftragter

Den Datenschutzbeauftragten für die Roche-Gesellschaften in Deutschland erreichen Sie unter jeder der oben genannten Adressen mit dem Zusatz „c/o Datenschutzbeauftragter” oder per E-Mail an germany.privacy@roche.com.

C. Ihre Rechte

Sie haben als von der Datenverarbeitung durch Roche betroffene Person folgende Rechte:

Damit können Sie insbesondere in Erfahrung bringen, welche Daten wir über Sie gespeichert haben.

Damit können Sie unrichtige Daten, beispielsweise alte Adressdaten oder versehentlich falsche Aufzeichnungen, bei uns korrigieren lassen.

Damit können Sie Daten, die wir über Sie speichern oder über Sie verarbeiten, löschen lassen.

Damit können Sie die Verarbeitung Ihrer Daten bei uns beschränken lassen, etwa in Fällen, in denen noch nicht geklärt ist, ob Daten zu löschen sind oder nicht.

Sofern wir Ihre Daten aufgrund Ihrer Einwilligung oder eines Vertrags verarbeiten, können Sie unter bestimmten Voraussetzungen die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und einem anderen Verantwortlichen übermitteln.

Sofern Sie uns gegenüber eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft formlos widerrufen. Sofern nicht anders ausgeführt, ist dies insbesondere durch eine formlose E-Mail an den Verantwortlichen möglich.

Sofern wir Ihre personenbezogenen Daten zur Wahrnehmung unserer berechtigten Interessen (Artikel 6 Abs. 1 lit. f DS-GVO) verarbeiten, können Sie dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, ganz oder teilweise widersprechen. Wir werden daraufhin die Interessenlage erneut prüfen und die Verarbeitung Ihrer Daten ggf. einstellen. Dies kann aber dazu führen, dass wir einige Angebote oder Leistungen nicht mehr in der gewohnten Weise anbieten bzw. erbringen können.

Sie haben zudem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, etwa dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Königstraße 10a, 70173 Stuttgart) oder der Aufsichtsbehörde an Ihrem Aufenthaltsort, Arbeitsplatz oder dem Ort des mutmaßlichen Verstoßes.

Die oben aufgeführten Rechte können im Einzelnen Einschränkungen oder Voraussetzungen unterliegen. Einzelheiten dazu können Sie den Artikeln 15 bis 21 der Datenschutz-Grundverordnung entnehmen oder sich an unseren Datenschutzbeauftragten wenden.

Wahrnehmung Ihrer Rechte: Um Ihre Rechte auszuüben, kontaktieren Sie Roche bitte unter Verwendung der oben unter “Verantwortliche” angegebenen Kontaktdaten oder wenden Sie sich an den Datenschutzbeauftragten.

D. Verarbeitung Ihrer Daten

Roche verarbeitet Ihre Daten in unterschiedlichen Zusammenhängen zu verschiedenen Zwecken. Im Folgenden wird die Datenverarbeitung beim Besuch unserer Website, bei einer Kontaktaufnahme mit uns, im Rahmen der Pharmakovigilanz und bei Marketingkommunikation beschrieben. Weitere Informationen zum Datenschutz bei Roche und Hilfe zu einzelnen Begriffen erhalten Sie auch im “Datenschutz-Informationsportal“ unter dem Stichwort „Datenschutz“ auf www.roche.de.

I. Besuch unserer Website

1. Webserver-Protokolle

Wenn Sie unsere Websites besuchen ohne weitere Informationen anzufordern (z. B. über Kontaktformulare oder Newsletter-Bestellungen), erheben und verarbeiten wir automatisiert im Protokoll des Webservers bei jedem Zugriff folgende Angaben von Ihnen:

Personenbezogene DatenZweckRechtsgrundlage
Verbindungsbezogene Daten:
– IP-AdresseDomäne des Internetserviceproviders
– Verbindungsgeschwindigkeit
– Mobilfunknetzbetreiber
– URL
– Zeitpunkt des Aufrufs der aufgerufenen URL sowie der vorhergehenden Seiten (Referrer)  

Endgerät-bezogene Daten:
– Softwareumgebung (Betriebssystem, Browsertyp und Browser-Konfigurationseinstellungen/ Fähigkeiten/Darstellungsgröße/Auflösung, Farbtiefe der Anzeigeeinheit)
– verwendete Hardware
Gewährleistung der Sicherheit bei der Benutzung der Website und der Integrität der angebotenen InhalteWahrung unseres berechtigten Interesses an der sicheren Bereitstellung der Website (Artikel 6 Abs. 1 lit. f DS-GVO)

Speicherdauer: Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks sowie zur Erfüllung unserer vertraglichen, gesetzlichen oder behördlichen Pflichten erforderlich ist. Auf dieser Website werden die Webserver-Protokolle nach 7 Tagen automatisch gelöscht, sofern eine längere Speicherung in Einzelfällen nicht erforderlich ist (z. B. bei Angriffen auf die Systemsicherheit). Nach Löschung der IP-Adresse werden ausschließlich anonymisierte Informationen (d. h. ohne möglichen Personenbezug) gespeichert.

Empfänger: Wir haben auf Basis einer Auftragsverarbeitung Dienstleister für die Betreuung und Pflege unserer Websites eingesetzt. Es handelt sich um IT-Dienstleistungsunternehmen im Bereich Service und Hosting.

2. Cookies und Techniken zur Nachverfolgung (Cookie-Policy)

Die Websites von Roche verwenden Cookies und vergleichbare Technologien, die verschiedene Funktionalitäten ermöglichen und eine pseudonymisierte Nachverfolgbarkeit der Website-Besucher erlauben.

Cookies: Ein Cookie ist ein Eintrag, der automatisch auf der Festplatte Ihres Computers vorgenommen wird. Mithilfe des Cookies kann der Server Ihren Browser eindeutig identifizieren. Cookies können Informationen zur Identifizierung Ihres Computers oder Browsers erhalten, einschließlich einer Geräte-ID, Ihrer IP-Adresse und/oder einer Anzeigen-ID sowie Informationen zu Ihrem Browserverlauf. Die Informationen, die wir durch die Verwendung von Cookies erhalten, können mit anderen persönlichen Daten, die sich auf Sie beziehen, kombiniert werden.

Web Beacons: Auf bestimmten Websites oder in E-Mails, die wir an Sie senden, kann eine Internet-Technik namens «Web-Beacon» (auch bekannt als «Action Tag» oder «Clear GIF»-Technik) eingesetzt werden. Damit können wir z. B. erkennen, welche durch uns versandten Newsletter geöffnet wurden und ob unsere Nachrichten zu Reaktionen geführt haben.

Social-Media Plugins und Share Buttons: Auf einigen Seiten binden wir sog. Social-Media Plugins und Share Buttons ein. Damit wird Ihnen eine einfache Interaktion mit sozialen Netzwerken wie Facebook oder Instagram ermöglicht. Das bedeutet, dass Inhalte von sozialen Netzwerken auf unseren Websites eingebunden werden können und Sie z. B. einfach Inhalte “liken” können, ohne unsere Websites zu verlassen. In solchen Fällen können allerdings pseudonymisierte Daten von Ihnen an die sozialen Netzwerke übermittelt werden. Insbesondere wenn Sie dort ein Konto besitzen bzw. angemeldet sind, kann der jeweilige Betreiber diese Daten zuordnen. In der Regel verwenden wir auf unseren Websites allerdings sog. „Shariff“-Schaltflächen. Das bedeutet, dass Daten erst dann an die Plattformen übermittelt werden, wenn Sie selbst aktiv auf eine Schaltfläche klicken.

Verwendete Cookies und Technologien

Um Ihnen die Kontrolle über die auf unseren Websites verwendeten Cookies und anderen Technologien zu geben, setzen wir ein Tool zum Einwilligungs-Management ein (sog. Cookie-Consent-Management-Tool). Dieses erscheint, wenn Sie unsere Websites zum ersten Mal besuchen in einem sog. Cookie-Banner. Es ermöglicht Ihnen individuelle Einstellungen und gibt Ihnen konkrete Informationen zu den verwendeten Cookies, inklusive weiteren Angaben zu dem Anbieter und den verfolgten Zwecken.

Sofern die Verwendung von Cookies und anderen Technologien notwendig ist, verwenden unsere Websites diese auch ohne Einwilligung. Für alle anderen Cookies und vergleichbare Tracking-Technologien fragen wir Sie nach Ihrer Einwilligung. Sie können über das Cookie-Consent-Management-Tool individuell konfigurieren, zu welchem Zweck Sie der Verwendung von Cookies und anderen Technologien zustimmen und Ihre Zustimmung auch widerrufen. Zudem können Sie in Ihrem Browser häufig einstellen, ob Cookies akzeptiert oder abgelehnt werden. Bitte beachten Sie jedoch, dass manche Bereiche unserer Sites möglicherweise nicht richtig funktionieren, wenn Sie Cookies ablehnen. Hier finden Sie eine Anleitung für gängige Browsertypen:

Für Chrome: https://support.google.com/chrome/answer/95647

Für Safari: https://support.apple.com/de-de/HT201265

Für Firefox: https://support.mozilla.org/de/kb/Cookies-blockieren

Für den Internet Explorer: https://support.microsoft.com/de-de/topic/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d

Die eingesetzten Cookies lassen sich in folgende Kategorien unterteilen:

Notwendige Cookies: Diese Cookies sind für das Funktionieren der Website notwendig und können nicht abgeschaltet werden. Sie werden in der Regel nur als Reaktion auf Aktionen gesetzt, die auf eine Anforderung von Diensten hinauslaufen, wie z.B. das Einstellen Ihrer Datenschutzeinstellungen, das Einloggen oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass er diese Cookies blockiert oder Sie vor diesen Cookies warnt, allerdings verhindert das Blockieren dieser Cookies, dass die Website ordnungsgemäß funktioniert. Diese Cookies speichern keine persönlichen Informationen.

Performance Cookies: Diese Cookies ermöglichen es uns, Besuche und deren Herkunft zu analysieren, damit wir die Leistung unserer Website messen und verbessern können. Sie helfen uns dabei festzustellen, welche Seiten am beliebtesten sind und wie Besucher auf der Website navigieren. Wir stellen diese Cookies möglicherweise Drittanbietern zur Verfügung, die uns bei der Durchführung dieser Analysen unterstützen (z. B. Google Analytics). Alle Informationen, die diese Cookies erheben, werden aggregiert und beziehen sich nicht auf Sie persönlich. Wenn Sie diese Cookies blockieren oder ablehnen, wissen wir nicht, wann Sie unsere Website besucht haben und können die Performance der Seite nicht verbessern.

Funktionelle Cookies: Diese Cookies ermöglichen es uns, auf unseren Websites eine verbesserte Funktionalität und Personalisierung anzubieten. Sie können von uns oder von Drittanbietern, deren Dienste wir auf unseren Seiten eingebunden haben, gesetzt werden. Wenn Sie diese Cookies ablehnen, kann es sein, dass einige oder alle diese Dienste nicht richtig funktionieren.

Social-Media Cookies: Diese Cookies werden von sozialen Medien verwendet, die wir in unsere Website eingebunden haben, damit Sie unsere Inhalte mit Ihren Freunden und Netzwerken (wie Facebook, Twitter, LinkedIn) teilen können. Diese sind in der Lage, Ihren Browser auf anderen Websites zu erkennen und ein Profil Ihrer Interessen zu erstellen. Dies kann sich auf die Inhalte und Nachrichten auswirken, die Sie auf anderen von Ihnen besuchten Websites sehen. Wenn Sie diese Cookies nicht zulassen, können Sie die Social-Media Funktionen möglicherweise nicht verwenden oder sehen.

Targeting Cookies: Diese Cookies können über unsere Website von unseren Werbepartnern gesetzt werden. Sie werden von den Unternehmen verwendet, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Werbung auf anderen Websites anzuzeigen. Sie speichern keine unmittelbar persönlichen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Endgeräts. Wenn Sie diese Cookies nicht zulassen, werden Sie weniger zielgerichtete Werbung erhalten.

Im Zusammenhang mit der Verwendung von Cookies und anderen Technologien erheben und verarbeiten verschiedene von Ihnen bereitgestellte personenbezogene Daten (nachfolgend auch „Daten“ genannt), insbesondere:

Personenbezogene DatenZweckRechtsgrundlage
Verbindungsbezogene Daten z.B.:
– IP-AdresseDomäne des Internetserviceproviders
– Verbindungsgeschwindigkeit
– Mobilfunknetzbetreiber
– URL
– Zeitpunkt des Aufrufs der aufgerufenen URL sowie der vorhergehenden Seiten (Referrer)  

Endgerät-bezogene Daten z. B.:
– Softwareumgebung (Betriebssystem, Browsertyp und Browser-konfigurationseinstellungen/ Fähigkeiten/ Darstellungsgröße/ Auflösung, Farbtiefe der Anzeigeeinheit)
– verwendete Hardware
Technisch einwandfreie und sichere Bereitstellung der Websites und ihrer Funktionen (Technisch notwendige Cookies)Wahrung unseres berechtigten Interesses an der Bereitstellung der Website (Artikel 6 Abs. 1 lit. f DS-GVO).
IDs in Cookies und die Angaben in Zeile 1Statistiken/Website-Analyse (Performance Cookies)Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO)
IDs in Cookies und die Angaben in Zeile 1Verbesserung der Benutzererfahrung / Personalisierung (funktionelle Cookies)Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO)
IDs in Cookies und die Angaben in Zeile 1Interaktion mit sozialen Medien (Social-Media Cookies)Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO)
IDs in Cookies und die Angaben in Zeile 1Marketingzwecke (Targeting Cookies)Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO)

Informationen zu den Anbietern und von diesen verfolgten Zwecken erhalten Sie über das Cookie-Consent-Management Tool sowie den ergänzenden Informationen in dieser Datenschutzerklärung.

Widerruf: Sie können Ihre Einwilligung widerrufen, indem Sie die Konfiguration in dem verwendeten Cookie-Consent-Management-Tool entsprechend vornehmen und auf die von Ihnen gewünschten Zwecke beschränken.

Speicherdauer: Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks sowie zur Erfüllung unserer vertraglichen, gesetzlichen oder behördlichen Pflichten erforderlich ist. Die Speicherdauer der Cookies variiert. Einzelheiten dazu (insbesondere zur Speicherdauer) können Sie dem verwendeten Cookie-Consent-Management-Tool entnehmen.

Empfänger: Einige Cookies werden ausschließlich von Roche verwendet (sog. First-party Cookies). Andere werden von Drittanbietern genutzt (sog. Third-party cookies). Dabei werden die o. g. personenbezogenen Daten an die Drittanbieter übertragen. Eine Liste der Namen der Drittanbieter können Sie dem Consent-Management-Tool entnehmen.

3. Eingesetzte Dienste

Auf unseren Websites werden, wie auch in dem Cookie-Consent-Management-Tool ersichtlich, auch folgende Dienste eingesetzt:

Borlabs.io

Unsere Websites verwenden das Cookie-Consent-Management-Tool des Anbieters Borlabs – Benjamin A. Bornschein (Geschäftssitz in Rübenkamp 32, 22305 Hamburg, Germany). Wir nutzen das Tool auf Basis unseres berechtigten Interesses (Artikel 6 Abs.1 lit. f DS-GVO), um Ihnen und uns die Möglichkeit zu geben, die Nutzung von Cookies, optimiertem Caching und vergleichbaren Technologien nach Ihren Präferenzen anpassen und verwalten zu können. Dabei werden insbesondere Ihre IP-Adresse verarbeitet und Cookies verwendet, um Ihre gewählte Präferenz zu merken.

Weitere Informationen erhalten Sie in der Datenschutzerklärung von Borlabs.io.: https://de.borlabs.io/datenschutz/

Adobe Analytics

Unsere Website verwendet Adobe Analytics, einen Webanalysedienst der Adobe Systems Software Ireland, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland.

Wir nutzen Adobe Analytics als Teil der Adobe Experience Cloud auf Basis Ihrer Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO) zur Analyse, wie Sie und andere Nutzer unsere Websites nutzen und um entsprechende Reports erstellen zu können. Dabei werden insbesondere Ihre IP-Adresse verarbeitet und Cookies verwendet.

Weitere Informationen erhalten Sie in der Datenschutzerklärung von Adobe: https://www.adobe.com/de/privacy.html.

Google ReCaptcha

Unsere Websites benutzen zur Verhinderung einer missbräuchlichen Nutzung unserer Website und zur Gewährleistung der Sicherheit unserer Besucher den Dienst Google ReCaptcha der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (ein Unternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Rechtsgrundlage ist hierfür unser berechtigtes Interesse an der Möglichkeit, echte Nutzer von Bots und anderen automatisierten Zugriffen zu unterscheiden, um so die Sicherheit unserer Website und Dienste gewährleisten zu können (Artikel 6 Abs. 1 lit. f DS-GVO). Zu den verarbeiteten Daten gehören Nutzungsdaten (z.B. besuchte Websites, Zugriffszeiten) sowie verbindungs- und endgerätbezogene Daten (z.B. IP-Adresse, Geräte- und Browserinformationen). Weitere Informationen erhalten Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy

YouTube

Unsere Websites nutzen für die Bereitstellung von Videos die Streamingplattform YouTube, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (ein Unternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Rechtsgrundlage ist hierfür unser berechtigtes Interesse an der Möglichkeit, Ihnen Videos zur Verfügung zu stellen (Artikel 6 Abs. 1 lit. f DS-GVO). Zu den verarbeiteten Daten gehören Nutzungsdaten (z.B. besuchte Websites, Zugriffszeiten) sowie verbindungs- und endgerätbezogene Daten (z.B. IP-Adresse, Geräte- und Browserinformationen).

Weitere Informationen erhalten Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy

Eye-Able

Eye-Able® ist eine Software der Web Inclusion GmbH, um allen Menschen einen barriere-reduzierten Zugang zu Informationen im Internet zu gewährleisten. Die dafür notwendigen Dateien wie JavaScript, Stylesheets und Bilder werden dafür von einem externen Server geladen. Eye-Able verwendet bei einer Aktivierung von Funktionen den Local Storage des Browsers, um die Einstellungen zu speichern. Alle Einstellungen werden nur lokal gespeichert und nicht weiter übertragen.

Nur für diese Zwecke nutzt die Software Eye-Able® Dienste von IONOS (Anbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germany). Um Angriffe abzuwehren und unseren Service in nahezu Echtzeit zu Verfügung zu stellen nutzt Eye-Able® das Content Delivery Network (CDN) von BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia). Der Einsatz erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Alle übermittelnden Daten und Server verbleiben zu jedem Zeitpunkt in der EU, um eine datenschutzkonforme Verarbeitung nach DSGVO zu ermöglichen. Die Web Inclusion GmbH erfasst oder analysiert dabei zu keinem Zeitpunkt personenbezogenes Nutzerverhalten oder andere personenbezogenen Daten.

Um die datenschutzkonforme Verarbeitung zu gewährleisten, hat die Web Inclusion GmbH Verträge über eine Auftragsverarbeitung mit den Hostern IONOS und BunnyWay abgeschlossen.

Weitere Informationen finden Sie in den Datenschutzerklärungen:
https://eye-able.com/datenschutz/
https://www.ionos.de/terms-gtc/terms-privacy
https://bunny.net/privacy

4. Minderjährige

Unsere Websites richten sich an ein erwachsenes Publikum. Wenn wir erfahren, dass jemand noch nicht 16 Jahre alt ist, werden wir von dieser Person keine personenbezogenen Daten erheben, bevor nicht die Zustimmung von deren gesetzlichem Vertreter in einer überprüfbaren Form vorliegt. Ein solcher gesetzlicher Vertreter kann auf Anfrage die vom Kind getätigten Angaben einsehen und/oder die Löschung dieser Daten verlangen.

5. Datensicherheit

Roche und ihre Dienstanbieter und Kooperationspartner unternehmen angemessene Schritte, um persönliche Daten, auf die wir über diese Website zugreifen oder die wir über diese Website erhalten, vor Verlust, Missbrauch und unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen. Nichtsdestotrotz übernimmt Roche keine Garantie für die Sicherheit Ihrer persönlichen Daten und lehnt, soweit gesetzlich zulässig, jegliche Haftung und Schäden ab, die durch Verlust, Missbrauch und unbefugten Zugriff, Offenlegung, Änderung oder Zerstörung entstehen. Wir empfehlen Ihnen, alle verfügbaren Vorsichtsmaßnahmen zum Schutz Ihrer persönlichen Daten, die Sie auf dieser Website eingeben, zu ergreifen.

6. Links zu Websites Dritter

Unsere Website kann auch Links zu Websites Dritter enthalten. Wir befürworten den Inhalt von Websites oder Ressourcen Dritter nicht und sind nicht für deren Inhalt verantwortlich und unser Datenschutzhinweis gilt nicht für Websites, die nicht mit Roche verbunden sind, selbst wenn Sie diese über einen Link auf unserer Website aufrufen. Sie sollten die Datenschutzhinweise der Websites Dritter überprüfen, bevor Sie Informationen bereitstellen.

Im Folgenden informieren wir Sie darüber, wie Ihre persönlichen Daten bei Roche verarbeitet werden.

II. Kontaktaufnahme mit Roche

Sie können auf verschiedene Weisen mit uns in Kontakt treten, etwa per E-Mail, durch das Ausfüllen eines Kontaktformulars oder mittels unseres Chatbots.

Wir erheben und verarbeiten in diesem Zusammenhang verschiedene von Ihnen bereitgestellte personenbezogene Daten (nachfolgend auch „Daten“ genannt), insbesondere:

Personenbezogene DatenZweckRechtsgrundlage
Die von Ihnen in Ihrer E-Mail, im Kontaktformular oder im Chatbot angegebenen Daten (z. B. Vor- und Nachname, Firma, E-Mail-Adresse, Inhalt der Nachricht)Bearbeitung des jeweiligen AnliegensAbhängig vom Inhalt der Anfrage: Durchführung vorvertraglicher Maßnahmen / Vertragserfüllung (Artikel 6 Abs. 1 lit. b DS-GVO) oder Wahrung unseres berechtigten Interesses an der Bearbeitung Ihres Anliegens (Artikel 6 Abs. 1 lit. f DS-GVO).   Sofern es sich bei der Anfrage um einen meldepflichtigen Vorfall handelt, verarbeiten wir Ihre Daten auf Basis der Erfüllung rechtlicher Verpflichtungen (Artikel 6 Abs. 1 lit. c und Artikel 9 Abs. 2 lit. i DS-GVO)

Speicherdauer: Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks sowie zur Erfüllung unserer vertraglichen, gesetzlichen oder behördlichen Pflichten erforderlich ist. Die Dauer der Datenspeicherung hängt wesentlich vom Inhalt Ihres Anliegens ab. Sollte eine längere Datenspeicherung aus regulatorischen Gründen (z. B. bei meldepflichtigen Vorfällen) nicht erforderlich sein, werden Daten in der Regel drei Jahre nach ihrer Erhebung gelöscht.

Empfänger: Um unseren Chatbot anbieten zu können, setzen wir verschiedene Dienstleister ein, die Ihre Daten im Rahmen einer sog. Auftragsverarbeitung (Artikel 28 DS-GVO), d. h. in unserem Auftrag und allein nach unseren Weisungen, verarbeiten:

III. Medical Information LiveChat – Hemcoach

Unsere Website nutzt für die Ermöglichung eines Live-Chats mit Ihnen MIatlas, eine Software der Firma Salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München. Die Salesforce.com Germany GmbH ist als Auftragsverarbeiter nach Art. 28 DS-GVO für uns tätig.

Den Chat können Sie innerhalb eines geschützten Bereichs nach Login mittels Eingabe Ihrer Chargen-Nummer und E-Mail-Adresse nutzen. Rechtsgrundlage für die damit einhergehende Datenverarbeitung ist Ihre Einwilligung (Artikel 6 Abs. 1 lit. a, Artikel 9 Abs. 2 lit. a DS-GVO).

Im Zusammenhang mit der Bereitstellung des Live-Chats werden verbindungs- und endgerätbezogene Angaben (z. B. IP-Adresse, verwendetes Gerät, Zugriffe auf Inhalte) und weitere technische Daten (insbesondere Ihre IP-Adresse) von Ihnen verarbeitet sowie Cookies verwendet, um den Chat-Service anbieten zu können.
Zudem werden die von Ihnen angegebenen personenbezogenen Daten (z.B. Ihre E-Mail-Adresse oder, wenn Sie diese Angaben freiwillig machen, Ihr Name und Ihre Telefonnummer) verarbeitet, um Ihre Anfrage zu bearbeiten und in Kontakt treten zu können. Rechtsgrundlage für die damit einhergehende Datenverarbeitung ist Ihre Einwilligung (Artikel 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DS-GVO).

In der Regel speichern wir Ihre Nachrichten inkl. der darin enthaltenen Daten für einen Zeitraum von einem Monat. Wenn dies aufgrund des Inhalts der Chat-Nachricht erforderlich ist (z. B. bei Reklamationsfällen oder Produktbeanstandungen), kann Roche aus gesetzlichen oder regulatorischen Gründen dazu verpflichtet sein, die Chat Nachrichten zusammen mit weiteren Informationen für eine längere Zeit aufzubewahren und an Dritte und Behörden weiterzugeben (s. auch die Informationen im Kapitel “Meldung und Nachverfolgung von Nebenwirkungs-Verdachtsfällen (Pharmakovigilanz), medizinische Anfragen und Produktbeanstandungen”).

Weitere Informationen erhalten Sie zudem in der Datenschutzerklärung von Salesforce: www.salesforce.com/de/company/privacy/

IV. Momentaufnahme – Deine Therapie im Check

Über das Angebot „Momentaufnahme – Deine Therapie im Check“ können Sie sich bei der Vorbereitung auf das nächste Gespräch mit dem/der Hämophilie-Behandler/in unterstützen lassen.

Wir erheben und verarbeiten in diesem Zusammenhang (neben den im Abschnitt „Besuch unserer Website“ genannten Informationen) verschiedene von Ihnen bereitgestellte personenbezogene Daten (nachfolgend auch „Daten“ genannt), insbesondere:

Personenbezogene DatenZweckRechtsgrundlage
Die von Ihnen im Tool angegebenen Daten (z. B. Rolle als Betroffene oder Elternteil, Antworten auf die gestellten Fragen)Erstellung Ihrer MomentaufnahmeIhre Einwilligung, sofern Sie diese abgeben (Artikel 6 Abs. 1 lit. a, Artikel 9 Abs. 2 lit. a DS-GVO)
Ihre E-Mail-AdresseZusendung des Ergebnisses der Momentaufnahme, wenn dies neben der Möglichkeit des pdf-Downloads gewünscht ist.Ihre Einwilligung, sofern Sie diese abgeben (Artikel 6 Abs. 1 lit. a, Artikel 9 Abs. 2 lit. a DS-GVO)

Speicherdauer: Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks erforderlich ist. Ihre Daten werden eineinhalb Monate nach ihrer Erhebung gelöscht.

Empfänger: Um die Momentaufnahme anbieten zu können und das Ihnen das Ergebnis zur Verfügung stellen zu können, setzen wir verschiedene Dienstleister ein, die Ihre Daten im Rahmen einer sog. Auftragsverarbeitung (Artikel 28 DS-GVO), d. h. in unserem Auftrag und allein nach unseren Weisungen, verarbeiten:

V. Datenverarbeitung durch Social Media Plattformen (Facebook und Instagram)

Roche unterhält Onlinepräsenzen in sozialen Netzwerken und auf Plattformen (“soziale Netzwerke”). Auch wenn wir die Daten im Einzelnen zu anderen Zwecken verarbeiten, sind wir teilweise gemeinsam mit dem Anbieter datenschutzrechtlich verantwortlich, weshalb Sie sich bei Fragen oder Beschwerden sowohl an uns als auch den Anbieter wenden können.

Datenverarbeitung durch das soziale Netzwerk: Im Zusammenhang mit dem Besuch der jeweiligen Netzwerke werden Daten von Ihnen vom jeweiligen Anbieter verarbeitet, um Ihnen die Nutzung zu ermöglichen sowie für andere, in der Datenschutzerklärung des Anbieters genannten, weiteren Zwecken. Diese umfassen typischerweise Reichweitenmessungen, Statistiken, Marktforschungs- und Werbezwecke, inkl. der Erstellung von Nutzungsprofilen anhand des Nutzerverhaltens. Diese Nutzungsprofile können wiederum dazu verwendet werden, Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die den mutmaßlichen Interessen der Besucher entsprechen. Im Rahmen dessen werden daher meist Cookies auf den Rechnern der Besucher gespeichert und ausgelesen. Außerdem verarbeitet der Anbieter in aller Regel technische Informationen wie Ihre IP-Adresse, Geräte- und Browserinformationen und Standortdaten. Typischerweise werden Daten von Ihnen im Zusammenhang mit der Nutzung der sozialen Netzwerke auch außerhalb der Europäischen Union verarbeitet, also auch in Ländern, in denen kein dem europäischen Standard entsprechendes Datenschutzniveau besteht.

Für weitere Informationen zu den jeweiligen Verarbeitungen personenbezogener Daten durch die jeweiligen Anbieter, den Widerspruchsmöglichkeiten sowie der Geltendmachung von Auskunfts- und sonstigen Betroffenenrechten möchten wir Sie auf die Datenschutzerklärungen und Angaben der jeweiligen Anbieter verweisen (s.u.). Sie können sich aber auch an uns wenden.

Datenverarbeitung durch Roche: Grundsätzlich erhalten wir von dem Anbieter des sozialen Netzwerks keine weiteren Angaben über Sie, insbesondere erhalten wir mit Blick auf Nutzungsstatistiken nur aggregierte Daten, die keine Rückschlüsse auf einzelne Personen zulassen. Sofern Sie mit uns über das jeweilige Netzwerk interagieren, also etwa Nachrichten schreiben oder Beiträge erstellen, verarbeiten wir die von Ihnen bereitgestellten personenbezogenen Daten (nachfolgend auch „Daten“ genannt) wie folgt:

Personenbezogene DatenZweckRechtsgrundlage
Die von Ihnen im in der Nachricht bzw. dem Beitrag angegebenen Daten und Inhalte sowie ihren Benutzernamen (ggf. identisch mit ihrem Vor- und Nachnamen)Bearbeitung von Anfragen und Kommunikation    Wahrung unseres berechtigten Interesses an der Bearbeitung von Anfragen und zur Kommunikation (Artikel 6 Abs. 1 lit. f DS-GVO).    
Die von Ihnen in der Nachricht bzw. dem Beitrag angegebenen Daten und Inhalte sowie ihren Benutzernamen (ggf. identisch mit ihrem Vor- und Nachnamen)Erfüllung rechtlicher (Melde-)Pflichten im Bereich Pharmakovigilanz sowie Medizinprodukterecht, s. auch Abschnitt “Meldung und Nachverfolgung von Nebenwirkungs-Verdachtsfällen (Pharmakovigilanz), medizinische Anfragen und ProduktbeanstandungenSofern Sie uns über eine Nachricht oder einen Beitrag über einen meldepflichtigen Vorfall informieren, verarbeiten wir Ihre Daten auf Basis der Erfüllung rechtlicher Verpflichtungen (Artikel 6 Abs. 1 lit. c und Artikel 9 Abs. 2 lit. i DS-GVO)

Speicherdauer: Wir verarbeiten und speichern Ihre Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks sowie zur Erfüllung unserer vertraglichen, gesetzlichen oder behördlichen Pflichten erforderlich ist. Beiträge, die von Ihnen geschrieben wurden, löschen wir nur für den Fall, dass diese einen Inhalt haben, der gegen die Nutzungsbedingungen der Plattform oder Gesetze verstößt. Sie haben in der Regel darüber hinaus die Möglichkeit, den Beitrag selbst zu löschen. Nachrichten löschen wir in regelmäßigen Abständen, sofern dies das jeweilige soziale Netzwerk zulässt und sofern im Einzelfall keine gesetzliche Aufbewahrungspflicht entgegensteht.

Im Zusammenhang mit „Active A“ unterhält Roche Präsenzen in folgenden Netzwerken:

Instagram

Dienstanbieter: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA

Datenschutzerklärung: https://instagram.com/about/legal/privacy.

Facebook

Dienstanbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Datenschutzerklärung: https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads.

Facebook Irland Ltd. Ist für die Erhebung von Daten der Nutzer unserer Facebook-Seiten verantwortlich. Daneben erhebt und verwendet Facebook von Ihnen bereitgestellte personenbezogene Daten (nachfolgend auch „Daten“ genannt), um Analysedienste (sog. „Seiten-Insights“) den Seitenbetreibern bereitzustellen, sodass diese Erkenntnisse darüber erhalten, wie die Besucher mit den einzelnen Seiten und den damit verbundenen Inhalten zu interagieren. Wir haben daher mit Facebook eine spezielle Vereinbarung abgeschlossen („Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum), in welcher insbesondere geregelt wird, dass die Rechte der Besucher nicht eingeschränkt werden und Facebook diese erfüllen muss, sowie welche Sicherheitsmaßnahmen Facebook beachten wird.

Weitere Hinweise finden Sie hier: https://www.facebook.com/legal/terms/information_about_page_insights_data

VI. Meldung und Nachverfolgung von Nebenwirkungs-Verdachtsfällen (Pharmakovigilanz), medizinische Anfragen und Produktbeanstandungen

Für die Datenverarbeitung Verantwortlicher: Für die Datenverarbeitung ist die Roche-Gesellschaft verantwortlich, an die Sie Ihre Nachricht senden bzw. welche die Website betreibt, auf der Sie das Kontaktformular ausfüllen.

Wir möchten Sie darüber informieren, dass Roche die rechtliche Verpflichtung hat, ihr bekannt gewordene unerwünschte Ereignisse im Zusammenhang mit der Anwendung eines Roche-Arzneimittels (Pharmakovigilanz) oder im Zusammenhang mit Medizinprodukten zu erheben und gegebenenfalls an die Gesundheitsbehörden zu berichten und medizinische Fragen zu beantworten. In diesem Zusammenhang werden von der Roche-Gesellschaft, an die Sie entsprechende Meldungen schicken, personenbezogene Daten verarbeitet und ggf. an andere Roche-Gesellschaften sowie Dritte wie Behörden weitergegeben.

Nähere Informationen hierzu finden Sie in folgender Datenschutzerklärung, deren Inhalte entsprechend für die in Deutschland verantwortliche Roche-Gesellschaft gelten: https://www.roche.com/de/privacy-notice-pv-mi.htm sowie unter www.roche.de/datenschutz.

E. Datenempfänger

Ihre Daten können zweckgebunden an Dritte weitergegeben werden, wenn dies zur Durchführung oder Erfüllung der oben genannten Zwecke notwendig ist. Dies betrifft neben den in dieser Datenschutzerklärung explizit aufgeführten Anbieter insbesondere die Weitergabe an andere Roche-Konzerngesellschaften, etwa wenn Fachexperten hinzugezogen werden, die bei einer anderen Roche-Gesellschaft angestellt sind. Alle diese Unternehmen sind verpflichtet, die Bestimmungen unserer Datenschutzrichtlinien einzuhalten. Darüber hinaus können Ihre Daten in Einzelfällen, z. B. im Zusammenhang mit Rechtsstreitigkeiten, an spezialisierte Dienstleister (etwa Beratungen und Rechtsanwaltskanzleien) sowie, sofern gesetzlich oder auf gerichtliche oder behördliche Anordnung hin, an Behörden oder andere Dritte weitergegeben werden.

Wir setzen zudem verschiedene Dienstleister ein, die Ihre Daten im Rahmen einer sog. Auftragsverarbeitung (Artikel 28 DS-GVO), d. h. in unserem Auftrag und allein nach unseren Weisungen, verarbeiten. Dabei handelt es sich insbesondere um technische Dienstleister, die für uns IT-technische Wartungs- und Servicedienstleistungen durchführen sowie Anbieter von Cloud-Diensten oder Vertreter, die uns bei der Abwicklung geschäftlicher Transaktionen behilflich sind, etwa durch Bereitstellung von Kundenservices, Versand von Marketinginformationen über unsere Produkte, Dienstleistungen und Angebote. So erfolgt z.B. die technische Betreuung der Website durch die Art Tempi Communications GmbH, Maria-Hilf-Str. 15, 50677 Köln, die TAKEPART Media + Science GmbH, Maria-Hilf-Straße 15, 50677 Köln, sowie das Hosting der Website durch die domainfactory GmbH, Oskar-Messter-Str. 33, 85737 Ismaning. Bitte beachten Sie auch, dass einige der weiteren Empfänger im jeweiligen Zusammenhang in dieser Datenschutzerklärung namentlich genannt sind.

Sofern Sie sich bei einem unserer Dienstleister direkt registrieren bzw. einen Benutzeraccount erstellen, können diese Dienstleister zusätzliche Daten erheben und verarbeiten. Darauf hat Roche keinen Einfluss, da es sich um eine Datenverarbeitung durch den jeweiligen Dienstleister selbst handelt. Nähere Informationen zum Datenschutz erhalten Sie bei den jeweiligen Anbietern.

F. Datenübermittlung in Drittländer

Zur Erfüllung der oben genannten Zwecke können Ihre Daten in Länder innerhalb und außerhalb der EU bzw. des Europäischen Wirtschaftsraums übermittelt werden, insbesondere in die Schweiz, die USA und Indien. Für einige dieser Länder ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der EU-Kommission festgestellt (derzeit etwa die Schweiz). Bei Ländern, für die ein solcher Angemessenheitsbeschluss nicht besteht (derzeit etwa die USA und Indien), wird die Einhaltung eines angemessenen Datenschutzniveaus durch geeignete Garantien, insbesondere EU-Standardvertragsklauseln, und bei Bedarf zusätzlichen Maßnahmen, sichergestellt. Weitere Informationen zu den Garantien erhalten Sie über den Datenschutzbeauftragten oder auf der Website der EU-Kommission.

Aktualisierung der Datenschutzerklärung

Von Zeit zu Zeit können wir diese Datenschutzerklärung überarbeiten. Alle derartigen Änderungen an dieser Datenschutzerklärung werden auf dieser Seite wiedergegeben. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig auf Änderungen zu überprüfen.

Datum der letzten Änderung: 22.11.2022