Sie scheinen eine veraltete Version der Internet Explorers zu verwenden, die von dieser Webseite nicht unterstützt wird. Bitte nutzen Sie einen Browser wie zum Beispiel Microsoft Edge, Chrome, Firefox oder Safari in einer aktuellen Version.

Mit unserer Facebook-Seite Hautwende möchten wir euch im Umgang mit eurer Erkrankung unterstützen. Auf Hautwende findet ihr relevante und interessante Informationen rund ums Thema Hautgesundheit und habt die Gelegenheit, mit Betroffenen, Angehörigen und Interessierten Erfahrungen auszutauschen. Wenn ihr unsere Facebook-Seite besucht, werden einige eurer personenbezogenen Daten verarbeitet. Dabei werden auch Gesundheitsdaten verarbeitet, beispielsweise, wenn ihr in öffentlichen Kommentaren Angaben zu eurem Wohlbefinden oder eurer Hautgesundheit macht. Uns ist der Schutz eurer Privatsphäre sehr wichtig. Nachfolgend möchten wir euch deshalb darüber informieren, welche personenbezogenen Daten wir für welche Zwecke und auf welcher Rechtsgrundlage verarbeiten, wenn ihr unsere Facebook-Seite besucht, und wie wir mit diesen Daten umgehen.

1. Verantwortliche für die Verarbeitung eurer personenbezogenen Daten

Die Facebook-Seite wird von der Novartis Pharma GmbH, Sophie-Germain-Straße 10 in 90443 Nürnberg (nachfolgend „Novartis“, „wir“, „uns“ etc.) und Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (nachfolgend „Facebook“) als gemeinsam Verantwortliche im Sinne der Datenschutz-Grundverordnung (DS-GVO) zur Verfügung gestellt (Art. 4 Nr. 7 DS-GVO). Wir haben die zur Regelung einer gemeinsamen Verantwortlichkeit erforderliche Seiten-Insights-Ergänzung mit Facebook vereinbart. Über Seiten-Insights erhalten wir von Facebook anonymisierte Statistiken zur Nutzung unserer Facebook-Seite, die uns dabei helfen, die Inhalte unserer Seite zu verbessern. Im Rahmen dieser gemeinsamen Verantwortung übernimmt Facebook die primäre Verantwortung für die Verarbeitung von Insights-Daten und erfüllt sämtliche Pflichten aus der DS-GVO im Hinblick auf diese Datenverarbeitung. Facebook ist auch primärer Ansprechpartner im Hinblick auf eure Betroffenenrechte. Selbstverständlich könnt ihr euch auch jederzeit an uns wenden. Weitere Informationen dazu erhaltet ihr unter Punkt 7. Nähere Erläuterungen zur Verarbeitung eurer personenbezogenen Daten in diesem Zusammenhang könnt ihr auch den Informationen zu Seiten-Insights-Daten entnehmen. Bitte beachtet, dass weitergehende Verarbeitungen eurer personenbezogenen Daten außerhalb unserer Facebook-Seite ausschließlich von Facebook veranlasst werden und außerhalb unseres Einflussbereichs liegen. Die Datenrichtlinie von Facebook findet ihr unter folgendem Link: https://de-de.facebook.com/about/privacy/.

2. Welche personenbezogenen Daten wir verarbeiten

Wenn ihr unsere Facebook-Seite besucht, verarbeiten wir personenbezogene Daten – einschließlich der von euch gemachten Gesundheitsangaben. Personenbezogene Daten sind alle Informationen über persönliche oder sachliche Verhältnisse, die sich auf eine identifizierte oder identifizierbare Person beziehen. Das sind z. B. euer Name bzw. euer Facebook-Nutzername, aber auch sachbezogene Angaben. Beim Aufruf der Facebook-Seite werden die für den Verbindungsaufbau erforderlichen Daten wie z. B. eure IP-Adresse an Facebook übermittelt. Wenn ihr unsere Facebook-Seite besucht, erhalten wir nur Zugriff auf eure öffentlich zugänglichen personenbezogenen Daten, d.h. nur solchen Informationen, die ihr im öffentlichen Bereich von Facebook über euch preisgebt. Dies können u.a. euer Vor- und Nachname bzw. euer Facebook-Benutzername, euer Aufenthaltsort, eure E-Mail-Adresse und euer Profilbild sein. Daneben kann es auch zur Verarbeitung von Gesundheitsdaten kommen, z. B., wenn ihr in öffentlichen Kommentaren oder in Anfragen an uns entsprechende Angaben zu eurem Wohlbefinden oder eurer Hautgesundheit macht.

Im Zusammenhang mit der Anwendung von Arzneimitteln können unerwünschte Ereignisse (Nebenwirkungen) auftreten. Um das höchste Maß an Sicherheit bei der Einnahme von Medikamenten zu gewährleisten, sind wir als pharmazeutischer Hersteller gesetzlich verpflichtet, gemeldete arzneimittel- und medizinproduktesicherheitsrelevante Ereignisse – wie z. B. Nebenwirkungen – nachzuverfolgen, zu bewerten und an die zuständigen Behörden zu melden (nachfolgend „ASE-Meldung“). Sollten eure Angaben in öffentlichen Kommentaren für eine ASE-Meldung relevant sein, kann es sein, dass wir euch kontaktieren und um weitere Informationen sowie eure Einwilligung in die Verarbeitung eurer personenbezogenen Daten zu Zwecken der ASE-Meldung bitten. Weitere Informationen hierzu findet ihr im Abschnitt „Unerwünschte Ereignisse und Qualitätsmängel“.

3. Zwecke und Rechtsgrundlagen der Verarbeitung eurer personenbezogenen Daten

Wir verarbeiten die benannten personenbezogenen Daten, um euch unsere Facebook-Seite zur Verfügung stellen zu können. Diese Datenverarbeitung ist zunächst durch Art. 6 Abs. 1 lit. b DS-GVO bzw. Art. 6 Abs. 1 lit. f legitimiert, soweit sie für Zwecke der Vertragserfüllung (Bereitstellung der Facebook-Seite) erforderlich ist. Wir haben ein berechtigtes Interesse daran, euch unsere Seite zur Verfügung stellen zu können. Wir gehen dabei davon aus, dass eure Interessen, Grundrechte und Grundfreiheiten nicht entgegenstehen, da es auch in eurem Interesse ist, unsere Dienste in Anspruch nehmen zu können. Soweit ihr in Kommentaren öffentliche Angaben zu eurer Gesundheit macht, stützen wir die Verarbeitung eurer Gesundheitsdaten auf Art. 9 Abs. 2 lit. e DS-GVO. Die Datenverarbeitung im Zusammenhang mit Seiten-Insights stützen wir auf unsere berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO. Wir haben ein berechtigtes Interesse an der Verarbeitung der Nutzungsdaten zu Analysezwecken, da dies uns ermöglicht, die Inhalte und Angebote unserer Facebook-Seite zu verbessern. Wir gehen davon aus, dass eure Interessen, Grundrechte und Grundfreiheiten nicht entgegenstehen, da ein verbesserter Service auch in eurem Interesse ist und wir von Facebook nur anonymisierte Statistiken erhalten. Rechtsgrundlage der Verarbeitung eurer personenbezogenen Daten im Rahmen der Kontaktaufnahme zu Zwecken einer ASE-Meldung sind unsere berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO und, soweit es sich um Gesundheitsdaten handelt, Art. 9 Abs. 2 lit. e DS-GVO. Dabei nutzen wir die von euch öffentlich gemachten Gesundheitsangaben ausschließlich als Auslöser, um mit euch Kontakt aufzunehmen und die Relevanz für eine ASE-Meldung zu untersuchen. Als pharmazeutischer Hersteller haben wir ein berechtigtes Interesse daran zu gewährleisten, dass wir unseren arzneimittelrechtlichen Pflichten nachkommen können. Wir gehen davon aus, dass eure Interessen, Grundrechte und Grundfreiheiten nicht entgegenstehen, da die Datenverarbeitung der Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei Arzneimitteln und Medizinprodukten dient und damit im Interesse der Allgemeinheit ist. Weitere Informationen hierzu findet ihr im Abschnitt „Unerwünschte Ereignisse und Qualitätsmängel“.

Deine Daten können für die Entwicklung eines KI-basierten Algorithmus verwendet werden. Mit diesem Algorithmus sollen künftig arzneimittelsicherheitsrelevante Ereignisse noch effizienter erkannt und dokumentiert werden. Rechtsgrundlage für die Verarbeitung deiner personenbezogenen Daten ist die Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DS-GVO), die insbesondere darin bestehen, die Qualitäts- und Sicherheitsstandards von Pharmaprodukten zu sichern und damit unseren gesetzlichen Pflichten als pharmazeutischer Hersteller zu entsprechen. Wir nehmen die Sicherheit unserer Patienten sehr ernst. Selbstverständlich werden auch hier sämtliche datenschutzrechtliche Vorgaben auf europäischer und nationaler Ebene eingehalten. Solltest du damit nicht einverstanden sein, kannst du hiergegen gem. Art. 21 Abs. 1 S. 1 DS-GVO widersprechen.

4. Weitergabe eurer personenbezogenen Daten

Novartis wird eure personenbezogenen Daten nicht an Dritte weitergeben, es sei denn, dies ist für die Bereitstellung der Facebook-Seite erforderlich oder die Weitergabe von Daten ist aufgrund einschlägiger gesetzlicher Bestimmungen zulässig. Im Rahmen der Bereitstellung der Facebook-Seite kann es zu einer Weitergabe an in unserem Auftrag tätige Dienstleister kommen, welche wir dann aber mit einem Vertrag zur Auftragsverarbeitung an uns gebunden haben, der angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten sicherstellt. Unsere Auftragsverarbeiter unterstützen uns bei Entwicklung, Gestaltung und Betrieb unserer Facebook-Seite. Auftragsverarbeiter können auch mit Novartis verbundene Unternehmen der Novartis-Gruppe sein. Welche Unternehmen dies im Einzelnen sind, findet ihr im Internet unter: https://www.novartis.com/our-company/contact-us/office-locations?tid=All&name_list=DE.

5. Datenübermittlungen in Drittländer

Soweit eure personenbezogenen Daten an Empfänger außerhalb der EU bzw. des EWR übermittelt werden, beruht dies entweder auf einer Ausnahme nach Art. 49 Abs. 1 DS-GVO oder Novartis stellt durch entsprechende Verträge (z. B. EU-Standardvertragsklauseln) oder auf Grundlage anderer Mechanismen (z. B. Angemessenheitsbeschluss der Europäischen Kommission) sicher, dass ein dem europäischen Datenschutzrecht entsprechendes, angemessenes Datenschutzniveau beim Empfänger eingehalten wird. Innerhalb der Novartis-Gruppe haben sich sämtliche verbundenen Unternehmen von Novartis zu verbindlichen internen Datenschutzvorschriften verpflichtet, die von der zuständigen Aufsichtsbehörde genehmigt wurden (abrufbar unter http://www.novartis.com/about-us/corporate-responsibility/doing-business-responsibly/ethics-compliance/data-privacy). Der Schutz eurer personenbezogenen Daten wird im Übrigen durch strenge vertragliche Regelungen, technische und organisatorische Maßnahmen und ergänzende Kontrollen durch uns sichergestellt.

6. Speicherdauer eurer personenbezogenen Daten

Eure personenbezogenen Daten werden von uns nur so lange gespeichert, wie dies erforderlich ist für die Erreichung der Zwecke, für die diese personenbezogenen Daten erhoben wurden, oder zur Erfüllung einer rechtlichen Verpflichtung (z. B. Aufbewahrungsfristen nach Handels- oder Steuerrecht) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Nach Ablauf von 3 Jahren oder wenn die zur Verarbeitung erforderliche Rechtsgrundlage entfällt (z. B., wenn ihr der Verarbeitung wirksam widersprecht), werden eure personenbezogenen Daten durch uns gelöscht.

7. Eure Rechte als Betroffene der Datenverarbeitung

Als Betroffene im Sinne der DS-GVO stehe euch je nach Sachlage in Bezug auf die bei uns erfolgende Verarbeitung eurer personenbezogenen Daten folgende Betroffenenrechte zu:

Recht auf Auskunft (Art. 15 DS-GVO)

Dies meint das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir euch betreffende personenbezogene Daten verarbeiten. Soweit dies der Fall ist, könnt ihr die Auskunft über die Verarbeitung eurer personenbezogenen Daten verlangen.

Recht auf Berichtigung (Art. 16 DS-GVO)

Dies meint das Recht, von uns die unverzügliche Berichtigung euch betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Verarbeitungszwecke habt ihr das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DS-GVO)

Dies meint das Recht, von uns die unverzügliche Löschung eurer personenbezogenen Daten zu verlangen, wenn

  1. sie für die Zwecke, für die sie erhoben worden sind, nicht mehr erforderlich sind,
  2. ihr eure Einwilligung widerruft und keine andere Rechtsgrundlage für die Verarbeitung besteht,
  3. ihr der Verarbeitung widersprecht und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen,
  4. die personenbezogenen Daten unrechtmäßig verarbeitet wurden,
  5. die Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO)

Dies meint das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn

  1. die Richtigkeit der personenbezogenen Daten von euch bestritten wird, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit eurer personenbezogenen Daten zu überprüfen,
  2. die Verarbeitung unrechtmäßig ist und ihr die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt,
  3. wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, ihr diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt,
  4. ihr Widerspruch gegen die Verarbeitung eingelegt habt, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber euren überwiegen.

Recht zum Widerspruch (Art. 21 DS-GVO)

Wenn die Verarbeitung eurer personenbezogenen Daten auf Art. 6 Abs. 1 lit. f DS-GVO (Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten) beruht, habt ihr jederzeit das Recht, aus Gründen, welche sich aus eurer besonderen Situation ergeben, Widerspruch einzulegen. Diesem werden wir nachkommen, es sei denn, dass zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die eure Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden eure Daten für Zwecke der Direktwerbung verarbeitet, habt ihr jederzeit ohne Angabe von Gründen das Recht, Widerspruch einzulegen.

Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)

Unter den Voraussetzungen des Art. 20 DS-GVO könnt ihr das Recht haben, die euch betreffenden personenbezogenen Daten, die ihr uns bereitgestellt habt, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Ihr habt zudem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Recht zum Widerruf

Soweit ihr eine datenschutzrechtliche Einwilligung erklärt habt, könnt ihr diese jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Recht zur Beschwerde

Ihr habt die Möglichkeit, euch mit einer Beschwerde an eine zuständige Datenschutzaufsichtsbehörde zu wenden. Dies kann z. B. die für euren Wohnort zuständige Datenschutzaufsichtsbehörde sein oder die für uns nachfolgend aufgeführte zuständige Datenschutzaufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach

Telefon: +49 (0)981 180093-0
Fax: +49 (0)981 180093-800

E-Mail: [email protected]

8. Kontakt und Datenschutzbeauftragter

Bei Rückfragen zur Verarbeitung eurer personenbezogenen Daten oder zur Ausübung eurer diesbezüglichen Betroffenenrechte könnt ihr euch jederzeit per E‑Mail an [email protected] wenden. Postalisch erreicht ihr den Datenschutzbeauftragten der Novartis Pharma GmbH unter: Novartis Business Services GmbH, Stichwort Datenschutz, Industriestr. 18, 83607 Holzkirchen.

Im Rahmen der gemeinsamen Verantwortung mit Facebook ist Facebook primärer Ansprechpartner (siehe Ziffer 1). Postalisch erreicht ihr Facebook unter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Um den Datenschutzbeauftragten von Facebook zu erreichen, könnt ihr das von Facebook zur Verfügung gestellte Kontaktformular nutzen.

9. Unerwünschte Ereignisse und Qualitätsmängel

Falls ihr ein unerwünschtes Ereignis (wie z. B. Nebenwirkungen) unter einem Novartis-Produkt entwickelt oder einen Qualitätsmangel feststellt, solltet ihr sofort euren Arzt oder Apotheker kontaktieren. Ihr könnt unerwünschte Ereignisse und Qualitätsmängel auch direkt an uns berichten über https://www.novartis.de/ueber-uns/kontakt.

Wir empfehlen euch, so wenig personenbezogene Daten wie möglich (vor allem in Bezug auf eure Gesundheit) auf dieser Plattform zu veröffentlichen. Solltet ihr euch trotzdem dafür entscheiden, ein unerwünschtes Ereignis oder einen Qualitätsmangel zu posten, kann es sein, dass wir euch kontaktieren und um weitere Informationen zu dem Bericht bitten werden. Wir sind als pharmazeutisches Unternehmen gesetzlich dazu verpflichtet, eure Posts auf unerwünschte Ereignisse und Qualitätsmängel zu sichten und diese nachzuverfolgen.

Wir zielen nicht darauf ab, eure persönlichen Daten zu speichern. Im Falle eines Posts zu einem unerwünschten Ereignis oder zu einem Qualitätsmangel müssen wir jedoch personenbezogene Daten zur Erfüllung der gesetzlich vorgeschriebenen arzneimittel- und medizinproduktesicherheitsrelevanten Verpflichtungen erheben. Weitere Informationen zur Verarbeitung eurer Daten durch uns findet ihr unter: https://www.novartis.de/sites/www.novartis.de/files/DatenschutzhinweiseVigilanzMeldungenFeb2019.pdf