Politica de privacidade

Visão geral

A proteção dos dados pessoais e o tratamento responsável da informação que nos confia são uma preocupação importante e particular para nós. A medac GmbH (medac) processa dados pessoais apenas de acordo com os regulamentos legais. Trata-se, em particular, do Regulamento Geral de Proteção de Dados da UE (GDPR) e da Lei Federal de Proteção de Dados (BDSG).

Com esta declaração de proteção de dados, informamo-lo sobre a medac como responsável pelo tratamento da proteção de dados (ver 1.) e como, em que medida e para que finalidades processamos dados pessoais.

  • ao usar nosso site (consulte a seção 2.),
  • ao se candidatar a um emprego em nosso portal de carreiras (consulte a seção 3.)
  • ao celebrar contratos connosco (ver secção 4.)
  • ao se registrar para receber boletins informativos (consulte a seção 5.)
  • ao participar de eventos (consulte a seção 6.)
  • ao visitar a página da nossa empresa numa rede social (ver secção 7.) e
  • Segurança de medicamentos e notificação de efeitos colaterais (ver seção 9).

Princípios aplicáveis ​​a estas operações de tratamento e os seus direitos, ver secção 14.

1. Responsável pelo Controlador e Proteção de Dados

Pessoa responsável em termos de lei de proteção de dados: medac GmbH, Theaterstraße 6, 22880 Wedel (Imprint)Responsável pela proteção de dados: medac GmbH, Dr. Anna-Kristina Roschek, Theaterstraße 6, 22880 Wedel, Telefone +49 (0)4103 - 8006- 0

2. Site: Tratamento dos seus dados pessoais

O processamento de dados pessoais na medida descrita na seção 2.1. é necessário para usar o site. Quando você visita nosso site, exibimos um “banner de cookies” para que você saiba que usamos cookies e outras tecnologias de rastreamento para melhorar a experiência do usuário em nosso site e para fins de análise da web e publicidade baseada em interesses. O processamento de dados associado é descrito abaixo. Conforme indicado no banner do cookie, você concorda com esse uso clicando em “aceitar”. Você pode revogar este consentimento total ou parcialmente a qualquer momento, com efeitos para o futuro. As opções disponíveis para isso são descritas em detalhes abaixo. Na medida do necessário para o funcionamento do nosso Site, poderemos definir cookies sem o seu consentimento com base legal nos nossos interesses legítimos para o funcionamento do nosso Site. Todos os outros cookies são definidos somente após você ter consentido com a configuração do respectivo cookie através do banner de cookies. Até declarar o seu consentimento, apenas serão definidos cookies tecnicamente necessários. No que diz respeito aos Estados Unidos, geralmente utilizamos fornecedores dos EUA certificados pela Estrutura de Privacidade de Dados UE-EUA (para obter mais detalhes, consulte a seção 11). Se um fornecedor não for certificado, garantimos que as cláusulas contratuais padrão da UE foram celebradas com os fornecedores. Se um provedor (ainda) não for certificado pela Estrutura de Privacidade de Dados UE-EUA, seu consentimento por meio do banner de cookies também poderá incluir transferências de dados para os EUA, de acordo com o Artigo 49 (1) (a) do GDPR  O consentimento pode ser revogado em no todo ou em parte, a qualquer momento, com efeitos para o futuro. As opções disponíveis para isso são descritas em detalhes abaixo.

2.1 Processamento de dados para permitir o uso do site

Quando visita o nosso site, recolhemos os dados necessários para lhe permitir a sua utilização (dados de utilização). Isto inclui o seu endereço IP e dados sobre o início, fim e assunto da sua utilização do site e as informações técnicas transmitidas pelo seu navegador (por exemplo, tipo de navegador, sistema operacional e site visitado anteriormente). Estes dados são utilizados para garantir uma ligação tranquila, para avaliar a segurança e estabilidade do sistema e para outros fins administrativos no nosso interesse legítimo (artigo 6 (1) (f) do RGPD).

2.2 Cookies

Quando você visita nosso site, informações podem ser armazenadas em seu computador na forma de um cookie. Cookies são pequenos arquivos de texto enviados de um servidor web para o seu navegador e armazenados no disco rígido do seu computador. Isso permite que você seja reconhecido ao retornar ao site. Desta forma podemos garantir uma melhor funcionalidade do site ou realizar análises web (ver secção 2.3.). Existem vários tipos de cookies. Deve ser feita uma distinção entre cookies colocados pelo operador do site quando você visita um site (também conhecidos como "cookies primários") e cookies colocados por terceiros (também conhecidos como "cookies de terceiros"). Apenas temos controlo técnico sobre os primeiros cookies mencionados. Por outro lado, existem cookies que apenas são armazenados no seu computador durante a sua visita ao nosso site (também conhecidos como “cookies de sessão”) e cookies que são armazenados por um período de tempo mais longo. A maioria dos navegadores está configurada para aceitar cookies automaticamente. Você pode desativar o armazenamento de cookies no seu navegador e excluí-los do seu disco rígido a qualquer momento. Gostaríamos de salientar que a utilização das nossas ofertas no site sem cookies só é possível de forma limitada. No entanto, você também pode ajustar seu navegador para impedir apenas a configuração de determinados cookies (por exemplo, cookies de terceiros), por exemplo, se desejar impedir o rastreamento da web. Você pode encontrar mais informações sobre isso na função de ajuda do seu navegador. Você pode encontrar mais informações sobre cookies de terceiros que são definidos ou processados ​​quando você visita nosso site na seção 2.3. e nas declarações de proteção de dados do referido fornecedor.

CookieCategoriaDuração do armazenamentoDescrição da
__cfduid NecessárioSessãoBrowser-Update.org Consulte
a versão do navegador de internet
usado pelo usuário para 
exibir uma mensagem sobre 
navegadores desatualizados.
_ga Estatísticas14 mesesGoogle Tag Manager da 
Google 
Regista um único ID que é 
usado para gerar informação
estatística em como o visitor 
visita o website.
_gatEstatísticas1 minutoGoogle
Usado pelo Google Analytics 
para limitar a taxa de solicitação.
_gidEstatísticas24 horasGoogle Tag Manager da 
Google 
Regista um único ID que é 
usado para gerar informação
estatística em como o visitor 
visita o website.
sms_docchecklogin_redirectNecessário10 minutosDocCheck
Permite verificar em todas as páginas
se o usuário está login em 
DocCheck.

2.3. Perfis de usuário pseudônimos para publicidade e pesquisa de mercado (rastreamento e análise da web)

Utilizamos sistemas de rastreamento web para publicidade, pesquisa de mercado e para tornar a utilização do nosso site o mais agradável possível. Os dados sobre a utilização do nosso site são armazenados em perfis de usuário pseudônimos (seu endereço IP é anonimizado). Isto permite-nos desenvolver ainda mais o nosso website e adaptar ainda melhor o conteúdo às suas necessidades. Os perfis de usuário pseudônimos não são mesclados com dados pessoais. Você pode se opor à criação de perfis de usuário pseudônimos. Para fazer isso, você pode impedir a configuração de cookies no seu navegador (consulte a seção 2.2.). Por outro lado, você pode instalar um plugin em seu navegador para proteger sua privacidade, o que oferece a possibilidade de impedir o rastreamento - por exemplo. AdBlock, Ghostery ou NoScript (observe as informações de proteção de dados do respectivo fornecedor do plugin). A seguir, são listadas as tecnologias de rastreamento utilizadas em nosso site (que podem incluir cookies em particular, ver seção 2.2.) e o provedor - que processa dados de uso em perfis pseudônimos para os respectivos fins. Além disso, é fornecido o link para a declaração de proteção de dados do provedor e explicamos como você pode ativar ou desativar o rastreamento da web pelos provedores de serviços com efeitos para o futuro. Geralmente, um cookie especial é armazenado no seu dispositivo terminal para evitar que o fornecedor recolha dados de utilização dos seus dispositivos terminais no futuro; observe que você pode ter que colocar este cookie novamente se excluir cookies do seu computador.

 2.4 Google Analytics

Este website utiliza o Google Analytics, um serviço de análise web fornecido pela Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA ("Google"). O Google Analytics utiliza cookies (ver secção 2.2) para possibilitar a análise de como os utilizadores utilizam o site. As informações geradas pelo cookie sobre o uso do site serão geralmente transmitidas e armazenadas pelo Google em servidores nos Estados Unidos. No entanto, o seu endereço IP será encurtado pelo Google nos estados membros da União Europeia ou em outros estados contratantes do Acordo sobre o Espaço Económico Europeu e, portanto, será tornado anónimo. Somente em casos excepcionais o endereço IP completo é transmitido para um servidor do Google nos EUA e aí encurtado. A Google LLC é certificada pela Estrutura de Privacidade de Dados UE-EUA (consulte a seção 11). Em nome do operador deste website, o Google utilizará estas informações para avaliar a sua utilização do website, para compilar relatórios sobre a atividade do website e para fornecer outros serviços relacionados com a atividade do website e utilização da Internet ao operador do website. Você pode impedir o armazenamento de cookies realizando as configurações apropriadas no software do seu navegador e rejeitando-os (consulte a seção 2.2.) ou usando um plug-in de privacidade (consulte a seção 2.3.). Você também pode impedir que o Google colete os dados gerados pelo cookie e relacionados ao seu uso do site (incluindo seu endereço IP) e de processar esses dados pelo Google baixando e instalando o plug-in do navegador disponível no seguinte link (http://tools.google.com/dlpage/gaoptout?hl=en).

 

Alternativamente, você pode impedir a colecta pelo Google Analytics definindo um chamado "cookie de exclusão" no seu computador. Use o seguinte link para fazer isso: Definir cookie de exclusão

Alternativamente, você pode revogar seu consentimento clicando no botão “Revogar Google Analytics”. Neste caso, definimos um cookie tecnicamente necessário que reconhece a revogação do seu consentimento quando visita o nosso website.

Revoke Google Analytics

Para obter mais informações sobre privacidade no Google Analytics, visite: https://www.google.de/intl/de/policies/.

2.5 Gerenciador de tags do Google

Este site usa o Gerenciador de tags do Google para gerenciar tags do site. Uma tag é um snippet JavaScript usado para enviar informações de um site a terceiros, principalmente como parte do rastreamento da web. A própria ferramenta Gerenciador de tags do Google não coleta nenhuma informação de identificação pessoal. A ferramenta aciona outras tags que podem coletar dados (por exemplo, a tag do Google Analytics). O Gerenciador de tags do Google não acessa esses dados. Se tiver sido feita uma desativação ao nível do domínio ou do cookie, esta permanecerá para todas as tags de rastreamento implementadas com o Google Tag Manager. Isso torna mais fácil atender com eficácia às suas necessidades em relação às práticas de rastreamento.

 

2.6 Processamento de dados quando você usa outros recursos do site

Em geral, o fornecimento de dados pessoais não é necessário para a utilização do nosso site. Com exceção dos casos descritos na secção 2, a recolha e tratamento de dados só ocorrerá se nos fornecer voluntariamente os seus dados. Se não nos fornecer quaisquer outros dados pessoais, poderá não conseguir utilizar as funções descritas nesta secção. Caso contrário, não haverá consequências para você.

 

Processamos os seus dados pessoais se utilizar as seguintes funções:

 

2.6.1 Tratamento dos seus dados quando nos contacta para fins comerciais

Se você entrar em contato conosco como parte interessada, fornecedor, prestador de serviços ou outro parceiro de negócios, processaremos seus dados pessoais, como dados de contato ou correspondência, na medida em que isso for necessário para processar sua consulta (interesse legítimo de acordo com o Art. 6 (1 ) (f) GDPR) ou para iniciar ou processar a respectiva transação (Art. 6 (1) (b) GDPR) e, se necessário, armazenar os dados no âmbito das obrigações legais de armazenamento (devido a obrigações legais de acordo com o Art. 6 (1) (c) GDPR. O mesmo se aplica se você for funcionário de uma parte interessada, fornecedor, prestador de serviços ou outro parceiro comercial e recebermos seus dados pessoais neste contexto; a base legal neste caso é o nosso interesse legítimo no estabelecimento ou execução da relação comercial com o seu empregador (Art. 6 (1) (f) do RGPD).

 

2.6.2 Formulário de contato

Quando você nos contata através do formulário de contato, armazenamos seus dados (seu nome, endereço de e-mail, número de telefone, se necessário, e o texto da sua solicitação) e os processamos para processar sua solicitação. Na medida em que seja necessário para responder ao seu pedido ou se o seu pedido for direcionado para esse efeito, poderemos transferir os seus dados para outra empresa do grupo medac (por exemplo, se o seu pedido estiver relacionado com um contrato ou uma relação de cliente com outra empresa do grupo medac). grupo medac ou seus produtos). A base jurídica para este tratamento de dados é - dependendo do assunto do seu pedido - a admissibilidade do tratamento no âmbito da iniciação de um contrato, um contrato ou o nosso interesse legítimo em fornecer um formulário de contacto para pedidos gerais (Art. 6 (1) (a) ou (f) RGPD). 2.6.3 Áreas reservadas a visitantes profissionais

Os visitantes profissionais do nosso site (médicos, farmacêuticos e membros de outras profissões de saúde) podem aceder a áreas fechadas da nossa oferta online. Ao aceder a áreas do nosso website reservadas a visitantes profissionais, solicitamos-lhe que indique a que grupo de visitantes profissionais pertence. Esta consulta é utilizada para garantir que você está autorizado a utilizar a área do nosso site reservada a visitantes especialistas. Realizamos também uma análise de quais grupos de visitantes profissionais utilizam as nossas áreas reservadas a visitantes profissionais. Para esta análise, utilizamos o Google Analytics (ver detalhes na secção 2.4).

Os visitantes profissionais do nosso website (médicos, farmacêuticos e membros de outras profissões de saúde) com um endereço IP alemão podem aceder a áreas fechadas da nossa oferta online, caso tenham previamente registado. Esse cadastro é feito via DocCheck. Com a senha que você receber, você terá acesso às áreas fechadas do nosso site. Os visitantes especialistas com endereços IP de outros países que não a Alemanha serão encaminhados para as áreas reservadas aos visitantes especialistas após consultarem o grupo de visitantes especialistas, sem qualquer processo de registo adicional.

 

2.6.3 Areas reserved for professional visitors

Professional visitors of our website (doctors, pharmacists and members of certain other health care professions) can access closed areas of our online offer. When you access areas of our website that are reserved for professional visitors, we ask you to indicate which professional visitor group you belong to. This query is used to ensure that you are authorized to use the area of our website reserved for expert visitors. We also perform an analysis of which professional visitor groups make use of our areas reserved for professional visitors. For this analysis, we use Google Analytics (see in detail under section 2.4).

Professional visitors to our website (doctors, pharmacists and members of certain other health care professions) with a German IP address can access closed areas of our online offer if they have previously registered accordingly. This registration is done via DocCheck. With the password that you receive, you gain access to the closed areas of our website. Expert visitors with IP addresses from countries other than Germany will be forwarded to the areas reserved for expert visitors after querying the expert visitor group without any further registration process.

Proteção por senha DocCheck

Informações sobre cookies

O DocCheck utiliza os chamados “cookies” – arquivos de texto que são armazenados no navegador do usuário – para facilitar a utilização dos serviços. A informação gerada por estes cookies é transferida apenas para os servidores DocCheck e não é partilhada com o operador do site ou qualquer outro terceiro. Não há transferência de dados para países fora da UE.

Cookie 1

Doccheck_user_idPermite um logon único para todos os logins do DocCheck. Tempo de vida = 1 sessão

 

Cookie 2

Doccheck_scu_dataServe para fornecer conteúdo adequado com base em dados de identificação pseudonimizados (por exemplo, profissão, país, idioma). Vida útil = 1 ano

 

Dados de registro

Como parte do uso da proteção por senha DocCheck, o DocCheck coleta os chamados dados de registro (endereço IP, data de acesso, hora de acesso, URL de referência, informações sobre hardware e software usados, como recursos do navegador, informações do dispositivo, como resolução) do usuário, a partir do site do provedor de informações que integra o login no site via “embed” ou iFrame. Estes dados não são utilizados para tirar conclusões sobre a pessoa, mas servem para garantir a correta exibição do site ou conteúdo iFrame e/ou a segurança dos serviços DocCheck. Salientamos expressamente que o DocCheck é outro prestador de serviços ao qual a medac o transmite no âmbito do formulário de registo disponibilizado no seu site. A medac não tem qualquer influência na recolha, processamento e utilização dos seus dados pela DocCheck. Informe-se nas páginas do DocCheck sobre as medidas tomadas para proteger seus dados pessoais: http://info.doccheck.com/de/

 2.7 Podcast

Nosso site oferece podcasts incorporados para usuários profissionais compartilhados via SlidePresenter, uma ferramenta fornecida pela SlidePresenter GmbH, Kennedyallee 93, 60596 Frankfurt am Main. Eles podem ser recuperados se você tiver feito login com suas credenciais do Doc-Check. Ao reproduzir o podcast, as informações podem ser transmitidas ao SlidePresenter. Quando você visita nosso site, geralmente nenhum dado pessoal é transmitido. A finalidade e o escopo da coleta e uso de dados pelo SlidePresenter, seus direitos a esse respeito e as configurações para proteger seus dados pessoais estão descritos na política de privacidade do SlidePresenter em "https://slidepresenter.com/datenschutzerklaerung/ and https://slidepresenter.com/datensicherheit/%22

 Subscreva o nosso podcast

Quando você, como usuário profissional, se registra para assinar nosso podcast, processamos seu endereço de e-mail e enviamos um link de confirmação para concluir o processo de assinatura. Também iremos informá-lo por e-mail sobre novos episódios de podcast disponíveis em nosso site. A base legal é o seu consentimento nos termos do Art. 6 (1) (a) RGPD. Você pode cancelar a assinatura e revogar seu consentimento a qualquer momento. Você encontrará uma opção para declarar sua revogação em cada e-mail que lhe enviarmos.

 2.8 Integração de vídeo através do Vimeo

No nosso site também incorporamos vídeos através do provedor Vimeo. Vimeo é uma plataforma para hospedagem de vídeos. O provedor de serviços é Vimeo Inc., 555 West 18th Street Nova York, NY 10011, EUA; site:  vimeo.com; política de privacidade: vimeo.com/privacy (disponível apenas em inglês). O Vimeo também usa Cookies (ver seção 2.2 e 2.3 acima). Se você acessar uma página em nosso site na qual um vídeo com o Vimeo foi incorporado, seu endereço IP e possivelmente outros dados pessoais tecnicamente necessários serão transmitidos ao Vimeo. Neste processo, os seus dados serão transmitidos para os EUA. A Vimeo Inc. (ainda) não é certificada pela Estrutura de Privacidade de Dados UE-EUA (para obter mais informações sobre transferências de países terceiros, consulte a seção 11). As transferências de dados são feitas com base em cláusulas contratuais padrão da Comissão da UE, que obrigam contratualmente o Vimeo a processar dados de acordo com a lei de proteção de dados. A base legal para a utilização dos serviços do Vimeo é o nosso interesse legítimo na apresentação funcional do site, Art. 6 (1) (f) do RGPD. Se você tiver alguma dúvida sobre o equilíbrio de interesses, entre em contato com um dos endereços de contato listados na seção 1 acima. O Vimeo só define cookies se você tiver dado previamente o seu consentimento através do banner de cookies. Neste caso, a base legal é o seu consentimento nos termos do Art. 6 (1) (a) RGPD.

 2.9 Google Mapas

Em algumas de nossas páginas existe um plugin que mostra seções de mapas do Google Maps. O Google Maps é fornecido pela Google LLC. (doravante: "Google"), 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Para isso, é estabelecida uma conexão entre o seu navegador e os servidores do Google - como se você estivesse visitando o site do mecanismo de busca Google. O Google é responsável pelo seu próprio processamento de dados. O rastreamento pelo Google em nosso site não ocorre. Mais informações sobre o uso do Google Maps podem ser encontradas nos Termos de Uso do Google Maps. Informações sobre a proteção da sua privacidade podem ser encontradas em https://www.google.de/intl/de/policies/.

 3. Anúncios em portais online; a utilização de portais de emprego e plataformas de carreira; o portal de carreiras medac

Utilizamos anúncios em mídia impressa e on-line para chamar a atenção para vagas de emprego. Neste processo, também utilizamos plataformas online como portais de emprego e redes de carreiras (ex. Xing ou LinkedIn), que podem utilizar técnicas convencionais de análise de utilização para visitas a websites. O respetivo operador do portal online é responsável pelo tratamento dos dados relacionados; para obter informações mais detalhadas, verifique a declaração de privacidade. Também utilizamos os portais de emprego e redes de carreiras no âmbito do respetivo operador para encontrar e contactar potenciais candidatos. A base jurídica para isto é o nosso interesse legítimo num recrutamento eficiente (Art. 6 (1) (f) do RGPD). Como parte das inscrições online, coletamos dados pessoais sobre você. Isto inclui particularmente os seus dados pessoais com informações de contacto, bem como uma descrição da sua educação, experiência profissional e competências. Além disso, você tem a opção de nos fornecer documentos armazenados eletronicamente, como certificados ou cartas. Você tem a opção de criar um perfil de candidato on-line para que não precise inserir seus dados mais de uma vez no caso de múltiplas inscrições. Esta informação será utilizada apenas pelos respetivos gestores de recursos humanos da medac e exclusivamente no âmbito do procedimento de candidatura e para efeitos de processamento da sua candidatura. Se a sua candidatura não for bem sucedida, estes dados serão eliminados seis meses após a conclusão do processo de candidatura, a menos que tenha concordado expressamente com um período de armazenamento mais longo. A base legal para o tratamento para a tomada de decisão sobre o estabelecimento de uma relação de trabalho é o art. 88 do RGPD em conjunto com o art. 6 (1) (b) RGPD.

 4. Celebração e implementação de contratos

Para celebrar ou executar contratos consigo, tratamos os seus dados pessoais na medida do necessário para a execução do contrato consigo. Para o efeito é necessário o fornecimento dos seus dados pessoais. Não é obrigado a fornecer os seus dados pessoais, mas se não os fornecer, o estabelecimento e implementação da relação contratual poderão não ser possíveis ou apenas possíveis de forma limitada. Caso contrário, não haverá consequências para você. A base legal para isso é o art. 6 (1) (b) RGPD.

 5. Boletim informativo e publicidade por e-mail

Se você se registrar para receber nossa newsletter ou para obter informações sobre produtos, desenvolvimentos e eventos na medac, processaremos seu endereço de e-mail e enviaremos um e-mail de confirmação com um link de confirmação no qual você deve clicar para assinar nossa newsletter ou informações sobre produtos , desenvolvimentos e eventos. A base legal para isso é o art. 6 (1) (a) RGPD.

Iremos adicioná-lo à nossa lista de mala direta para lhe enviar publicidade de nossos produtos ou serviços semelhantes por e-mail, caso você compre nossos produtos ou serviços e não tenha se oposto anteriormente a esse processamento do seu endereço de e-mail. Você pode cancelar a assinatura da newsletter a qualquer momento e opor-se à publicidade por e-mail a qualquer momento. Você encontrará uma opção de cancelamento de assinatura em todos os boletins informativos e em todos os outros e-mails promocionais que lhe enviarmos.

6.1 Participação em eventos

Se você se inscrever para participar de um evento da Medac ou se a Medac apoiar sua participação em um evento de terceiros, processaremos seus dados pessoais na medida do necessário para a execução do evento e sua participação. Isto requer o fornecimento dos seus dados pessoais. Você não é obrigado a fornecer seus dados pessoais, mas se não os fornecer, sua participação no evento poderá não ser possível ou apenas possível até certo ponto, ou a Medac poderá não ser capaz de apoiá-lo ou apenas até certo ponto. . A base legal para isso é o art. 6 (1) (b) e (a) do RGPD. Se a sua participação no evento servir para obter um certificado para poder administrar o medicamento correspondente, e se você tiver consentido com isso durante o evento ou posteriormente (por exemplo, ao fazer um pedido), nós armazenará seu nome e o recibo do certificado junto com o número. Processamos estes dados no âmbito de processos de encomenda de forma a simplificá-los, para lhe poupar a necessidade de apresentar comprovativo do seu certificado em cada encomenda e para cumprir as obrigações decorrentes da aprovação do medicamento. A base legal para este processamento é o Art. 6 (1) (a) RGPD.

Em alguns casos, usamos o Microsoft Forms para se inscrever em um evento. Para isso, incorporamos o Microsoft Forms no site do evento. Microsoft Forms é um serviço online fornecido pela Microsoft Ireland Operations Ltd, One Microsoft Court, South County Business Park, Leopardstown, Dublin ("Microsoft") como parte do Microsoft 365. O processamento de dados inclui transferências de dados para a Microsoft e os dados pessoais são armazenados em Servidores cloud da Microsoft num país terceiro, nomeadamente os Estados Unidos. A Microsoft Corporation é certificada pela Estrutura de Privacidade de Dados UE-EUA. Para obter mais informações, consulte a seção 11. Concluímos os contratos necessários com a Microsoft para o processamento, em particular um acordo de processamento de dados.

Para obter mais informações sobre o Microsoft Forms, visite https://support.office.com/en-us/forms. Para obter mais informações sobre o processamento de dados pessoais pela Microsoft, visite  https://support.microsoft.com/en-us/office/security-and-privacy-in-microsoft-forms-7e57f9ba-4aeb-4b1b-9e21-b75318532cd9.

6.2 Gravações de fotos/vídeos e sons em eventos

Em eventos, podemos fazer gravações de fotos/vídeos e áudio (coletivamente, "gravações") dos participantes. Esta pode ser uma transmissão ao vivo para conduzir um evento híbrido. Também usamos gravações para fins de marketing em todas as mídias impressas e on-line internas e externas publicadas por nós ou por nossas afiliadas. Estes incluem, em particular, a nossa intranet, o nosso website corporativo, os nossos canais de redes sociais, principalmente YouTube, X (antigo Twitter) e LinkedIn, e o nosso podcast. As gravações também podem ser utilizadas para fins de treinamento de funcionários e terceiros, em particular participantes de outros eventos. Se as gravações forem utilizadas para outros fins em casos individuais, iremos informá-lo sobre isso quando você se inscrever no evento. Como parte do seu registo, obteremos o seu consentimento para a realização e utilização das gravações.

Se as gravações mostrarem pessoas singulares ou grupos de pessoas singulares, isso implica a recolha e o tratamento de dados pessoais. A base legal é o seu consentimento nos termos do Art. 6 (1) (a) RGPD. Você não é obrigado a consentir e pode revogar seu consentimento a qualquer momento, com efeitos para o futuro, por meio de declaração à medac, por ex. por e-mail para Communications@medac.de. Se possível, criaremos uma área correspondentemente designada no evento que será excluída das gravações. Quando você está nesta área, não registramos você.

Tenha em atenção que a medac só é obrigada a eliminar ou bloquear gravações em caso de revogação por motivos importantes que se sobreponham aos interesses da medac. Por exemplo, apresentações impressas da empresa ou gravações que o mostrem num grupo poderão, portanto, continuar a ser utilizadas mesmo que revogue o seu consentimento. No caso de publicação na Internet, apesar da eliminação das gravações publicadas em caso de revogação, não podemos descartar a possibilidade de que continuem acessíveis a terceiros - por ex. através da função de arquivo dos motores de busca.

Utilizamos ferramentas de videoconferência nomeadamente YouTube, Teams e Zoom para gravações de áudio e vídeo de eventos. Os destinatários dos dados pessoais neste caso, em particular o seu nome de usuário e endereço de e-mail, são Google LLC., 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA, Microsoft e/ou Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113. Concluímos acordos de proteção de dados correspondentes com esses fornecedores, em particular acordos de proteção de dados nos termos do Art. 28 do RGPD. Os dados são armazenados na Europa. No entanto, o acesso de países terceiros, em particular dos EUA, para fins de apoio e manutenção não pode ser completamente excluído. Google LLC e Microsoft Corporation são certificadas pela Estrutura de Privacidade de Dados UE-EUA. (ainda) não é certificada. Mais informações sobre transferências para países fora do EEE podem ser encontradas na secção 11.

7. Controladores conjuntos com operadores de redes sociais

Mantemos páginas da empresa nas redes sociais Facebook, Instagram, LinkedIn, X (antigo Twitter), YouTube e Xing. Como operadores destas páginas, somos responsáveis ​​pela recolha (mas não pelo tratamento posterior) dos dados dos visitantes das páginas da nossa empresa em conjunto com o respetivo operador da rede social na aceção do Regulamento Geral de Proteção de Dados (RGPD). )

Facebook: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda

Instagram: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda

LinkedIn: LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irlanda,

YouTube: Google LLC., 1600 Amphitheatre Parkway Mountain View, CA 94043, EUA

X (anteriormente Twitter): Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlanda

Xing: New Work SE, Am Strandkai 1, 20457 Hamburgo, Alemanha.

Os dados coletados incluem

Informações sobre os tipos de conteúdo que os visitantes visualizam ou com os quais interagem, ou as ações que realizam; e

Informações sobre os dispositivos que os visitantes usam (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, dados de cookies).

As redes sociais também coletam e usam informações para fornecer serviços analíticos, conhecidos como “insights de páginas”, aos operadores de páginas para fornecer-lhes insights sobre como as pessoas interagem com suas páginas e com o conteúdo a elas associado.

Concluímos um acordo especial com o respectivo operador da rede social:

Meta (Facebook e Instagram): "Informações sobre insights da página",  https://www.facebook.com/legal/terms/page_controller_addendum

LinkedIn: "Adendo do controlador conjunto do Page Insights" legal.linkedin.com/pages-joint-controller-addendum.

Youtube: política de privacidade e termos de uso do Google

X (anteriormente Twitter): Os termos e condições gerais do X/Twitter e as diretrizes neles referidas.

Xing: os termos e condições do Xing e as políticas neles mencionadas.

Em cada caso, regulam em particular quais as medidas de segurança que o operador deve observar e em que o operador concordou em cumprir os direitos do titular dos dados (ou seja, os utilizadores podem, por exemplo, dirigir o seu direito de acesso e o seu direito de apagamento diretamente ao operador da rede social).

Os direitos dos utilizadores (nomeadamente o direito de acesso, apagamento, restrição e direito de apresentar reclamação à autoridade de controlo), não são restringidos pelos acordos com o respetivo operador. Pode fazer valer os seus direitos (direito de acesso, correção, apagamento, restrição do tratamento, portabilidade de dados, oposição e direito de apresentar reclamação à autoridade de controlo) tanto contra nós como contra o respetivo operador da rede social.

Finalidades do tratamento: pedidos de contacto e comunicação, rastreio (por exemplo, perfil de interesse/comportamento, utilização de cookies), remarketing, medição de alcance (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes).

Base jurídica: A base jurídica para o tratamento de dados é o nosso interesse legítimo em garantir que a nossa oferta e a nossa empresa estejam presentes na Internet da forma mais abrangente possível, bem como a possibilidade de comunicar consigo através das redes sociais (Art. 6 (1) lit.f GDPR).

Titulares dos dados: Visitantes do site, visitantes das páginas da nossa empresa nas redes sociais.

No caso do Facebook, Instagram, YouTube, X (antigo Twitter) e LinkedIn, é possível que algumas das informações recolhidas também possam ser processadas fora da União Europeia, nos EUA. Meta Platforms, Inc (Facebook, Instagram) e Goolge LLC são certificadas pela Estrutura de Privacidade de Dados UE-EUA. X Corp. e LinkedIn (ainda) não são certificados. Para mais informações sobre transferências para países terceiros, consulte a secção 11.

Para obter mais informações sobre o processamento de dados pessoais, consulte os avisos de privacidade do Meta (Facebook, Instagram), YouTube, LinkedIn, Twitter e Xing.

8. Links para sites de terceiros

Nosso site incorpora links para sites de terceiros. Ao clicar no link de um site, você sai do nosso site e o navegador do seu dispositivo estabelece uma conexão direta com os servidores do respectivo site. Aplicam-se então as respectivas políticas de privacidade deste website.

9. Segurança de medicamentos e relatos de efeitos colaterais

Quando você faz um relatório de segurança de medicamento ou um relatório sobre efeitos colaterais, coletamos dados pessoais relacionados ao relatório, como informações pessoais sobre você e suas circunstâncias, seu estado de saúde, os medicamentos que você está tomando e qualquer efeito colateral que você tenha experimentado. . Você não tem obrigação de fornecer suas informações pessoais, mas se não as fornecer, poderá não ser possível incluí-las e levá-las em consideração. A base legal para o tratamento dos seus dados pessoais é o art. 6 (1) (c) GDPR em conjunto com a seção 63 (b) Lei Alemã sobre Drogas (Arzneimittelgesetz AMG).

10. Transmissão a terceiros

Apenas transmitimos os dados pessoais aqui descritos se for necessário para a prestação do nosso serviço ou se for exigido por lei. No âmbito das finalidades aqui mencionadas, os dados pessoais serão transmitidos a prestadores de serviços que connosco trabalham e nos apoiam nomeadamente na prestação de serviços. Além da sua obrigação legal de cumprir todos os regulamentos de proteção de dados, estes prestadores de serviços estão vinculados a outros requisitos contratuais de proteção de dados. Em particular, isto inclui uma obrigação como processador de acordo com o Artigo 28 do RGPD. Caso contrário, só transferiremos dados pessoais para outros destinatários se tivermos autorização legal para o fazer ou se tiver dado o seu consentimento prévio. Você pode revogar qualquer consentimento que tenha dado a qualquer momento, com efeitos para o futuro. Apenas transmitiremos os seus dados a agências governamentais no âmbito de obrigações legais ou com base numa ordem oficial ou decisão judicial e apenas na medida em que tal seja permitido ao abrigo da lei de proteção de dados.

11. Transmissão para países fora da UE

Na medida do necessário para os nossos fins, também poderemos transmitir os seus dados a destinatários fora da União Europeia (UE) e do Espaço Económico Europeu (EEE). Este é particularmente o caso se tivermos de transferir estes dados para destinatários em países como parte do processamento de contratos ou devido a regulamentos legais. Exceto para as operações de processamento descritas nas seções 2.4, 2.8, 6.1 e 6.2, não compartilharemos seus dados com terceiros localizados fora da UE ou do EEE. As operações de processamento listadas nas seções 2.4, 2.8, 6.1 e 6.2 envolvem a transferência de dados para os servidores dos fornecedores que contratamos, Google LLC, Vimeo Inc., Microsoft Corporation e Zoom Video Communications Inc. Alguns desses servidores estão localizados nos EUA. Se os servidores estiverem localizados na Europa, não se pode excluir completamente que os dados sejam transmitidos para os EUA, porque o fornecedor é um fornecedor dos EUA. A Google LLC e a Microsoft Corporation são certificadas pela Estrutura de Privacidade UE-EUA, que permite a transferência segura de dados para esses fornecedores dos EUA. e a Zoom Video Communications Inc. (ainda) não são certificadas. Para obter uma lista completa de empresas certificadas pela Estrutura de Privacidade UE-EUA, visite www.dataprivacyframework.gov/s/participant-search

Se um fornecedor não for certificado pela UE-EUA. Privacy Framework, garantimos que esses fornecedores dos EUA estejam vinculados às cláusulas contratuais padrão da Comissão Europeia, que exigem que processem dados de maneira compatível com a privacidade. As transferências de dados da UE e do EEE para fornecedores dos EUA estão sujeitas às regras mais rigorosas dos EUA sobre programas de vigilância governamental, mesmo no que diz respeito a empresas não certificadas dos EUA, de acordo com a Ordem Executiva 14086, que foi emitida como condição de adequação da Comissão Europeia decisão relativa ao quadro de privacidade de dados UE-EUA. Se você tiver alguma dúvida a esse respeito, entre em contato com nosso Diretor de Privacidade (consulte a seção 1 para obter informações de contato).

12. Segurança de dados

A medac tomou as medidas técnicas e organizacionais necessárias para proteger os dados pessoais que você fornece contra perda, destruição, manipulação e acesso não autorizado. Para proteger os dados pessoais dos nossos utilizadores, utilizamos um procedimento seguro de transmissão online, a chamada transmissão "Secure Socket Layer" (SSL). Você pode reconhecer isso pelo fato de que um "s" é anexado ao componente de endereço http:// ("https://") ou um símbolo de cadeado verde fechado é exibido no navegador. Ao clicar no símbolo, você receberá informações sobre o certificado SSL utilizado. A criptografia SSL garante a transmissão segura e completa dos seus dados.

13. Eliminação

Eliminamos os seus dados pessoais assim que deixem de ser necessários para as finalidades de tratamento anteriormente indicadas, em caso de oposição, não existam motivos imperiosos dignos de proteção por parte da medac, ou em caso de revogação, exista nenhuma outra base legal para o processamento. Em certos casos, por ex. caso exista uma obrigação legal de retenção de dados, os seus dados pessoais serão inicialmente bloqueados e eliminados após o termo do período de retenção.

14. Os eus direitos

A lei de proteção de dados concede-lhe uma série de direitos em relação aos dados relativos à sua pessoa (os chamados direitos do titular dos dados). Em geral estes são

  • o direito de acesso aos dados pessoais que armazenamos sobre você (Art. 15 do RGPD),
  • o direito de retificar dados imprecisos (Art. 16 do RGPD),
  • o direito de excluir dados que não podem mais ser armazenados (Art. 17 do RGPD),
  • o direito de restringir o processamento em certos casos (Art. 18 do RGPD),
  • o direito à portabilidade dos dados, ou seja, transferir os dados que eles forneceram em formato eletrônico para você ou para terceiros (Art. 20 do RGPD), e
  • o direito de revogar o consentimento dado, se aplicável, com efeitos para o futuro (Art. 7 (3) do RGPD). Tenha em atenção que, em caso de revogação, continuaremos a reter o seu consentimento. Isto porque mesmo após a revogação e eliminação dos seus dados pessoais, devemos ser capazes de comprovar o consentimento. A base legal para o armazenamento (também continuado) do consentimento é o Art. 6 (1) (c) em conjunto com. Arte. 5 (1) (a), (2), art. 7 (1) do RGPD e art. 6 (1) (f) do RGPD.

Além disso, pode opor-se ao tratamento se este se basear em interesses legítimos (Art. 6 (1) (f) do RGPD) ou Art. 6 (1) € do RGPD (Art. 21 (1) do RGPD) ou para fins de marketing direto (Art. 21 (2) do RGPD), para o qual deverá fornecer uma razão específica, exceto no caso de marketing direto.

Se e em que medida estes direitos existem no caso individual e quais as condições aplicáveis ​​são determinados por lei, ou seja, pelo RGPD e pelo BDSG. Você também tem o direito de apresentar uma reclamação a uma autoridade de proteção de dados. Se tiver dúvidas ou reclamações sobre a proteção de dados na medac, recomendamos, em primeiro lugar, que contacte o nosso responsável pela proteção de dados (ver secção 1).

15. Nenhuma decisão automatizada caso a caso

Não utilizamos os seus dados pessoais para decisões automatizadas caso a caso, de acordo com o Artigo 22 (1) do RGPD.

16. Alterações à declaração de proteção de dados

Novos requisitos legais, decisões comerciais ou desenvolvimentos técnicos podem exigir alterações na nossa política de privacidade. A declaração de proteção de dados será então adaptada em conformidade. Você sempre encontrará a versão mais recente em nosso site.

Versão: setembro de 2023