Der Schutz Ihrer personenbezogenen Daten hat für die Cannurexa Ltd. einen besonders hohen Stellenwert. Dies gilt in gesteigertem Maße für Daten, die Rückschlüsse auf Ihre Gesundheit zulassen oder im Zusammenhang mit medizinischen Fragebögen, ärztlichen Prüfungen, Verschreibungen, Apothekenabläufen oder vergleichbaren gesundheitsbezogenen Vorgängen stehen.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir bei der Nutzung unserer digitalen Plattform verarbeiten, zu welchen Zwecken dies geschieht, auf welcher rechtlichen Grundlage die Verarbeitung beruht, an wen Daten weitergegeben werden können, wie lange Daten gespeichert werden und welche Rechte Ihnen zustehen.
Die Verarbeitung erfolgt unter Beachtung der anwendbaren datenschutzrechtlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DS-GVO), des Bundesdatenschutzgesetzes (BDSG), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG), des UK GDPR sowie der im Vereinigten Königreich einschlägigen Vorschriften über elektronische Kommunikation und den Einsatz von Cookies und vergleichbaren Technologien.
Verantwortlicher im Sinne der datenschutzrechtlichen Vorschriften ist:
Cannurexa Ltd.
86–90 Paul Street
EC2A 4NE London
Vereinigtes Königreich
E-Mail: info@cannurexa.de
Soweit in einzelnen Verarbeitungsvorgängen kooperierende Ärztinnen, Ärzte, medizinische Leistungserbringer oder Apotheken eigenständig über Zwecke und Mittel der Verarbeitung entscheiden, handeln diese für den jeweiligen Verarbeitungsvorgang als eigenständige Verantwortliche.
Cannurexa betreibt eine digitale Plattform zur strukturierten Erfassung, Organisation und technischen Weiterleitung bestimmter nutzerbezogener Informationen im Rahmen der angebotenen Plattformfunktionen. Hierzu können – je nach Leistungsablauf – insbesondere digitale Eingabeprozesse, medizinische Fragebögen, technische Prüf- und Koordinationsschritte, die Weiterleitung an kooperierende approbierte Ärztinnen und Ärzte sowie die Übermittlung an eine ausgewählte oder eingebundene Apotheke gehören.
Cannurexa ist dabei nicht ohne Weiteres mit der jeweils behandelnden ärztlichen oder pharmazeutischen Stelle gleichzusetzen. Soweit medizinische Bewertungen, Indikationsentscheidungen, Verschreibungen oder pharmazeutische Leistungen erfolgen, obliegen diese dem jeweils zuständigen, rechtlich und berufsrechtlich verantwortlichen Leistungserbringer.
Wir verarbeiten – je nach Art Ihrer Nutzung und des jeweiligen Leistungsablaufs – insbesondere folgende Kategorien personenbezogener Daten:
Vollständige Zahlungsinstrumentdaten speichern wir grundsätzlich nicht selbst, soweit die Zahlungsabwicklung über spezialisierte Zahlungsdienstleister erfolgt.
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
Soweit wir personenbezogene Daten verarbeiten, stützen wir die Verarbeitung – je nach Einzelfall – insbesondere auf folgende Rechtsgrundlagen:
Soweit wir Daten verarbeiten, die Gesundheitsbezug haben oder einen solchen offenbaren können, erfolgt dies ausschließlich unter Beachtung der hierfür geltenden erhöhten Schutzanforderungen.
Die Verarbeitung solcher Daten erfolgt – je nach tatsächlichem Verarbeitungszusammenhang – nur dann, wenn neben einer Rechtsgrundlage nach Art. 6 DS-GVO / UK GDPR zusätzlich eine geeignete Voraussetzung nach Art. 9 Abs. 2 DS-GVO / UK GDPR vorliegt, insbesondere:
Soweit Cannurexa gesundheitsbezogene Informationen im Rahmen der Plattformfunktion entgegennimmt, organisiert, strukturiert oder technisch weiterleitet, erfolgt dies nur im jeweils rechtlich zulässigen Umfang und unter Beachtung des Grundsatzes der Datenminimierung.
Gesundheitsdaten werden von Cannurexa mit besonderer Vertraulichkeit behandelt. Wir verarbeiten derartige Daten nur insoweit, als dies für den vorgesehenen Ablauf der Plattform, die medizinische Prüfung, die technische Koordination, die Weiterleitung an eingebundene Leistungserbringer oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Wir verwenden gesundheitsbezogene Freitextinhalte, medizinische Detailangaben, ärztliche Vermerke, Rezeptinhalte oder sonstige unmittelbar gesundheitsbezogene Rohdaten nicht für allgemeine Werbezwecke, nicht für frei gestaltete Profilbildung zu Marketingzwecken und nicht zur Übermittlung an Werbe- oder Trackingdienste in einer Weise, die den Gesundheitsstatus unmittelbar offenlegt, soweit dies nicht ausdrücklich gesetzlich zulässig und technisch sowie organisatorisch besonders abgesichert ist.
Eine Offenlegung personenbezogener Daten erfolgt ausschließlich im jeweils erforderlichen Umfang. Empfänger können insbesondere sein:
Soweit dies zur medizinischen Prüfung, Indikationsbewertung, ärztlichen Entscheidung oder Durchführung des vorgesehenen Ablaufs erforderlich ist.
Soweit eine Übermittlung an eine Apotheke im Rahmen des gewählten oder vorgesehenen Leistungsablaufs erforderlich ist.
Soweit dies zur Durchführung von Zahlungen, Rückerstattungen, technischen Transaktionsprüfungen oder Betrugsprävention erforderlich ist.
Soweit diese als Auftragsverarbeiter oder sonst rechtlich zulässig eingebundene Dienstleister für Betrieb, Wartung, Sicherheit, Support oder technische Infrastruktur eingesetzt werden.
Nur insoweit, als Sie in die jeweilige Verarbeitung wirksam eingewilligt haben und nur im Rahmen der von Ihnen freigegebenen Kategorien.
Soweit hierfür eine gesetzliche Verpflichtung besteht oder eine rechtlich zulässige Anordnung vorliegt.
Cannurexa ist im Vereinigten Königreich ansässig. Eine Verarbeitung personenbezogener Daten kann – je nach technischer und organisatorischer Ausgestaltung – im Vereinigten Königreich, innerhalb des Europäischen Wirtschaftsraums oder durch sorgfältig ausgewählte Dienstleister in anderen Staaten erfolgen.
Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums oder des Vereinigten Königreichs übermittelt werden oder ein Zugriff aus solchen Staaten nicht ausgeschlossen werden kann, erfolgt dies nur unter Beachtung der geltenden rechtlichen Anforderungen und unter Einsatz geeigneter Garantien, insbesondere:
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen.
Die konkrete Speicherdauer richtet sich insbesondere nach:
Gesundheitsbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen zulässigen Zweck erforderlich ist oder einschlägige gesetzliche oder berufsrechtliche Vorgaben dies verlangen.
Patientenbezogene sowie behandlungs- oder rezeptbezogene Daten, einschließlich identifizierender Angaben, können darüber hinaus gespeichert bleiben, soweit dies für die medizinische Prüfung, die Zuordnung früherer Vorgänge, die Patientensicherheit, die Missbrauchsprävention, die Kontinuität des vorgesehenen Versorgungsablaufs, die Erfüllung gesetzlicher Dokumentations- oder Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Solche Daten werden nicht durch allgemeine Bereinigungs-, Lösch- oder Anonymisierungsprozesse entfernt, soweit ihrer weiteren Speicherung rechtliche, medizinische, dokumentationsbezogene oder sicherheitsbezogene Gründe entgegenstehen.
Soweit gesetzliche oder berufsrechtliche Aufbewahrungspflichten eingreifen, kann die Speicherdauer – insbesondere bei behandlungsbezogenen Unterlagen – regelmäßig bis zu zehn Jahre nach Abschluss des jeweiligen Vorgangs oder der Behandlung betragen, sofern nicht im Einzelfall längere Fristen gelten.
Einwilligungsnachweise, Consent-Logs und datenschutzbezogene Dokumentationsdaten können für die Dauer gespeichert werden, die erforderlich ist, um die Rechtmäßigkeit der Einwilligungsverwaltung und die Einhaltung regulatorischer Anforderungen nachweisen zu können.
Unsere Plattform verwendet Cookies und vergleichbare Technologien, insbesondere zur Gewährleistung der technischen Funktionsfähigkeit, zur Sicherheit, zur Speicherung von Präferenzen sowie – vorbehaltlich Ihrer Einwilligung – zu Analyse-, Werbe- und Remarketingzwecken.
Wir unterscheiden insbesondere zwischen folgenden Kategorien:
Soweit das Speichern von Informationen in Ihrer Endeinrichtung oder der Zugriff auf bereits dort gespeicherte Informationen nicht zwingend technisch erforderlich ist, setzen wir entsprechende Technologien erst nach Ihrer vorherigen Einwilligung ein.
Sie können Ihre Auswahl jederzeit über die bereitgestellten Cookie- bzw. Datenschutzeinstellungen anpassen oder widerrufen.
Soweit Sie hierin eingewilligt haben, kann Cannurexa Technologien und Dienste einsetzen, die der Reichweitenmessung, Conversion-Messung, Analyse von Nutzungspfaden, Werbeerfolgskontrolle, dem Remarketing oder vergleichbaren Zwecken dienen. Hierzu können – je nach tatsächlicher Einbindung – insbesondere Dienste wie Google Analytics 4, Google Ads Conversion Tracking, Google Remarketing sowie künftig weitere Tools wie etwa Meta Pixel, Hotjar oder funktional vergleichbare Dienste gehören.
Die Nutzung solcher Dienste erfolgt auf einer medizinisch sensiblen Plattform nur in einer rechtlich und technisch begrenzten Form. Wir sind bestrebt, an diese Dienste keine gesundheitsbezogenen Freitextangaben, keine ärztlichen Vermerke, keine Rezeptinhalte und keine sonstigen Inhalte zu übermitteln, die den Gesundheitszustand einer Person unmittelbar offenbaren.
Soweit Analyse- oder Werbetools eingesetzt werden, beschränkt sich dies grundsätzlich auf neutrale Ereignisse und technische bzw. kommerzielle Interaktionen, etwa:
Analyse-, Werbe- und Remarketing-Technologien werden nicht vor Erteilung der jeweils erforderlichen Einwilligung aktiviert, soweit sie nicht ausnahmsweise gesetzlich ohne Einwilligung zulässig wären. Ihre Auswahl wird dokumentiert und kann von Ihnen jederzeit geändert werden.
Wenn Sie unseren Newsletter oder vergleichbare elektronische Informationen abonnieren, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Ihre E-Mail-Adresse sowie etwaige Nachweise über Ihre Einwilligung.
Die Verarbeitung erfolgt ausschließlich zu dem Zweck, Ihnen die von Ihnen angeforderten Informationen, Angebote, Hinweise oder Mitteilungen zuzusenden. Eine Abmeldung ist jederzeit mit Wirkung für die Zukunft möglich.
Soweit Newsletter-Tracking oder eine Auswertung des Interaktionsverhaltens eingesetzt wird, geschieht dies nur auf einer hierfür tragfähigen rechtlichen Grundlage und – soweit erforderlich – auf Grundlage Ihrer gesonderten Einwilligung.
Für Zahlungsabwicklungen können externe Zahlungsdienstleister eingebunden werden. Wenn Sie eine entsprechende Zahlungsart wählen, werden die für die technische und rechtliche Durchführung der Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt.
Hierzu können insbesondere gehören:
Die weitere Verarbeitung durch den jeweiligen Zahlungsdienstleister erfolgt in dessen datenschutzrechtlicher Verantwortung nach Maßgabe seiner eigenen Datenschutzinformationen, soweit nicht ausdrücklich etwas anderes geregelt ist.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unbefugtem Zugriff, unbefugter Offenlegung oder sonstiger unrechtmäßiger Verarbeitung zu schützen.
Hierzu gehören – je nach Erforderlichkeit und Risikolage – insbesondere:
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Das Recht auf Löschung besteht nur im Rahmen der gesetzlichen Voraussetzungen und kann insbesondere ausgeschlossen oder eingeschränkt sein, soweit gesetzliche Aufbewahrungspflichten, dokumentationsbezogene Anforderungen, berechtigte Interessen an der Rechtsverteidigung oder rechtlich zulässige Erfordernisse im Zusammenhang mit medizinischer Prüfung und gesundheitsbezogenen Vorgängen entgegenstehen.
Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter info@cannurexa.de kontaktieren.
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.
Für betroffene Personen in Deutschland kann dies insbesondere die sachlich und örtlich zuständige Landesdatenschutzaufsichtsbehörde sein.
Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, sofern dies aufgrund geänderter gesetzlicher Vorgaben, behördlicher Anforderungen, technischer Entwicklungen, neuer Dienste, Änderungen unserer Plattformstruktur oder aus sonstigen sachlichen Gründen erforderlich wird.
Es gilt jeweils die auf unserer Plattform veröffentlichte aktuelle Fassung.