English
General Privacy Policy
1. GENERAL INFORMATION
The party responsible for processing your data is Betachek GmbH, Am Dorbach 12, 52076 Aachen, Germany.
1.1 The controller for the processing of your data is Betachek GmbH, Am Dorbach 12, 52076 Aachen, Germany.
As a data subject, you have the right to obtain information from us about the data concerning you (Art. 15 DS-GVO). You can have your data corrected in accordance with Art. 16 DS-GVO or deleted if certain conditions are met in accordance with Art. 17 DS-GVO. Pursuant to Art. 18 DS-GVO, you have a right to the restricted processing of your data. If you assert a special personal situation, you also have the right pursuant to Art. 21 DS-GVO to object to the processing of your data in general or in partial areas. For data that you have provided to us, you can request that it be returned in a common, machine-readable format. You have the right to revoke any consent you have given us to process your data at any time with effect for the future. This means that your revocation can only relate to future processing and processing that has already taken place thus continues to comply with data protection regulations.
You have the right to object to us using your contact and address data to send you advertising and information material by post if you have not expressly requested this.
To exercise your rights, please contact us via support(at)betachek.com or via any other means mentioned on our contact page.
You have the right to contact a supervisory authority with complaints about our processing of your data.
1.2 Our processing of your personal data as a customer or supplier
We collect data (via email, phone call, opinion survey, newsletter order) from individuals who contact us or belong to or represent a company with which we have a business relationship. This data includes your name, the name of your company, the address of your company and your business communication data such as e-mail address and telephone as well as your function in the company. The processing of your data is based on our legitimate interest in contacting you as a representative of our customer, as well as the legitimate interests of the company you represent in the establishment of the communication. Your counter-interests may prevail, for example, if you leave your company.
As a data subject, you are of course entitled to data protection rights, e.g. the right to revoke consent, the right to request information about the data stored about you, and other rights. Please see the section (1.1) Your rights regarding the data processed about you.
For contractual purposes, we process data of your company in our CRM and in the planning, manufacturing, logistics and financial modules of our ERP. According to your activity and responsibility at your company, this data may also include the above-mentioned data directly related to your person. However, the purpose of this processing of data does not relate to you as a person, but rather to your company as our business partner. Data protection law does not apply to purely business data that does not relate to a natural person.
2. PROCESSING OF YOUR DATA ON OUR WEBSITE
We do not collect any personal information on our website except as stated in our Privacy Policy. We do have a “Contact Us” menu item on our website, but this subpage does not contain a form.
2.1 Web server log files
By providing our website for your use in your browser, our web server must collect data related to you fully automatically. Through your visit to our website, our servers store various access data in an electronic log (“log file”) by default. This data includes the IP address of your access, the website from which you visit us, the web pages that you visit on our site, as well as the date, the time of the page request and thus the duration of the visit. This data is collected fully automatically and used only for error analysis and technical improvement of our web service. The recipient of this data is the service provider that operates our website and, if necessary, IT service providers commissioned by us. The legal basis for this processing is our legitimate interest in maintaining proper operation of our websites. After three days at the latest, the log data is automatically overwritten.
2.2 Our use of cookies
Our website uses cookies. These are small files that our web server transfers to your PC. These files are used to track your path through the pages of our portal.
Cookies are distinguished on the one hand according to the duration of their storage. So-called session cookies are automatically deleted when you close your browser. A session cookie can be used, for example, to ensure that our web server communicates with your PC. Permanent cookies, on the other hand, remain stored on your PC; your browser can provide information about the storage period. A permanent cookie can be read again the next time you visit our website. To prevent this, you can delete the permanent cookie after visiting our website. Permanent cookies can be used, for example, to analyze your use of our website.
On the other hand, cookies are distinguished according to their origin. So-called first-party cookies always come from the website that is indicated in the address bar of your browser. So-called third-party cookies originate from websites that you have not accessed directly, but which have been integrated via images or advertisements on the site of the initial provider. Your browser can tell you about the sources of cookies stored on your PC.
Most browsers are set to accept cookies. To turn this off, please change the appropriate settings of your browser. If your browser does not allow cookies, you may not be able to use all pages of our website without problems. Session cookies are automatically deleted when you close your browser.
Based on a legitimate interest, the cookies _ga, _gat and _gid use for the analysis of your usage behavior when visiting our site. More details in the section Analysis of the use of our websites by Google Analytics.
Possibility of objection
You can object to the setting of cookies our website by changing your browser settings for handling cookies.
2.3 Analysis of the use of our websites by Google Analytics
On the legal basis of a legitimate interest in improving our web offering, in conjunction with Section 15 (3) of the German Telemedia Act (TMG), our website uses Google Analytics, a web analytics service provided by Google Inc (“Google”). Google Analytics uses “cookies”, which are text files placed on your computer, to help the website analyze how users use the site. The information generated by the cookies _ga, _gat and _gid about your use of this website (including your IP address) is usually transmitted to a Google server in the USA and stored there. In the event that IP anonymization is activated on this website, however, your IP address will be truncated beforehand by Google within member states of the European Union or in other contracting states to the Agreement on the European Economic Area. Only in exceptional cases will the full IP address be transmitted to a Google server in the USA and shortened there. On behalf of the operator of this website, Google will use this information for the purpose of evaluating your use of the website, compiling reports on website activity and providing other services relating to website activity and internet usage to the website operator. The IP address transmitted by your browser as part of Google Analytics will not be merged with other data from Google.
Possibility of objection
You may refuse the use of cookies by selecting the appropriate settings on your browser, however please note that if you do this you may not be able to use the full functionality of this website.
Alternatively, you can prevent the collection of data generated by the cookie and related to your use of the website (including your IP address) to Google, as well as the processing of this data by Google, by clicking the following link (http://tools.google.com/dlpage/gaoptout?hl=de) available browser plugin and install it.
You can find further information and Google’s privacy policy at: http://www.google.de/policies/privacy/.
3. PROCESSING OF YOUR DATA ON LINKED WEBSITES
Our website contains links to pages of other providers, to which we refer here in detail.
Link to Youtube
When you visit our website, a video provided on YouTube may be started automatically. YouTube does not have its own privacy policy. The privacy policy for the use of YouTube is Google’s privacy policy, as is the case for all Google services. You can find Google’s privacy policy at: http://www.google.de/policies/privacy/.
Betachek Diabetes Management App Privacy Policy (Apple App Store)
1. Privacy policy
Privacy Policy of National Diagnostic Products Pty Limited, 7-9 Merriwa Street, Gordon, NSW 2072, Australia (“NDP”, “we”, “us”), regarding the apps offered by iOS and Android (“App”) and all data processing activities performed within the App.
i. Protecting your privacy is a high priority for us. The following statement is intended to provide you with comprehensive information about what (personal) data we collect when you use our app, how we handle it, and what rights you have in this context. Our privacy policy is in accordance with the General Data Protection Regulation of the European Union (GDPR).
ii. When processing personal data, the data protection regulations must always be observed. For the scope of this privacy policy, the definitions of the GDPR are valid. Thus, the “processing” of personal data essentially includes any handling of them. Insofar as the data processed by us is personal data and – even if only through third parties or additional knowledge – makes you recognizable as a person (in particular, makes your full name recognizable), it is considered personal data.
2. Data processing from your use of the app
When you install and start our app on a mobile device, your IP address and other metadata that allow us to draw general conclusions in connection with the use of our app may be automatically collected and processed. The explanations under point 1 apply analogously. This also includes device-specific information (device ID, operating system, platform).
This data processing is based on the overriding legitimate interests of NDP (Art. 6 para. 1 f DSGVO) and enables us, among other things, to continuously improve the quality of our app and to provide the best possible service to our users.
Moreover, the app does not require any special permission from you, which is why we do not have access to personal information (e.g. the address book).
Entering personal identifying information is not required to use the app. You may choose to enter personal data to manage the uploaded results and to assist you in transferring these results via email. If you do not enter personal data, we will process your data as described in points 1 and 2.
3. What kind of data?
In the course of using the app, you may choose to enter the following information. Although this data is stored locally on your mobile device, it may be accessed by us for the purpose of providing the services of the App. The data we collect and process (in addition to the data mentioned in point 1):
- Your first name
- Last name
- Date of birth
- E-mail address
- IP address
4. On what legal basis and for what purpose is the data processed?
- For username, first name, last name, e-mail address: unique identification of the user.
- For IP address: Fraud prevention, blocking capability, country access tracking.
5. Advertising and your personal data
- No advertising is displayed in the app.
- No personal data is sold or shared with advertisers.
- No usage statistics, behavior patterns, or preferences for advertising are recorded.
6. Storage and deletion of personal data
Your personal identification data will only be stored by us for as long as we deem necessary within the reasonable scope for the execution of the app and as permitted by applicable law. In any case, we store the personal data as long as legal retention obligations exist or statutes of limitations for possible legal claims have not yet expired. If the storage of the data is no longer necessary for the purposes of the original collection (or within the scope of a legally permissible change of purpose) and there are no legal provisions to the contrary, we will arrange for the deletion of the data. For this purpose, we have implemented a deletion concept that protects all personal data.
7. Transmission of personal data by us
For the purposes explained in this Privacy Policy, we will share your personal information with recipients in the following categories:
- Within our organization to those employees who need the data based on our legitimate interests.
- External contractors engaged by us when they need the data to provide their respective service for the development and maintenance of the App or related activities. All contractors are contractually obligated to keep your data confidential and to process it only in the course of providing services.
8. Uploaded test result data
When you use the app, your personal test results are sent from your Betachek® blood glucose meter to the app loaded on your mobile device. They can then be displayed and analyzed in tables and charts. The “test results” include the results of the blood glucose measurement with time, day, date, notes, symbols, batch number of the test cassette and expiry date.
- These uploaded test results are stored locally on your mobile device.
- They are not stored on our servers and they are not stored in the “cloud”.
- The test results are not transmitted to us and are not collected by us.
- The test results are not accessible to us.
Test results are uploaded from your Betachek® blood glucose meter to your mobile device via Bluetooth.
- Bluetooth pairing security: uploading can only occur after the two devices are “paired”. To pair the devices, the user must have control of both devices.
- Bluetooth results upload security: Results can only be uploaded from the Betachek® meter to the app when the two devices are actively operating at the same time.
Security measures to protect the meter from unauthorized pairing and/or unauthorized uploading to the app are in accordance with industry standards for equivalent devices using Bluetooth and require the simultaneous use of multiple devices in close proximity.
9. Your test result data: Transmission by you
When you use the app, you can choose to send your test results to your doctor or a healthcare professional. This can be done by email using your doctor’s or healthcare professional’s email address. This does not happen automatically. You must actively select this option and perform the email transfer each time you want to send your results.
If you select this option, your test results will be transferred from your mobile device to the email address of the recipient of your choice. NDP is not involved in this data transfer between your personal mobile device and your physician or healthcare professional via email. It is recommended that you only use this feature with the prior consent of your physician or healthcare professional.
10. Rights of the data subject
A central aspect of the data protection provisions is the possibility of deleting personal data even after it has been processed. For this purpose, a number of rights of the data subject are established. NDP will comply with your relevant requests to exercise your rights without undue delay. To exercise your rights, please contact us at the following e-mail address: support@betachek-europe.com.
Specifically, the rights are as follows:
a. If you exercise your right to information and there are no legal restrictions, we will inform you in detail about how we process your data. To this end, we will send you (i) copies of the data as well as information about (ii) specifically processed data, (iii) purposes of processing, (iv) categories of data processed, (v) recipients, (vi) the retention period or criteria for determining it, (vii) the origin of the data, and (viii) other information, if any. Please note, however, that we cannot hand over documents that may affect the rights of other persons.
b. With the right to correction, you can request that we correct incorrectly recorded, inaccurate or incomplete data.
c. The right to (data) erasure may be exercised (i) in case of lack of necessity for processing purposes, (ii) in case of withdrawal of consent given by you, (iii) in case of specific objection, provided that the data processing in question is based on the legitimate interests of the NDP, (iv) in case of unlawful data processing, (v) in case of a legal obligation to erase and (vi) in case of data processing by minors under 16 years of age.
d. In special cases, there is an accompanying right to restrictions, after the exercise of which the data in question may be stored. In addition to the possibility of limiting the review period for data corrections, (i) unlawful data processing (if no deletion is requested) and (ii) the duration of the review of a special request for objection are covered.
e. With the right to data portability, you can request to receive the data in a structured, commonly used and machine-readable format and to transfer this data to another controller.
f. In addition, you have the right to object to data processing. However, this only applies if the processing is not based on NDP’s legitimate interests. You may also exercise your right to object to the supervisory authority.
g. Please also note that we may not be able to comply with your request for compelling legitimate grounds for processing (balancing of interests) or processing due to the assertion, exercise or defense of legal claims (on our part). The same applies in the case of excessive requests, whereby a fee may be charged here as well as for the processing of obviously unfounded requests.
11. Data security
NDP takes all appropriate technical and organizational measures to ensure that, by default, only personal data whose processing is absolutely necessary for business purposes is processed. The measures we take relate to the amount of data collected, the scope of processing, as well as its retention period and accessibility. Based on these measures, we ensure that personal data is only made available to a narrowly defined and necessary group of persons by default. Under no circumstances is access to personal data granted to other persons without the express consent of the data subject. In addition, we use various protection mechanisms (backups, encryption, etc.) to secure our app management systems. This is to best protect your (personal) data from loss or theft, destruction, unauthorized access, modification and dissemination.
All NDP employees have been adequately informed about all applicable data protection regulations, internal data protection provisions and data security measures and are obliged to keep confidential all information entrusted or provided to them in the course of their professional activities. The requirements of the GDPR are strictly adhered to and personal data is only made available to individual employees to the extent necessary with regard to the purpose of the data collection and our resulting obligations. Insofar as we use contractual partners, they are also obliged to comply with all applicable data protection provisions on the basis of specific framework agreements. In addition, they are strictly bound by our guidelines, in particular with regard to type and scope, when handling your (personal) data.
12. Right to appeal
If you believe that we are in breach of applicable data protection laws when collecting your data, you have the right to lodge a complaint with the competent national data protection authority. The requirements for such a complaint depend on the respective national implementation law of the GDPR, as the GDPR itself does not provide any regulation in this regard. However, we ask you to contact us in advance to clarify any questions or problems.
13. Contact details for data protection issues
If you have any questions or requests regarding our privacy practices, or if you wish to exercise your rights of access, correction, or deletion, please send us a written request outlining your wishes:
Betachek GmbH, Am Dorbach 12, 52076 Aachen, Germany
E-mail: support@betachek-europe.com
Deutsch
Allgemeine Datenschutzerklärungy
1. ALLGEMEINE ANGABEN
Der Verantwortliche für die Verarbeitung Ihrer Daten ist Betachek GmbH, Am Dorbach 12, 52076 Aachen, Deutschland.
1.1 Ihre Rechte bezüglich der über Sie verarbeiteten Daten
Als betroffene Person haben Sie das Recht, Auskunft von uns über die Sie betreffenden Daten zu erhalten (Art. 15 DS-GVO). Sie können Ihre Daten gem. Art. 16 DS-GVO berichtigen oder bei Vorliegen bestimmter Voraussetzungen gem. Art. 17 DS-GVO löschen lassen. Gemäß dem Art. 18 DS-GVO haben Sie ein Recht auf die eingeschränkte Verarbeitung Ihrer Daten. Wenn Sie eine besondere persönliche Situation geltend machen, haben Sie darüber hinaus gem. Art. 21 DS-GVO das Recht, der Verarbeitung Ihrer Daten generell oder in Teilbereichen zu widersprechen. Für Daten, die Sie uns zur Verfügung gestellt haben, können Sie die Herausgabe in einem gängigen, maschinenlesbaren Format verlangen. Sie haben das Recht, Einwilligungen, die Sie uns zur Verarbeitung Ihrer Daten erteilt haben, jederzeit mit Wirkung für die Zukunft zu widerrufen. Das heißt, dass Ihr Widerruf sich nur auf zukünftige Verarbeitungen beziehen kann und bereits stattgefundene Verarbeitungen damit weiterhin den datenschutzrechtlichen Vorschriften entsprechen.
Sie haben uns gegenüber ein Widerspruchsrecht, Ihre Kontakt- und Adressdaten zur postalischen Zusendung von Werbung und Informationsmaterial zu verwenden, wenn Sie dies nicht ausdrücklich angefordert haben.
Um Ihre Rechte geltend zu machen, setzen Sie sich bitte über support(at)betachek.de oder über eine andere auf unserer Kontaktseite genannte Möglichkeit mit uns in Verbindung.
Sie haben das Recht, sich mit Beschwerden über unsere Verarbeitung Ihrer Daten an eine Aufsichtsbehörde zu wenden.
1.2 Unsere Verarbeitung Ihrer personenbezogenen Daten als Kunde oder Lieferant
Wir erheben Daten (über E-Mail, Anruf, Meinungsumfrage, Newsletter-Bestellung) von natürlichen Personen, die mit uns in Kontakt treten oder einem Unternehmen angehören oder es vertreten, mit dem wir in Geschäftsbeziehung stehen. Zu diesen Daten gehören Ihr Name, der Name Ihres Unternehmens, die Adresse Ihres Unternehmens sowie Ihre geschäftlichen Kommunikationsdaten wie E-Mail-Adresse und Telefon sowie Ihre Funktion im Unternehmen. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Kontaktaufnahme mit Ihnen als Repräsentant unseres Kunden, sowie der berechtigten Interessen des Unternehmens, das Sie repräsentieren, am Zustandekommen der Kommunikation. Ihre Gegeninteressen können z.B. dann überwiegen, wenn Sie aus Ihrem Unternehmen ausscheiden.
Selbstverständlich stehen Ihnen als Betroffenem Datenschutzrechte zu, z.B. das Recht, Einwilligungen zu widerrufen, das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen, sowie weitere Rechte. Sehen Sie dazu bitte den Abschnitt (1.1) Ihre Rechte bezüglich der über Sie verarbeiteten Daten.
Für vertragliche Zwecke verarbeiten wir Daten Ihres Unternehmens in unserem CRM und in den Planungs-, Fertigungs-, Logistik- und Finanzmodulen unseres ERP. Entsprechend Ihrer Tätigkeit und Verantwortung bei Ihrem Unternehmen können diese Daten auch die oben genannten Daten, die sich direkt auf Ihre Person beziehen, beinhalten. Der Zweck dieser Verarbeitung der Daten bezieht sich jedoch nicht auf Sie als Person, sondern vielmehr auf Ihr Unternehmen als unserem Geschäftspartner. Auf rein geschäftliche Daten, die sich nicht auf eine natürliche Person beziehen, ist das Datenschutzrecht nicht anwendbar.
2. VERARBEITUNG IHRER DATEN AUF UNSERER WEBSEITE
Wir erheben keine persönlichen Daten auf unserer Webseite, außer wie in unserer Datenschutzerklärung angegeben. Auf unserer Webseite haben wir zwar einen Menüpunkt „Kontakt“, doch diese Unterseite enthält kein Formular.
2.1 Protokolldateien des Webservers
Durch die Bereitstellung unserer Webseite zu Ihrer Nutzung in Ihrem Browser muss unser Webserver auf Sie beziehbare Daten vollautomatisch erheben. Durch Ihren Besuch auf unseren Internetseiten speichern unsere Server standardmäßig verschiedene Zugriffsdaten in einem elektronischen Protokoll („Logfile”). Zu diesen Daten gehören die IP-Adresse Ihres Zugangs, die Webseite, von der aus Sie uns besuchen, die Webseiten, die Sie bei uns besuchen, sowie das Datum, die Uhrzeit des Seitenabrufs und damit die Dauer des Besuchs. Diese Daten werden vollautomatisch erfasst und nur zur Fehleranalyse und technischen Verbesserung unseres Web-Service genutzt. Empfänger dieser Daten ist der Dienstleister, der unsere Webseite betreibt, und wenn erforderlich, von uns beauftragte IT-Dienstleister. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Aufrechterhaltung eines ordnungsgemäßen Betriebs unserer Webseiten. Nach spätestens drei Tagen werden die Protokolldaten automatisch überschrieben.
2.2 Unsere Verwendung von Cookies
Unsere Webseite verwendet Cookies. Das sind kleine Dateien, die unser Webserver auf Ihren PC überträgt. Diese Dateien dienen dazu, Ihren Weg durch die Seiten unseres Portals zu verfolgen.
Cookies unterscheidet man zum einen nach der Dauer ihrer Speicherung. Sogenannte Session Cookies werden automatisch gelöscht, wenn Sie Ihren Browser schliessen. Ein Session Cookie kann zum Beispiel dazu dienen, dass die Kommunikation unseres Webservers mit Ihrem PC sichergestellt wird. Permanente Cookies dagegen bleiben auf Ihrem PC gespeichert, über die Speicherdauer kann Ihr Browser Auskunft geben. Ein permanentes Cookie kann beim nächsten Besuch unserer Webseite wieder gelesen werden. Um dies zu verhindern, können Sie das permanente Cookie nach dem Besuch unserer Webseite löschen. Permanente Cookies können z.B. dazu dienen, Ihre Nutzung unserer Webseite zu analysieren.
Zum anderen unterscheidet man Cookies nach ihrer Herkunft. Sogenannte Erstanbieter-Cookies stammen immer von der Webseite, die in der Adressleiste Ihres Browsers angegeben ist. Sogenannte Drittanbieter-Cookies stammen von Webseiten, die Sie nicht direkt aufgerufen haben, sondern die über Bilder oder Werbeanzeigen auf der Seite des Erstanbieters eingebunden worden sind. Ihr Browser kann Ihnen darüber Auskunft geben, aus welchen Quellen auf Ihrem PC gespeicherte Cookies stammen.
Die meisten Browser sind so eingestellt, dass sie Cookies akzeptieren. Um dies abzustellen, ändern Sie bitte die entsprechenden Einstellungen Ihres Browsers. Wenn Ihr Browser keine Cookies zulässt, kann es sein, dass Sie nicht alle Seiten unserer Webseite störungsfrei nutzen können. Session Cookies werden automatisch gelöscht, wenn Sie Ihren Browser schließen.
Auf der Grundlage eines berechtigten Interesses verwenden die Cookies _ga, _gat und _gid für die Analyse Ihres Nutzungsverhaltens beim Besuch unserer Seite. Näheres dazu im Abschnitt Analyse der Nutzung unserer Webseiten durch Google Analytics.
Widerspruchsmöglichkeit
Sie können dem Setzen von Cookies unsere Webseite widersprechen, indem Sie Ihre Browsereinstellungen zur Handhabung von Cookies verändern.
2.3 Analyse der Nutzung unserer Webseiten durch Google Analytics
Auf der Rechtsgrundlage eines berechtigten Interesses an der Verbesserung unseres Web-Angebots, in Verbindung mit § 15 Abs. 3 TMG, benutzt unsere Website Google Analytics, einen Webanalysedienst der Google Inc. (“Google”). Google Analytics verwendet sog. “Cookies”, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglicht. Die durch die Cookies _ga, _gat und _gid erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) werden in der Regel an einen Google-Server in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Widerspruchsmöglichkeit
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseite vollumfänglich werden nutzen können.
Alternativ können Sie die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren.
Weiterführende Informationen sowie die Datenschutzerklärung von Google finden Sie unter: http://www.google.de/policies/privacy/.
3. VERARBEITUNG IHRER DATEN AUF VERLINKTEN WEBSEITEN
Unsere Webseite enthält Links zu Seiten anderer Anbieter, auf die wir hier im Einzelnen verweisen.
Verlinkung auf Youtube
Wenn Sie unsere Webseite besuchen, kann automatisch ein auf YouTube bereitgestelltes Video gestartet werden. YouTube hat keine eigene Datenschutzerklärung. Als Datenschutzerklärung für die Nutzung von YouTube dienen die Datenschutzbestimmungen von Google, wie im Übrigen für alle Google-Dienste. Die Datenschutzerklärung von Google finden Sie unter: http://www.google.de/policies/privacy/.
Datenschutzerklärung der Betachek Diabetes App (Apple App Store)
1. Datenschutzerklärung
Datenschutzerklärung von National Diagnostic Products Pty Limited, 7-9 Merriwa Street, Gordon, NSW 2072, Australien (“NDP”, “wir”, “uns”), bezüglich der von iOS und Android angebotenen Apps (“App”) und aller Datenverarbeitungsaktivitäten, die innerhalb der App durchgeführt werden.
i. Der Schutz Ihrer Privatsphäre hat für uns eine hohe Priorität. Die nachfolgende Erklärung soll Sie umfassend darüber informieren, welche (personenbezogenen) Daten wir bei der Nutzung unserer App erheben, wie wir damit umgehen und welche Rechte Sie in diesem Zusammenhang haben. Unsere Datenschutzerklärung steht im Einklang mit der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
ii. Bei der Verarbeitung personenbezogener Daten sind stets die Datenschutzbestimmungen zu beachten. Für den Geltungsbereich dieser Datenschutzerklärung sind die Definitionen der DSGVO gültig. So umfasst die “Verarbeitung” von Personendaten im Wesentlichen jeden Umgang mit diesen. Soweit die von uns verarbeiteten Daten personenbezogene Daten sind und – sei es auch nur durch Dritte oder durch zusätzliches Wissen – Sie als Person erkennbar machen (insbesondere Ihren vollständigen Namen erkennbar machen), gelten sie als personenbezogene Daten.
2. Datenverarbeitung aus Ihrer Nutzung der App
Wenn Sie unsere App auf einem mobilen Gerät installieren und starten, können Ihre IP- Adresse und andere Metadaten, die uns allgemeine Rückschlüsse im Zusammenhang mit der Nutzung unserer App erlauben, automatisch erfasst und verarbeitet werden. Die Ausführungen unter Punkt 1 gelten sinngemäß. Dazu gehören auch gerätespezifische Informationen (Geräte-ID, Betriebssystem, Plattform).
Diese Datenverarbeitung beruht auf den überwiegenden berechtigten Interessen von NDP (Art. 6 Abs. 1 f DSGVO) und ermöglicht es uns unter anderem, die Qualität unserer App laufend zu verbessern und unseren Nutzern den bestmöglichen Service zu bieten.
Darüber hinaus verlangt die App keine spezielle Genehmigung von Ihnen, weshalb wir keinen Zugriff auf persönliche Informationen (z.B. das Adressbuch) haben.
Die Eingabe von persönlichen Angaben zur Identifizierung ist für die Nutzung der App nicht erforderlich. Sie können sich dafür entscheiden, persönliche Daten einzugeben, um die hochgeladenen Ergebnisse zu verwalten und um Sie bei der Übertragung dieser Ergebnisse per E-Mail zu unterstützen. Wenn Sie keine persönlichen Daten eingeben, werden wir Ihre Daten wie unter Punkt 1 und 2 beschrieben verarbeiten.
3. Welche Art von Daten?
Im Laufe der Benutzung der App können Sie sich für die Eingabe der folgenden Informationen entscheiden. Obwohl diese Daten lokal auf Ihrem mobilen Gerät gespeichert werden, können sie von uns zum Zweck der Bereitstellung der Dienste der App abgerufen werden. Die Daten, die wir sammeln und verarbeiten (zusätzlich zu den unter Punkt 1 genannten Daten):
- Ihr Vorname
- Nachname
- Geburtsdatum
- E-Mail-Adresse
- IP-Adresse
4. Auf welcher rechtlichen Grundlage und zu welchem Zweck werden die Daten verarbeitet?
- Für Benutzername, Vorname, Nachname, E-Mail-Adresse: eindeutige Identifizierung des Benutzers.
- Für die IP-Adresse: Betrugsprävention, Sperrmöglichkeit, Rückverfolgung von Länderzugriffen.
5. Werbung und Ihre persönlichen Daten
- In der App wird keine Werbung angezeigt.
- Es werden keine persönlichen Daten an Werbetreibende verkauft oder weitergegeben.
- Es werden keine Nutzungsstatistiken, Verhaltensmuster oder Präferenzen für Werbung aufgezeichnet.
6. Speicherung und Löschung personenbezogener Daten
Ihre persönlichen Identifikationsdaten werden von uns nur so lange aufbewahrt, wie wir dies im angemessenen Rahmen zur Ausführung der App für notwendig erachten, und wie es nach geltendem Recht zulässig ist. Wir speichern die personenbezogenen Daten in jedem Fall so lange, wie gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen für mögliche Rechtsansprüche noch nicht abgelaufen sind. Wenn die Speicherung der Daten für die Zwecke der ursprünglichen Erhebung (oder im Rahmen einer gesetzlich zulässigen Zweckänderung) nicht mehr erforderlich ist und keine gesetzlichen Bestimmungen dem entgegenstehen, werden wir die Löschung der Daten veranlassen. Zu diesem Zweck haben wir ein Löschungskonzept umgesetzt, das alle personenbezogenen Daten schützt.
7. Übermittlung personenbezogener Daten durch uns
Zu den in dieser Datenschutzerklärung erläuterten Zwecken werden wir Ihre personenbezogenen Daten an Empfänger der folgenden Kategorien weitergeben:
- Innerhalb unserer Organisation an diejenigen Mitarbeiter, die die Daten aufgrund unserer berechtigten Interessen benötigen.
- Externe Auftragnehmer, die von uns beauftragt werden, wenn sie die Daten benötigen, um ihren jeweiligen Dienst für die Entwicklung und Pflege der App oder damit verbundene Tätigkeiten zu erbringen. Alle Auftragnehmer sind vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln und sie nur im Rahmen der Erbringung von Dienstleistungen zu verarbeiten.
8. Hochgeladene Testergebnisdaten
Wenn Sie die App verwenden, werden Ihre persönlichen Testergebnisse von Ihrem Betachek® Blutzuckermessgerät an die auf Ihrem Mobilgerät geladene App gesendet. Sie können dann in Tabellen und Diagrammen angezeigt und analysiert werden. Die “Testergebnisse” umfassen die Ergebnisse der Blutzuckermessung mit Uhrzeit, Tag, Datum, Notizen, Symbolen, Chargennummer der Testkassette und Verfallsdatum.
- Diese hochgeladenen Testergebnisse werden lokal auf Ihrem mobilen Gerät gespeichert. Sie werden nicht auf unseren Servern gespeichert und sie werden nicht in der „Cloud“ gespeichert.
- Die Testergebnisse werden nicht an uns übermittelt und nicht von uns gesammelt.
- Die Testergebnisse sind für uns nicht zugänglich.
Die Testergebnisse werden von Ihrem Betachek®-Blutzuckermessgerät über Bluetooth auf Ihr mobiles Gerät hochgeladen.
- Sicherheit der Bluetooth-Kopplung: Das Hochladen kann erst erfolgen, nachdem die beiden Geräte “gepaart” sind. Um die Geräte zu koppeln, muss der Benutzer die Kontrolle über beide Geräte haben.
- Sicherheit beim Hochladen von Bluetooth-Ergebnissen: Ergebnisse können nur dann vom Betachek®-Messgerät zur App hochgeladen werden, wenn die beiden Geräte gleichzeitig aktiv betrieben werden.
Die Sicherheitsmaßnahmen zum Schutz des Messgeräts vor unbefugtem Pairing und/oder unbefugtem Hochladen auf die App entsprechen den Industriestandards für gleichwertige Geräte, die Bluetooth verwenden, und erfordern den gleichzeitigen Einsatz mehrerer Geräte in unmittelbarer Nähe.
9. Ihre Testergebnisdaten: Übermittlung durch Sie
Wenn Sie die App verwenden, können Sie sich dafür entscheiden, Ihre Testergebnisse an Ihren Arzt oder eine medizinische Fachkraft zu schicken. Dies kann per E-Mail unter Verwendung der E-Mail-Adresse Ihres Arztes oder der medizinischen Fachkraft erfolgen. Dies geschieht nicht automatisch. Sie müssen diese Option aktiv auswählen und den E-Mail- Transfer jedes Mal ausführen, wenn Sie Ihre Ergebnisse senden möchten.
Wenn Sie diese Option wählen, werden Ihre Testergebnisse von Ihrem mobilen Gerät an die E-Mail-Adresse des Empfängers Ihrer Wahl übertragen. NDP ist an diesem Datentransfer zwischen Ihrem persönlichen Mobilgerät und Ihrem Arzt oder der medizinischen Fachkraft per E-Mail nicht beteiligt. Es wird empfohlen, dass Sie diese Funktion nur mit der vorherigen Zustimmung Ihres Arztes oder der medizinischen Fachkraft verwenden.
10. Rechte des Datensubjekts
Ein zentraler Aspekt der Datenschutzbestimmungen ist die Möglichkeit, personenbezogene Daten auch nach der Verarbeitung dieser Daten zu löschen. Zu diesem Zweck wird eine Reihe von Rechten der betroffenen Person festgelegt. NDP wird Ihren entsprechenden Aufforderungen zur Ausübung Ihrer Rechte ohne unangemessene Verzögerung nachkommen. Um Ihre Rechte auszuüben, wenden Sie sich bitte unter folgender E-Mail- Adresse an uns: support@betachek-europe.com.
Im Einzelnen handelt es sich um die folgenden Rechte:
a. Wenn Sie von Ihrem Informationsrecht Gebrauch machen und es keine gesetzlichen Einschränkungen gibt, werden wir Sie ausführlich darüber informieren, wie wir Ihre Daten verarbeiten. Zu diesem Zweck werden wir Ihnen (i) Kopien der Daten sowie Informationen über (ii) speziell verarbeitete Daten, (iii) Verarbeitungszwecke, (iv) Kategorien der verarbeiteten Daten, (v) Empfänger, (vi) die Aufbewahrungsfrist oder Kriterien für deren Festlegung, (vii) die Herkunft der Daten und (viii) gegebenenfalls weitere Informationen zusenden. Bitte beachten Sie jedoch, dass wir keine Dokumente aushändigen können, die die Rechte anderer Personen beeinträchtigen könnten.
b. Mit dem Recht auf Korrektur können Sie verlangen, dass wir fehlerhaft erfasste, unrichtige oder unvollständige Daten berichtigen.
c. Das Recht auf (Daten-)Löschung kann ausgeübt werden (i) bei fehlender Notwendigkeit für Verarbeitungszwecke, (ii) im Falle des Widerrufs einer von Ihnen erteilten Einwilligung, (iii) im Falle eines besonderen Widerspruchs, sofern die betreffende Datenverarbeitung auf den berechtigten Interessen des NDP beruht, (iv) im Falle einer unrechtmäßigen Datenverarbeitung, (v) im Falle einer gesetzlichen Verpflichtung zur Löschung und (vi) im Falle der Datenverarbeitung durch Minderjährige unter 16 Jahren.
d. In besonderen Fällen besteht ein begleitendes Recht auf Einschränkungen, nach deren Ausübung die betreffenden Daten gespeichert werden dürfen. Neben der Möglichkeit, den Prüfungszeitraum für Datenberichtigungen einzuschränken, sind (i) die rechtswidrige Datenverarbeitung (wenn keine Löschung beantragt wird) und (ii) die Dauer der Prüfung eines besonderen Einspruchsantrags abgedeckt.
e. Mit dem Recht auf Datenportabilität können Sie beantragen, die Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln.
f. Darüber hinaus haben Sie das Recht, gegen die Datenverarbeitung Einspruch einzulegen. Dies gilt jedoch nur, wenn die Verarbeitung nicht auf den berechtigten Interessen von NDP beruht. Sie können auch Ihr Widerspruchsrecht bei der Aufsichtsbehörde ausüben.
g. Bitte beachten Sie auch, dass wir Ihrem Wunsch aus zwingenden schutzwürdigen Gründen für die Verarbeitung (Interessenabwägung) oder die Verarbeitung wegen der Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen (unsererseits) möglicherweise nicht nachkommen können. Gleiches gilt bei übermäßigen Anfragen, wobei hier wie auch bei der Bearbeitung offensichtlich unbegründeter Anträge eine Gebühr erhoben werden kann.
11. Datensicherheit
NDP ergreift alle geeigneten technischen und organisatorischen Maßnahmen, um sicherzustellen, dass standardmäßig nur persönliche Daten verarbeitet werden, deren Verarbeitung für Geschäftszwecke absolut notwendig ist. Die von uns getroffenen Maßnahmen betreffen sowohl die Menge der erhobenen Daten, den Verarbeitungsumfang als auch deren Aufbewahrungsdauer und Zugänglichkeit. Auf der Grundlage dieser Maßnahmen stellen wir sicher, dass personenbezogene Daten standardmäßig nur einem eng begrenzten und notwendigen Personenkreis zur Verfügung gestellt werden. Unter keinen Umständen wird anderen Personen ohne die ausdrückliche Zustimmung der betroffenen Person Zugang zu personenbezogenen Daten gewährt. Darüber hinaus verwenden wir verschiedene Schutzmechanismen (Backups, Verschlüsselung usw.), um unsere App- Managementsysteme zu sichern. Dies soll dazu dienen, Ihre (persönlichen) Daten bestmöglich vor Verlust oder Diebstahl, Zerstörung, unberechtigtem Zugriff, Veränderung und Verbreitung zu schützen.
Alle Mitarbeiter von NDP wurden über alle geltenden Datenschutzbestimmungen, internen Datenschutzbestimmungen und Datensicherheitsvorkehrungen ausreichend informiert und sind verpflichtet, alle ihnen im Rahmen ihrer beruflichen Tätigkeit anvertrauten oder zur Verfügung gestellten Informationen geheim zu halten. Die Anforderungen der DSGVO werden strikt eingehalten und personenbezogene Daten werden einzelnen Mitarbeitern nur insoweit zur Verfügung gestellt, als dies im Hinblick auf den Zweck der Datenerhebung und unsere sich daraus ergebenden Verpflichtungen erforderlich ist. Soweit wir Vertragspartner einsetzen, sind auch diese auf der Grundlage spezifischer Rahmenvereinbarungen zur Einhaltung aller geltenden Datenschutzbestimmungen verpflichtet. Darüber hinaus sind sie beim Umgang mit Ihren (personenbezogenen) Daten strikt an unsere Richtlinien, insbesondere hinsichtlich Art und Umfang, gebunden.
12. Recht auf Berufung
Wenn Sie der Meinung sind, dass wir bei der Erfassung Ihrer Daten gegen geltende Datenschutzgesetze verstoßen, haben Sie das Recht, bei der zuständigen nationalen Datenschutzbehörde eine Beschwerde einzureichen. Die Voraussetzungen für eine solche Beschwerde richten sich nach dem jeweiligen nationalen Umsetzungsgesetz der DSGVO, da die DSGVO selbst diesbezüglich keine Regelung vorsieht. Wir bitten Sie jedoch, sich vorab mit uns in Verbindung zu setzen, um eventuelle Fragen oder Probleme zu klären.
13. Kontaktdaten zu Fragen des Datenschutzes
Falls Sie Fragen oder Wünsche bezüglich unserer Datenschutzpraktiken haben oder wenn Sie Ihr Recht auf Auskunft, Berichtigung oder Löschung ausüben möchten, senden Sie uns bitte eine schriftliche Anfrage, in der Sie Ihren Wunsch darlegen:
National Diagnostic Products Pty Limited
7-9 Merriwa Street,
Gordon, NSW 2072
Australien
E-Mail: support(at)betachek.de
Dies ist eine deutsche Übersetzung des englischen Originals (erhältlich unter www.betachek-europe.com). Nur das englische Original ist rechtsverbindlich.