Datenschutzerklärung für Kunden, Lieferanten und andere Geschäftskontakte

Umfang und Grundlage der Datenverarbeitung

Die Mint Medical GmbH erhebt, verarbeitet und speichert in begrenztem Umfang personenbezogene Daten ihrer Kunden und Lieferanten. Die betroffenen Datenverarbeitungsprozesse sind die folgenden:

  • Aufrechterhaltung und Adressierung geschäftlicher Korrespondenz, einschließlich der Anbahnung von Geschäftsbeziehungen, die Durchführung der dazu erforderlichen vorvertraglichen Maßnahmen. Hierfür nutzen wir berufliche Kontaktinformationen wie Name, akademischer Grad, berufliche Funktion, berufliche E-Mail-Adresse, Telefonnummer und berufliche Postanschrift unserer Ansprechpartner (Mitarbeiter unserer Kunden, u.a. Verwaltungsangestellte, Radiologen, Ärzte, IT-Personal) in Verbindung mit den Zeitstempeln der Kommunikation. Die Grundlage dafür stellt im Allgemeinen Art. 6 Abs. 1 lit. f der DSGVO dar, unter der Abwägung, dass der Schutzbedarf beruflicher Kontaktdaten als niedrig gegenüber dem Interesse der Mint Medical GmbH an der Aufrechterhaltung normaler Geschäftskommunikation einzustufen ist. Sofern Ansprechpartner für die Kommunikation private Kontaktdaten verwenden, nutzen wir diese auf Basis einer durch die Überlassung dieser Kontaktdaten implizierten Einwilligung entsprechend Art. 6 Abs. 1 lit. a. Wenn die Kommunikation Geschäftsbeziehungen betrifft, können darüber hinaus Art. 6 Abs. 1 lit. b und c hinzutreten, da Geschäftskorrespondenz zusätzlichen Aufbewahrungspflichten unterliegt. Die Bereitstellung von Testinstallationen unserer Software erfordert in vergleichbarem Umfang die Erhebung von Kontaktdaten und Nutzungsdaten wie eine Volllizenz. Jeglicher E-Mail-Verkehr wird durch unseren Mutterkonzern, die Brainlab AG, für eine Dauer von 15 Jahren verschlüsselt archiviert; jeglicher Zugriff auf das E-Mail-Archiv ist jedoch streng reglementiert und unterliegt einer einzelfallbezogenen Freigabe durch die Konzern-Rechtsabteilung. Für Einzelfälle, in denen das Recht eines Betroffenen auf Löschung seiner Daten aus dem verschlüsselten Archiv das berechtigte Interesse an der Führung eines vollständigen E-Mail-Archivs überwiegt, existieren Prozeduren zur Löschung von einzelnen Nachrichten. 

  • Als Teil des technischen Supports erhalten viele unserer Kunden, Interessenten, Geschäftspartner und Anwender (auch von Testinstallationen) optional auch den Newsletter der Mint Medical GmbH, der unter anderem über neue technische Funktionalitäten des Produkts informiert; in diesem Zusammenhang dient die Datenverarbeitung dem Zweck der Personalisierung und des Versands des Newsletters. Dazu werden Ihr Name, Ihre Kontaktdaten und ggf. Ihre berufliche Affiliation erhoben. Wenn Sie uns Ihre Einwilligung über ein elektronisches Opt-In-Verfahren erteilen, werden überdies sogenannte Serverlogdaten (wie die IP-Adresse, von der die Anfrage erfolgt, Informationen über den verwendeten Browser) erfasst; dies ist aus technischen Gründen bei der Nutzung von internetbasierten Diensten unvermeidlich. Der E-Mail-Newsletter kann eingebettete Elemente (wie Bilder) enthalten, die von einem Internetserver nachgeladen werden müssen; auch dabei fallen Serverlogdaten an, die jedoch nicht  auf den Empfänger der Mail personalisiert sind, d.h. ein personengenaues Tracking ist nicht möglich. Der Bezug des Newsletters ist für die Inanspruchnahme unserer Dienstleistungen jedoch nicht erforderlich. Der Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung unter Art. 6 Abs. 1 lit. a, die jederzeit widerrufen werden kann. Anwender von mint Lesion(TM), deren Kontaktdaten wir im Zusammenhang mit dem Verkauf unserer Waren und Dienstleistungen erhalten haben, können den Newsletter auch auf Basis unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f, erhalten.
  • Wenn Sie uns kontaktieren (per Post, e-mail oder Kontaktformular auf unserer Homepage), verwenden wir Ihre Kontaktdaten, um Ihre Anfrage zu bearbeiten und zu beantworten; dafür leiten wir Ihre Anfrage intern den entsprechenden Abteilungen zu. Rechtsgrundlage dafür ist Ihre Einwilligung, die durch die Überlassung Ihrer Kontaktdaten impliziert ist. Sofern Sie uns die Erlaubnis erteilen, werden wir die überlassenen Kontaktdaten auch über die Beantwortung Ihrer Anfrage hinaus für die vertriebliche Ansprache per E-Mail, Telefon, Post oder Fax nutzen. Diese Einwilligung können Sie natürlich jederzeit widerrufen. 
  • Personenbezogene Daten können durch uns auch für vertriebliche Zwecke verarbeitet werden; dabei handelt es sich um Namen und berufliche Kontaktdaten. Diese Daten erheben wir entweder direkt von Ihnen oder entnehmen sie öffentlichen Quellen, z.B. der Homepage Ihres Arbeitgebers. Diese Daten können wir für die vertriebliche Ansprache per Telefon oder postalischem Anschreiben oder, wenn Ihre Einwilligung dafür vorliegt, E-Mail oder Fax nutzen. Die Rechtsgrundlage dafür ist das berechtigte Interesse der Mint Medical GmbH am Vertrieb ihrer Produkte; im Falle von beruflichen und öffentlich zugänglichen Kontaktdaten überwiegt diese Interesse nach unserer Einschätzung den Schutzbedarf der Daten. Trotzdem können Sie natürlich der Verwendung Ihrer Daten für diese Zwecke jederzeit widersprechen.

Sollten Sie eine Löschung Ihrer Daten, Berichtigung der oder Einblick in die gespeicherten Daten wünschen, müssen wir während der Dauer der Bearbeitung Ihres Wunsches die in diesem Zusammenhang anfallenden Kommunikationsdaten (wie die verwendete E-Mail-Adresse sowie Zeitpunkte der Übermittlung) speichern. Wenn sie gegen die Verwendung Ihrer Daten für vertriebliche Zwecke Widerspruch einlegen, erstellen wir einen entsprechenden Vermerk in unserem Datenbestand und schränken die Verarbeitung Ihrer Daten ein, es sei denn, Sie verlangen von uns eine vollständige Löschung. Wenn wir Ihre Daten vollständig gelöscht haben, können wir allerdings nicht ausschließen, dass sie zu einem späteren Zeitpunkt im Rahmen vertrieblicher Aktionen erneut erfasst werden.

Eine Verwendung dieser Daten für andere Zwecke als die genannten erfolgt nicht. Ihre Daten werden auch nicht an Dritte weitergegeben und werden passwortgeschützt und verschlüsselt nur auf Datenverarbeitungsanlagen in der EU gespeichert. Innerhalb unseres Unternehmens erhalten nur diejenigen Personenkreise Zugriff auf die von Ihnen überlassenen personenbezogenen Daten, die diese zur Erfüllung der obengenannten Zwecke benötigen. Ihre Daten werden nur gespeichert, solange eine Rechtsgrundlage wie oben beschrieben existiert und danach gelöscht.

Auskunft über Ihre Rechte

Sie haben das Recht, jederzeit unentgeltlich Auskunft zu erhalten, ob und welche Daten wir über Sie speichern und zu welchem Zweck die Verarbeitung erfolgt (Art. 15 DSGVO). Sie haben das Recht, die gespeicherten Daten berichtigen zu lassen (Art. 16 DSGVO). Sie haben ferner das Recht, die zu Ihrer Person gespeicherten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO). Sofern die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Bei einer Verarbeitung, die auf Grundlage berechtigten Interesses erfolgt, haben Sie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Gemäß Art. 17 DSGVO haben Sie das Recht, von uns zu verlangen, dass Ihre personenbezogenen Daten gelöscht werden. Wir sind verpflichtet, diesem Wunsch unverzüglich nachzukommen, sofern einer der folgenden Gründe zutrifft:

- Die Verwendungszwecke, für die die Daten verarbeitet wurden, sind entfallen.

- Die Rechtsgrundlage der Verarbeitung - z.B. ein bestehendes Vertragsverhältnis, ein in Anbahnung befindliches Vertragsverhältnis oder eine Einwilligung Ihrerseits - ist entfallen, und eine andere Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO liegt nicht vor.

- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unions-, Bundes- oder Landesrecht erforderlich.

 Sie haben auch das Recht, eine Einschränkung der Verarbeitung (Art. 18 DSGVO) zu verlangen, wenn Sie die Richtigkeit der personenbezogenen Daten anzweifeln, wenn die Verarbeitung unrechtmäßig ist, Sie jedoch keine Löschung wünschen, oder wenn der Verarbeitungszweck entfallen ist, Sie die Daten jedoch zur Geltendmachung von Rechtsansprüchen benötigen.

Ansprechpartner für diese Vorgänge ist die unten genannte verantwortliche Stelle.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht im Einklang mit der DSGVO erfolgt, haben Sie das Recht, Beschwerde bei der Aufsichtsbehörde einzulegen (Art. 77 DSGVO). Wenden Sie sich dazu bitte an die zuständige Aufsichtsbehörde.

Verantwortliche Stelle

Firma

Mint Medical GmbH
Burgstraße 61
69121 Heidelberg

Tel: +49 (0) 6221 – 321 80 0
E-Mail: contact@mint-medical.com

Repräsentiert durch den Geschäftsführer
Dr. Matthias Baumhauer
 

Datenschutzbeauftragter

Dr. Daniel Christlein

Burgstraße 61
69121 Heidelberg
Deutschland

Tel.: +49 (0) 6221 – 321 80 0
Fax: +49 (0) 6221 – 321 80 28
E-Mail: d.christlein@mint-medical.de