Diese Website ist Eigentum von Hexpress Healthcare Limited („wir“, „uns“, „unser“, gehandelt als https://www.healthexpress.de und wird von Hexpress Healthcare Limited betrieben, die Produkte und Dienstleistungen für Benutzer und Besucher anbietet („Sie“, „Ihr“). Wir nehmen Ihre Privatsphäre sehr ernst und sind bestrebt, Ihre Privatsphäre zu schützen und zu respektieren und Technologien zur Verbesserung Ihrer Online-Sicherheit einzusetzen. Wir bitten Sie, diese Datenschutzrichtlinie sorgfältig zu lesen, da sie wichtige Informationen darüber enthält, wer wir sind und wie und warum wir Ihre personenbezogenen Daten sammeln, aufbewahren, speichern, verwenden, in Zukunft verwenden werden und weitergeben. Diese Datenschutzrichtlinie erläutert auch Ihre Rechte in Bezug auf Ihre personenbezogenen Daten und wie Sie uns, die Aufsichtsbehörden im Falle einer Beschwerde kontaktieren können.
Wenn wir Ihre personenbezogenen Daten erheben und verwenden, unterliegen wir der General Data Protection Regulation (GDPR) (EU) 2016/679 (die "Verordnung") und für die Zwecke der Verordnung ist Hexpress Healthcare Limited der „Daten Verantwortlicher“, d.h. das Unternehmen, das für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist und diese kontrolliert.
Nachfolgend finden Sie Definitionen einiger Schlüsselbegriffe, die in dieser Datenschutzrichtlinie verwendet werden:
Wir, uns, unser |
HEXPRESS HEALTHCARE LIMITED, gehandelt als https://www.healthexpress.de |
Unser Datenschutzbeauftragter |
Crawford Brysland |
Personenbezogene Daten oder Informationen |
Alle Informationen über eine identifizierte oder identifizierbare Person |
Besondere Kategorie personenbezogener Daten oder Informationen |
Personenbezogene Daten, die die rassische oder ethnische Herkunft, politische Meinungen,
religiöse oder philosophische Überzeugungen oder die Mitgliedschaft in einer Gewerkschaft
offenbaren. |
Wir können die folgenden personenbezogenen Daten über Sie erfassen und verwenden:
Bevor Sie bestimmte Bereiche dieser Website nutzen können, werden Sie aufgefordert, sich darauf zu registrieren und Ihre personenbezogenen Daten anzugeben, einschließlich der in der Verordnung definierten "sensiblen personenbezogenen Daten". Zum Beispiel erhalten wir Ihre personenbezogenen Daten, wenn Sie sich für die Nutzung dieser Website registrieren, den medizinischen Fragebogen ausfüllen, uns Feedback senden, etwas senden, uns aus irgendeinem Grund kontaktieren, sich für eine Dienstleistung registrieren und Produkte oder Dienstleistungen kaufen. Wir können auch sensible personenbezogene Daten über Sie erhalten, wenn Sie diese durch Ausfüllen des medizinischen Online-Fragebogens angeben. Wenn Sie diese Informationen zur Verfügung stellen, stimmen Sie zu, dass wir sie zum Zwecke der Einholung eines ärztlichen Gutachtens und des Kaufs der Behandlung verarbeiten. Diese personenbezogenen Daten sind für die Bereitstellung von Produkten und Dienstleistungen für Sie erforderlich. Wenn Sie uns die von uns angeforderten personenbezogenen Daten nicht zur Verfügung stellen, kann dies dazu führen, dass wir Ihnen keine Produkte und Dienstleistungen anbieten können.
Wir können Ihre Nutzung dieser Website durch den Einsatz von Cookies und ähnlichen technischen Lösungen überwachen. So können wir beispielsweise überwachen, wie oft Sie die Website besuchen, welche Seiten Sie besuchen, Verkehrsdaten, Standortdaten und den ursprünglichen Domainnamen des Internet Service Providers eines Benutzers. Diese Informationen helfen uns, ein Kundenprofil zu erstellen. Einige dieser Informationen werden für statistische Zwecke zusammengefasst, d.h. wir können Sie nicht persönlich identifizieren. Weitere Informationen über die Verwendung von Cookies finden Sie in unserer Cookie-Richtlinie. Gelegentlich erhalten wir Informationen über Sie aus anderen Quellen (z.B. Auskunfteien), die wir zu den Informationen, die wir bereits über Sie gespeichert haben, hinzufügen werden, um uns zu helfen, unseren Dienstleistungen für Sie zu personalisieren.
Die meisten dieser personenbezogenen Daten erfassen wir direkt von Ihnen über unsere Website und App oder per Telefon, SMS, E-Mail oder Videoberatung. Wir können auch Informationen direkt von Dritten, z.B. Sanktionsscreening-Anbietern, Kreditauskunfteien und Customer Due Diligence-Anbietern, und von Dritten mit Ihrer Zustimmung, z.B. Ihrem Hausarzt oder Allgemeinmediziner, sowie von Cookies auf unserer Website und über unsere IT-Systeme, z.B. automatisierte Überwachung unserer Websites und anderer technischer Systeme wie unserer Computernetzwerke und -verbindungen, Kommunikationssysteme, E-Mail- und Instant Messaging-Systeme, sammeln.
In Übereinstimmung mit dem Datenschutzgesetz dürfen wir Ihre personenbezogenen Daten nur dann verwenden, wenn wir einen triftigen Grund dafür haben. Unsere Gründe beinhalten, sind aber nicht beschänkt auf:
Ein berechtigtes Interesse besteht, wenn wir einen geschäftlichen oder kommerziellen Grund haben, Ihre personenbezogenen Daten zu verwenden, sofern dies nicht durch Ihre eigenen Rechte und Interessen außer Kraft gesetzt wird.
Die folgende Tabelle erläutert, wofür wir Ihre personenbezogenen Daten verwenden (verarbeiten) und warum wir dies tun:
Wofür wir Ihre personenbezogenen Daten verwenden | Unsere Gründe |
---|---|
Um unseren Kunden eine medizinische Behandlung anzubieten und um Zahlung und Bestellung abzuwickeln |
Notwendig für die Zwecke der medizinischen Diagnose und für die Gesundheitsversorgung und
Behandlung. Um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen Für unsere und die berechtigten Interessen Dritter Weil Sie uns Ihre Zustimmung gegeben haben |
Verhinderung und Aufdeckung von Betrug an Kunden, unserem Unternehmen, unseren Geschäftspartnern und anderen Dienstleistern und Agenturen. |
Für unsere und die berechtigten Interessen Dritter, d.h. zur Bekämpfung und Verminderung von Betrug, der für Kunden, uns oder Dritte schädlich sein kann. |
Durchführung von Kontrollen zur Identifizierung von Kunden und zur Überprüfung ihrer
Identität. |
Um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen. |
Sammlung und Bereitstellung von Informationen, die für Audits, Untersuchungen oder Untersuchungen durch Regierungs-, Berufs- oder Regulierungsbehörden erforderlich sind. |
Um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen. |
Um sicherzustellen, dass die Geschäftsrichtlinien eingehalten werden, wie z.B. Sicherheits- und Internetnutzungsrichtlinien. |
Für unsere und die berechtigten Interessen Dritter, d.h. um sicherzustellen, dass wir unsere internen Prozesse einhalten, damit wir den Kunden den besten Dienstleistungen bieten können. |
Aus betrieblichen Gründen, wie z.B. Verwaltung, Effizienzsteigerung, Schulung und Qualitätskontrolle. |
Für unsere und die berechtigten Interessen Dritter, d.h. so effizient wie möglich zu sein, damit wir den Kunden den besten Dienstleistungen zum besten Preis bieten können. |
Gewährleistung der Vertraulichkeit wirtschaftlich sensibler Informationen. |
Für unsere und die berechtigten Interessen Dritter, z.B. zum Schutz von Geschäftsgeheimnissen und
anderen wirtschaftlich wertvollen Informationen. |
Für statistische und verhaltensbezogene Analysen und Untersuchungen zur Unterstützung unserer
Corporate Governance und zur Unterstützung unserer Unternehmensführung, z.B. in Bezug auf
Geschäftsergebnisse, finanzielle Leistung, Kundenstamm, Produktpalette oder andere
Effizienzmaßnahmen. |
Für unsere und die berechtigten Interessen Dritter, d.h. so effizient wie möglich zu sein, damit wir den Kunden den besten Dienstleistungen zum besten Preisen bieten können. |
Verhinderung von unbefugtem Zugriff und unbefugten Änderungen an Systemen. |
Für unsere und die berechtigten Interessen Dritter, d.h. zur Verhinderung und Aufdeckung von
kriminellen Aktivitäten, die uns, Drittdienstleistern und Kunden schaden könnten. |
Für die gesetzlichen Einreichungen. |
Um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen. |
Aktualisierung und Erweiterung der Kundenakten. |
Zur Erfüllung von Verträgen mit Kunden oder um auf deren Wunsch vor Vertragsabschluss Maßnahmen
zu ergreifen. |
Sichere Arbeitsverfahren zu gewährleisten und die Personalverwaltung und -beurteilung zu erleichtern. |
Um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen.
|
Um Marketing-Dienstleistungen für:
|
Für unsere und die berechtigten Interessen Dritter, d.h. zur Förderung unseres Geschäfts bei bestehenden und ehemaligen Kunden. |
Für Bonitätsprüfungen durch externe Bonitätsprüfungenagenturen. |
Für unsere und die berechtigten Interessen Dritter, d.h. um sicherzustellen, dass die Kunden für unsere Produkte und Dienstleistungen bezahlen können. |
Für externe Audits und Qualitätskontrollen, z.B. nach ISO oder „Investors in People“ und die Prüfung unserer Konten. |
Für unsere und die berechtigten Interessen Dritter, d.h. die Aufrechterhaltung unserer
Akkreditierungen, damit wir nachweisen können, dass wir auf höchstem Niveau arbeiten. |
Wir können Ihre personenbezogenen Daten verwenden, um Ihnen Updates (per E-Mail, SMS, Telefon oder Post) über unsere Dienstleistungen zuzusenden, einschließlich exklusiver Angebote, Werbeaktionen oder neuer Dienstleistungen.
Wir haben ein berechtigtes Interesse an der Verarbeitung Ihrer personenbezogenen Daten für Werbezwecke (siehe oben: " „Wie und warum wir Ihre personenbezogenen Daten verwenden“). Das bedeutet, dass wir in der Regel keine Einwilligung benötigen, um Ihnen Werbematerial zuzusenden. Wenn jedoch Ihre Zustimmung erforderlich ist, werden wir Sie gesondert und klar um Ihre Zustimmung bitten.
Wir werden Ihre personenbezogenen Daten stets mit dem größtmöglichen Respekt behandeln und sie niemals an andere Unternehmen für Marketing- oder andere Zwecke weitergeben. Wenn Sie uns die Erlaubnis gegeben haben, Ihre personenbezogenen Daten zu verarbeiten, können wir Ihre personenbezogenen Daten an Gruppen- oder Partnerunternehmen, Geschäftspartner einschließlich verbundener Unternehmen weitergeben, und wir oder sie können Sie per Post, E-Mail, Telefon, SMS, Text/Bild/Video-Nachricht oder Fax über unsere Dienstleistungen, Produkte, Werbeaktionen, Angebote oder gemeinnützige Zwecke, die für Sie von Interesse sein könnten, kontaktieren (es sei denn, Sie haben uns oder sie nicht dazu aufgefordert).
Sie haben das Recht, den Erhalt von Werbematerial jederzeit abzulehnen indem Sie:
Wir können Sie bitten, Ihre Marketingpräferenzen zu bestätigen oder zu aktualisieren, wenn Sie uns anweisen, in Zukunft weitere Produkte und Dienstleistungen anzubieten, oder wenn es Änderungen im Gesetz, in den Vorschriften oder in der Struktur unseres Unternehmens gibt.
Wir geben Ihre personenbezogenen Daten routinemäßig weiter an folgende Dritte:
Wir geben Ihre personenbezogenen Daten an Dritte weiter, die uns helfen, gezielte Marketingkampagnen durchzuführen und Ihre Erfahrungen online zu personalisieren. Zu diesen Anbietern gehört Ve Global UK Limited. Klicken Sie hier, um die Datenschutzerklärung von Ve (https://www.ve.com/legal/privacy-policy) zu lesen, um zu sehen, wie Ihre personenbezogenen Daten verarbeitet werden. Um sich abzumelden, klicken Sie hier (https://www.ve.com/legal/privacy-policy#opting-out). Sie können sich abmelden, indem Sie:
Wir gestatten Dienstleistern nur dann die Verarbeitung Ihrer personenbezogenen Daten, wenn wir davon überzeugt sind, dass sie geeignete Maßnahmen zum Schutz Ihrer personenbezogenen Daten ergreifen werden. Wir erlegen auch Dienstleistern vertragliche Verpflichtungen auf, die sie verpflichten, Ihre personenbezogenen Daten nur für die Erbringung von Dienstleistungen für uns oder für Sie zu verwenden. Unter bestimmten Umständen können wir Ihre personenbezogenen Daten an externe Auditoren weitergeben, z.B. in Bezug auf ISO oder unsere Akkreditierung „Investors in People“ und die Prüfung unserer Konten.
Wir können Informationen über Sie mit Strafverfolgungsbehörden und Aufsichtsbehörden offenlegen und austauschen, um unseren gesetzlichen und regulatorischen Verpflichtungen nachzukommen.
Wir können Ihre personenbezogenen Daten auch an Dritte weitergeben, z.B. an potenzielle Käufer eines Teils oder des gesamten Unternehmens oder während einer Umstrukturierung des Unternehmens. Alle personenbezogenen Daten sind in der Regel anonymisiert, aber dies ist nicht immer möglich. Der Empfänger von Informationen ist an die Geheimhaltungspflicht gebunden.
Partnerunternehmen von Dritten, Dienstleistern, Agenturen und Agenten aufbewahrt werden, wie oben beschrieben (siehe „An wen wir Ihre personenbezogenen Daten weitergeben“).
Einige dieser Dritten können ihren Sitz außerhalb des Europäischen Wirtschaftsraums haben. Weitere Informationen darüber, wie wir Ihre personenbezogenen Daten unter diesen Umständen schützen, finden Sie im Folgenden unter „Übermittlung Ihrer personenbezogenen Daten außerhalb dem EWR“.
Das Gesundheitsministerium sieht eine Mindestaufbewahrungsfrist für Gesundheitsdaten vor. Das Unternehmen befolgt diese Richtlinien jederzeit. Nach dem Record Management Code of Practice for Health and Social Care 2016 beträgt die gesetzliche Aufbewahrungsfrist für medizinische Daten 8 Jahre, danach werden die Aufzeichnungen überprüft und, wenn nicht mehr erforderlich, vernichtet.
Wir speichern Ihre personenbezogenen Daten so lange, wie Sie ein Konto bei uns haben oder wir Ihnen Produkte und Dienstleistungen anbieten:
Wir werden Ihre personenbezogenen Daten nicht länger als nötig für die in dieser Datenschutzerklärung genannten Zwecke speichern. Für verschiedene Arten von personenbezogenen Daten gelten unterschiedliche Aufbewahrungsfristen. Wenn die Speicherung Ihrer personenbezogenen Daten nicht mehr erforderlich oder erforderlich ist, werden wir sie löschen oder anonymisieren.
Wir verwenden angemessene Sicherheitsmaßnahmen, um den unerwünschten Verlust, Missbrauch oder unrechtmäßigen Zugriff auf Ihre personenbezogenen Daten zu verhindern, und testen unsere Systeme kontinuierlich. Wir beschränken den Zugang zu Ihren personenbezogenen Daten auf Personen mit berechtigten geschäftlichen Gründen. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur auf autorisierte Weise und vertraulich.
Wir haben auch Verfahren, um vermutete oder mutmaßliche Datenschutzverletzungen zu behandeln. Wir werden Sie und die zuständigen Aufsichtsbehörden über jeden vermuteten oder mutmaßlichen Verstoß gegen die Datensicherheit informieren, wenn wir gesetzlich dazu verpflichtet sind.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten zu schützen, z.B.:
Obwohl wir alle angemessenen Anstrengungen unternehmen, um Ihre personenbezogenen Daten zu schützen, erkennen Sie an, dass die Nutzung des Internets nicht vollständig sicher ist und wir daher die Sicherheit oder Integrität der von Ihnen bereitgestellten oder über das Internet an Sie übermittelten personenbezogenen Daten nicht garantieren können.
Wenn Sie detaillierte Informationen von Get Safe Online darüber wünschen, wie Sie Ihre Informationen und Ihre Computer und Geräte vor Betrug, Identitätsdiebstahl, Viren und vielen anderen Online-Herausforderungen schützen können, besuchen Sie bitte www.getsafeonline.org. Get Safe Online wird von der britischen Regierung und führenden Unternehmen unterstützt.
Wir können die Kommunikation mit Ihnen, einschließlich Telefonanrufen und E-Mails, für Schulungen, Qualitätssicherung, Betrugsbekämpfung und Compliance überwachen und aufzeichnen.
Um uns und anderen Gruppen- oder Partnerunternehmen die Möglichkeit zu geben, Kreditentscheidungen über Sie zu treffen und Betrug und Geldwäsche zu verhindern, können wir die Dateien von Kreditauskunfteien und Betrugsbekämpfungsstellen durchsuchen (die solche Durchsuchungen aufzeichnen). Wir können Informationen darüber, wie Sie Ihr Kundenkonto verwalten, an diese Agenturen weitergeben, und Ihre Informationen können mit Aufzeichnungen anderer Personen verknüpft sein, die an derselben Adresse leben und/oder mit denen Sie finanziell verbunden sind. Andere Kreditgeber oder Kreditagenturen können diese Informationen verwenden, um ihnen zu helfen, Kreditentscheidungen über Sie und diejenigen, mit denen Sie finanziell verbunden sind, zu treffen, sowie zur Betrugsbekämpfung, zum Inkasso und zur Verhinderung von Geldwäsche. Wenn Sie falsche oder ungenaue Informationen angeben und wir Betrug vermuten, werden wir dies protokollieren.
Wenn Sie uns Informationen im Namen einer anderen Person zur Verfügung stellen, bestätigen Sie, dass diese Person Sie als ihren Vertreter benannt, Sie bevollmächtigt und ernannt hat, in ihrem Namen zu handeln und die folgenden Maßnahmen in ihrem Namen zu ergreifen:
Um unsere Dienstleistungen zu erbringen und alle unsere Verpflichtungen zu erfüllen, kann es notwendig sein, dass wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. Wir können Ihre personenbezogenen Daten außerhalb des EWR weitergeben, z.B.:
Mit der Registrierung auf dieser Website erklären Sie sich damit einverstanden, dass wir Ihre personenbezogenen Daten außerhalb des EWR übermitteln dürfen. Seien Sie versichert, dass wir stets alle geeigneten Sicherheitsmaßnahmen ergreifen, um Ihre personenbezogenen Daten zu schützen. Diese Übertragungen unterliegen besonderen Bestimmungen der europäischen und britischen Datenschutzgesetze.
Wir können Ihre personenbezogenen Daten in Länder weitergeben, die von der Europäischen Kommission als ein angemessenes Schutzniveau für personenbezogene Daten bewertet wurden. Unter diesen Umständen werden wir sicherstellen, dass die Übermittlung personenbezogener Daten unseren Datenschutzgesetzen entspricht, und wir werden Standardklauseln für Datenschutzverträge verwenden, die von der Europäischen Kommission genehmigt wurden, um Ihre Datenschutzrechte zu schützen und Ihnen im unwahrscheinlichen Fall einer Sicherheitsverletzung Zugang zu Rechtsbehelfen zu verschaffen.
Wenn Sie weitere Informationen wünschen, wenden Sie sich bitte an uns oder unseren Datenschutzbeauftragten (siehe unten „So erreichen Sie uns“).
Sie haben folgende Rechte, die Sie kostenlos ausüben können:
Zugangsrecht | Das Recht, eine Kopie Ihrer persönlichen Daten zu erhalten. |
Berichtigungsrecht |
Das Recht, von uns zu verlangen, dass wir Fehler in Ihren personenbezogenen Daten korrigieren. |
Recht auf Vergessen |
Das Recht, von uns zu verlangen, dass wir Ihre personenbezogenen Daten in bestimmten Situationen löschen.Bitte beachten Sie: Gemäß dem Records Management Code of Practice for Health and Social Care 2016 sind wir gesetzlich verpflichtet, Ihre medizinischen Daten 8 Jahre nach Nutzung unseres Dienstes aufzubewahren und können Ihre persönlichen Daten nicht vor Ablauf dieser Frist löschen. |
Recht auf Einschränkung der Verarbeitung |
Das Recht, von uns zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen einschränken, z.B. wenn Sie die Richtigkeit der von uns gespeicherten Daten in Frage stellen. |
Recht auf Datenübertragbarkeit |
Das Recht, die von Ihnen zur Verfügung gestellten personenbezogenen Daten in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zu erhalten und/oder diese Informationen in bestimmten Situationen an einen Dritten zu übermitteln. |
Widerspruchsrecht |
Das Widerspruchsrecht:
|
Recht gegen automatisierte Einzelentscheidungen |
Das Recht, nicht einer Entscheidung zu unterliegen, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profilerstellung) beruht, die Rechtswirkungen hat oder ähnlich erheblich nachteilig ist, betrifft Sie. |
Für weitere Informationen über jedes dieser Rechte und die Umstände, unter denen sie gelten, wenden Sie sich bitte an uns oder nutzen Sie die Leitlinien des Information Commissioner's Office (ICO) zu den individuellen Rechten.
Wenn Sie eines dieser Rechte ausüben möchten, bitte:
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Sie sollten diese Datenschutzrichtlinie lesen, um sicherzustellen, dass Sie über die neueste Version informiert sind, die bei jedem Zugriff auf unsere Website in Kraft ist.
Gerne beantworten wir Ihre Fragen und freuen uns über Ihr Feedback. Wenn Sie Fragen zu unserer Datenschutzrichtlinie oder den von uns gespeicherten personenbezogenen Daten haben, wenden Sie sich bitte per Post, E-Mail oder Telefon an uns oder unseren Datenschutzbeauftragten.
Unsere Kontaktdaten lauten wie folgt:
Hauptsitz: 106 Lower Addiscombe Road, Croydon CR0 6AD, United Kingdom |
Die Kontaktdaten unseres Datenschutzbeauftragten lauten wie folgt:
Crawford Brysland |
Wir hoffen, dass wir oder unser Datenschutzbeauftragter alle Fragen oder Bedenken bezüglich der Verwendung Ihrer Daten lösen können.
Die Datenschutz-Grundverordnung gibt Ihnen auch das Recht, eine Beschwerde bei einer Regulierungsbehörde einzureichen, insbesondere in dem EU-(oder EWR-)Land, in dem Sie arbeiten, Ihren gewöhnlichen Aufenthalt haben oder in dem eine angebliche Verletzung der Datenschutzgesetze vorliegt. Die britische Regulierungsbehörde ist der Information Officer, der über https://ico.org.uk/concerns oder telefonisch (0303 123 1113) erreichbar ist.
Wenn Sie diese Datenschutzerklärung in einem anderen Format (z.B. Audio, Großdruck, Blindenschrift) benötigen, kontaktieren Sie uns bitte (siehe oben „So erreichen Sie uns“).