Diese Richtlinie (zusammen mit unseren Website-Nutzungsbedingungen und allen anderen Dokumenten, auf die darin Bezug genommen wird) legt die Grundlage fest, auf der alle persönlichen Daten, die wir von Ihnen erheben oder die Sie uns zur Verfügung stellen, von uns verarbeitet werden. Bitte lesen Sie das Folgende sorgfältig durch, um unsere Praktiken bezüglich Ihrer persönlichen Daten zu verstehen. Wenn Sie www.opatra.com (unsere Website) besuchen, akzeptieren Sie die in dieser Richtlinie beschriebenen Praktiken und stimmen ihnen zu.
For the purpose of the General Data Protection Regulations (GDPR), the data controller is Opatra Ltd, 1 Borehamwood Enterprise WD6 4RQ, United Kingdom.
Opatra Ltd has appointed a Data Protection Officer (DPO) who can be contacted at :[email protected].
Wir wissen, dass Sie Ihre Privatsphäre und die Sicherheit der über Sie gespeicherten persönlichen Daten schätzen. Wir verpflichten uns, Ihre persönlichen Daten und personenbezogenen sensiblen Daten im Einklang mit den Datenschutzgesetzen und -grundsätzen zu behandeln, was bedeutet, dass dies auch für Ihre Daten gilt:
Persönliche Daten sind Informationen, die Sie direkt oder indirekt identifizieren können ("Persönliche Daten"). Dazu gehören in der Regel Informationen wie Ihr Name, Ihre Adresse, E-Mail-Adresse und Telefonnummer, können aber auch andere Informationen wie eine IP-Adresse enthalten.
Wir verwenden verschiedene Methoden, um Daten von und über Sie zu sammeln, auch über Sie:
Direct interactions: You may give us your Personal Data by speaking to us in person on-site or off-site; filling in forms or by corresponding with us by post, phone, email or otherwise. This includes personal data you provide when you:
Automated technologies or interactions: As you interact with our website, we may automatically collect data about your equipment, browsing actions and patterns. We collect this Personal Data by using cookies, and other similar technologies.
Dritte oder öffentlich zugängliche Quellen: Wir können personenbezogene Daten über Sie von verschiedenen Dritten und öffentlichen Quellen erhalten, wie unten aufgeführt:
Wenn wir per Gesetz oder im Rahmen eines mit Ihnen abgeschlossenen Vertrags personenbezogene Daten erheben müssen und Sie diese Daten nicht auf Anfrage zur Verfügung stellen, können wir den Vertrag, den wir mit Ihnen abgeschlossen haben oder abzuschließen versuchen, möglicherweise nicht erfüllen (z. B. um Ihnen Waren oder Dienstleistungen zu liefern). In diesem Fall müssen wir möglicherweise ein Produkt oder eine Dienstleistung, die Sie mit uns haben, stornieren, aber wir werden Sie benachrichtigen, wenn dies zu diesem Zeitpunkt der Fall ist.
Um zu sehen, welche persönlichen Daten wir sammeln, für welchen Zweck, wie wir sie verwenden, aufbewahren und sichern, sehen Sie sich bitte die verschiedenen Kategorien unten an.
Um Ihnen einen Service von höchster Qualität zu bieten, können wir unseren Analysator verwenden, um Ihren Hauttyp zu ermitteln.
Im Rahmen der Bereitstellung eines professionellen, sicheren und effizienten Dienstes erfassen wir bestimmte Informationen. Zu diesen Informationen können gehören:
Sie haben das Recht auf Vertraulichkeit gemäß der Allgemeinen Datenschutzverordnung und der allgemeinen gesetzlichen Vertrauenspflicht.
Alle unsere Arbeitsverträge für Mitarbeiter enthalten die Verpflichtung, Kundeninformationen vertraulich zu behandeln. Alle Mitarbeiter müssen den Verhaltenskodex für vertrauliche Informationen einhalten.
Our guiding principle is that we process your records in strict confidence.You have the right to ask for a copy of all records about you (generally in paper or electronic form).
Im Allgemeinen ist ein gedrucktes Exemplar der Informationen, die wir über Sie besitzen, kostenlos. Wir sind verpflichtet, auf Ihre Anfrage innerhalb eines Monats zu antworten. Sie müssen angemessene Angaben machen, damit das Büropersonal Sie identifizieren kann (z.B. vollständiger Name, Adresse und Geburtsdatum). Sie müssen einen Ausweis vorlegen, z.B. einen Reisepass, einen vollständigen Führerschein oder eine Kredit-/Debitkarte, bevor Ihnen irgendwelche Informationen mitgeteilt werden.
Wenn Sie glauben, dass Informationen, die wir über Sie gespeichert haben, ungenau oder falsch sind, teilen Sie uns dies bitte mit.
You may object to us holding your information. If you have any further queries about this policy, or wish to find out more about your rights, please contact the Data Protection Officer at [email protected].
Retail orders placed in the office or over the telephone.
Wir verarbeiten diese persönlichen Daten, um Ihnen unsere Produkte oder Dienstleistungen zur Verfügung zu stellen und die Zahlung für solche Produkte oder Dienstleistungen entgegenzunehmen, die Sie von uns angefordert haben.
Wir speichern Ihre persönlichen Daten sicher vor Ort oder sicher außerhalb Großbritanniens, solange wir gesetzlich zur Aufbewahrung der Informationen verpflichtet sind, normalerweise bis zu sechs Jahren.
Wir können diese Informationen an unsere Mitarbeiter weitergeben, um einen sicheren und geschützten Service zu bieten, sowie an unsere Anbieter von Zahlungsdiensten für Händler und Lieferdienste.
Wir benötigen diese Informationen, um Ihre Bestellung oder eine andere Dienstleistung, die Sie von uns anfordern (Vertragserfüllung), zu bearbeiten. Wenn wir Informationen über Sie benötigen, die als sensibel angesehen werden (z.B. Informationen über Ihre Haut), werden wir Sie in transparenter Weise über unsere gesetzlichen Verpflichtungen zur Verarbeitung solcher personenbezogenen Daten informieren. Ihre Daten werden nicht für weitere Zwecke, einschließlich Marketing, verwendet.
Wenn Sie ein Konto bei Opatra Ltd. beantragen (online oder offline), können wir folgende persönliche Daten von Ihnen erfassen: Name, Titel, Berufsregisternummer, Postanschrift für Lieferungen, Rechnungsadresse, E-Mail-Adresse, geschäftliche Telefonnummer, Handynummer, Name des Verschreibenden, Titel des Verschreibenden, Berufsregisternummer des Verschreibenden, Bankreferenz, Handelsreferenz, Unterschrift, Lichtbildausweis, Geburtsdatum, Geschlecht.
When you use your account to place an order, we may collect the following further Personal Data from you: prescriptions for your patients (including their name, address, date of birth, skin information), payment information (i.e. bank, debit/credit card, cheque details), and a further delivery address. We may also collect further information in the event of a dispute, return, refund or complaint.You must ensure that the information you provide is accurate and complete. Failure to provide accurate information may lead to your account being closed.
With regard to each of your visits to our site we may automatically collect the following information: technical information, including the Internet protocol (IP) address used to connect your computer to the Internet, your login information, browser type and version, time zone setting, browser plug-in types and versions, operating system and platform;
Informationen über Ihren Besuch, einschließlich des vollständigen Uniform Resource Locators (URL) Clickstreams zu, durch und von unserer Website (einschließlich Datum und Uhrzeit); Produkte, die Sie angesehen oder gesucht haben; Antwortzeiten der Seite, Download-Fehler, Länge der Besuche auf bestimmten Seiten, Informationen zur Interaktion auf der Seite (wie Scrollen, Klicks und Mouse-Overs) und Methoden, die verwendet wurden, um von der Seite weg zu browsen, sowie alle Telefonnummern, die verwendet wurden, um unsere Kundendienstnummer anzurufen.
Wir verarbeiten diese persönlichen Daten, um Ihnen ein Konto bei Opatra Ltd. zur Verfügung zu stellen, einschließlich einer Kontokennung, damit Sie Bestellungen für unsere Produkte aufgeben können.
Wir verarbeiten diese weiteren persönlichen Daten, um Ihnen Ihre Bestellungen zukommen zu lassen, Medikamente für Ihre Patienten auszugeben, die Zahlung für Ihre Bestellungen entgegenzunehmen und Anfragen, Rückgaben oder Beschwerden zu bearbeiten.
Online-Anwendungen werden auf einem sicheren europäischen Server und in der Cloud gehalten. Offline-Anwendungen werden sicher vor Ort aufbewahrt. Nach zwei Jahren werden die Offline-Anwendungen in ein sicheres Archiv außerhalb des Standorts verlagert. Der Zugang zu diesen Informationen ist auf diejenigen Mitarbeiter beschränkt, die darauf zugreifen müssen. Alle Anwendungen werden so lange aufbewahrt, wie das Konto in Gebrauch ist, und bis zu sieben Jahre nach der letzten Transaktion.
Sie sind für die Aktualisierung Ihrer wichtigsten Kontaktinformationen in Ihrem Konto verantwortlich. Solche Aktualisierungen können nur schriftlich akzeptiert werden.
Bestellungen, die über das Portal Opatra Ltd. auf opatra.com gesendet werden, werden verschlüsselt auf einem sicheren EU-basierten Server und in der Wolke aufbewahrt. Der Zugang zu solchen Bestellungen/Rezepten ist auf diejenigen Mitarbeiter beschränkt, die darauf zugreifen müssen.
Bestell- und Zahlungsdetails sowie Beschwerden und Gutschriften werden auf unseren sicheren Konten auf unserem EU-basierten Server und in unserem Cloud-System so lange aufbewahrt, wie es gesetzlich vorgeschrieben ist, normalerweise bis zu sieben Jahren gemäß den Richtlinien des HMRC. Lastschrift- oder Kreditkartendetails werden zu keinem Zeitpunkt aufbewahrt, mit Ausnahme der Händlerquittung.
Wenn Sie sich dafür entscheiden (online oder offline), Online-Marketing und Angebote zu erhalten, werden wir Ihren Namen und Ihre E-Mail-Adresse in unsere Marketingdatenbank aufnehmen, die die Gleichwertigkeit mit dem EU-Datenschutz im Rahmen der Shield-Zertifizierung gewährleistet. Bitte lesen Sie ihre Datenpolitik hier nach: https://mailchimp.com/legal/terms/. Sie können Ihre Marketingpräferenzen jederzeit ändern, und es wird Ihnen immer die Möglichkeit geboten, sich abzumelden. Wir verarbeiten Ihren Namen und Ihre E-Mail-Adresse auf dieser Grundlage mit Ihrer positiven Zustimmung.
Gemäß den EU-Direktmarketing-Gesetzen können wir Ihnen auch Online-Marketing zukommen lassen, wenn Sie zuvor eine Bestellung bei uns aufgegeben haben. Sie können Ihre Marketingpräferenzen jederzeit ändern, und es wird Ihnen immer die Möglichkeit geboten, sich abzumelden.
Es kann sein, dass wir Ihnen von Zeit zu Zeit im Rahmen unserer legitimen Interessen direktes Printmarketing zukommen lassen.
Wir werden Sie weiterhin bezüglich Ihres Kontos oder Ihrer Bestellungen kontaktieren, auch wenn Sie sich gegen den Erhalt von Marketing von uns entschieden haben.
Wir können persönliche Daten, die wir von Kontoinhabern erhalten, einschließlich der Informationen, die zur Einrichtung ihres Kontos verwendet werden, an die folgenden Dritten weitergeben:
Unsere Konzernunternehmen - wir können Ihre persönlichen Daten an jedes Mitglied unseres Konzerns weitergeben, d.h. an unsere Tochtergesellschaften, unsere oberste Holdinggesellschaft und ihre Tochtergesellschaften, wie in Abschnitt 1159 des britischen Aktiengesetzes von 2006 definiert. Wenn unsere Gruppenmitglieder nicht im EWR ansässig sind, stellen wir sicher, dass alle übertragenen Daten in einer Weise behandelt werden, die den EU-Datenschutzgesetzen entspricht.
Unsere Dienstleistungsanbieter - Dazu gehören externe Drittanbieter wie Buchhalter, Wirtschaftsprüfer, Experten, Rechtsanwälte, Auskunfteien und andere externe professionelle Berater; Anbieter von IT-Systemen, Support- und Hosting-Diensten; Anbieter von Druck-, Werbe-, Marketing- und Marktforschungs- und Analysediensten; Anbieter von Dokumenten- und Archivmanagement; technische Ingenieure; Anbieter von Datenspeicher- und Cloud-Diensten und ähnliche Drittanbieter sowie ausgelagerte Dienstleister, die uns bei der Durchführung von Geschäftsaktivitäten unterstützen.
Alle unsere Online-Diensteanbieter haben ihren Sitz in der EU oder sind im Rahmen der Shield-Zertifizierung dem EU-Datenschutz gleichwertig. Unsere Website hat Google Analytics Demographics und Interest Reporting implementiert. Alle demografischen Berichte, die unter Verwendung dieser Daten erstellt werden, werden verwendet, um ein besseres Verständnis der Besucherzahlen unserer Website zu erhalten. Sie können Google Analytics für Display-Werbung deaktivieren und die Anzeigen im Google Display-Netzwerk mithilfe der Anzeigeneinstellungen anpassen. Darüber hinaus können Sie das Opt-Out-Browser-Add-on von Google Analytics verwenden, um die Nachverfolgung durch Google Analytics zu deaktivieren. Weitere Informationen finden Sie auch in unseren Richtlinien zu Cookies.
Regierungs- oder andere öffentliche Behörden - einschließlich, aber nicht beschränkt auf das HMRC, Strafverfolgungs- oder andere Behörden, denen wir personenbezogene Daten per Gesetz oder per Haftbefehl, Vorladung oder Gerichtsbeschluss offenlegen müssen.
Berufliche Regulierungsbehörden - Dazu gehören die MHRA, GPhC, Royal Pharmaceutical Society, GMC, GDC und NMC, die sicherstellen, dass wir angemessene Berufs- und Dienstleistungsstandards einhalten und dass Ihre und unsere Erklärungen im Hinblick auf die Einhaltung und Durchsetzung der Vorschriften korrekt sind.
Unsere Lieferanten - Gelegentlich können wir personenbezogene Daten, die auf Ihre Kontonummer und einen Teil Ihrer Postleitzahl beschränkt sind, an unsere Lieferanten weitergeben, um unsere und Ihre legitimen Interessen zu erfüllen. Wir werden dies immer im Rahmen eines Vertrags tun, und Sie können sich schriftlich an uns wenden, um Ihre Zustimmung zu verweigern.
Dritte - Für den Fall, dass wir ein Unternehmen oder Vermögenswerte verkaufen oder kaufen, können wir Ihre persönlichen Daten an den potenziellen Verkäufer oder Käufer dieses Unternehmens oder dieser Vermögenswerte weitergeben. Wenn Opatra Ltd. oder im Wesentlichen alle ihre Vermögenswerte von einer Drittpartei erworben werden, gehören die persönlichen Daten, die Opatra Ltd. über ihre Kunden besitzt, zu den übertragenen Vermögenswerten.
Wir können Ihre persönlichen Daten auf den folgenden Grundlagen verarbeiten:
Wenn Sie sich für einen Schulungskurs oder einen Veranstaltungstag anmelden, der von Opatra Ltd. durchgeführt oder veranstaltet wird, können wir die folgenden persönlichen Daten von Ihnen erfassen:
Name, title, postal address, email address, home telephone, mobile number, payment information (i.e. bank or credit card details), order history, professional registration and qualification, training history, information on the handling of your request and any other Personal Data you voluntarily provide to us. When you volunteer to be a model on a training course at our premises or off-site we may collect the following Personal Data from you:
Name, title, postal address, email address, home telephone, mobile number, treatment history, data, complaints, reactions, age / date of birth, information on the handling of your request and any other Personal Data you voluntarily provide to us.
Wir verarbeiten diese persönlichen Daten, um Sie auf einen Kurs oder Veranstaltungstag zu buchen, um sicherzustellen, dass Sie über die erforderlichen Qualifikationen und Erfahrungen verfügen, um an dem Kurs teilzunehmen, und um bei Bedarf die Zahlung entgegenzunehmen. Außerdem führen wir ein Teilnehmerverzeichnis und können ein Zertifikat für die Schulung zu OPATRA-Produkten ausstellen.
Die Informationen werden von der Ausbildungsabteilung auf einem sicheren Server in der EU so lange aufbewahrt, wie dies gesetzlich vorgeschrieben ist. Ausdrucke von Einverständniserklärungen für jede Behandlung werden sicher vor Ort aufbewahrt, solange dies gesetzlich vorgeschrieben ist.
Informationen zum Veranstaltungstag werden von der Marketingabteilung auf einem sicheren Server mit Sitz in der EU so lange aufbewahrt, wie dies gesetzlich vorgeschrieben ist.
Die persönlichen Daten können an den Trainer oder die Firma, die den Schulungskurs durchführt, weitergegeben werden. Im Falle einer Reaktion auf eine Behandlung müssen wir möglicherweise auch einige persönliche Daten an den Hersteller des Produkts und die MHRA weitergeben.
Wir können Ihre personenbezogenen Daten verarbeiten, um Ihnen den Schulungskurs oder den Zugang zu einer Veranstaltung nach Ihren Wünschen (Vertragserfüllung) und unter Berücksichtigung unseres berechtigten Interesses, zu erfahren, wer sich vor Ort befindet, und um die Sicherheit unserer Räumlichkeiten, unserer Mitarbeiter und Ihrer Person zu gewährleisten sowie um unsere Schulungskurse zu verbessern.
Wir können Ihre persönlichen Daten als freiwilliges Modell unter Zustimmung verarbeiten. Sie sind verpflichtet, für jedes einzelne Verfahren eine Einverständniserklärung auszufüllen. Wir können Ihre persönlichen Daten auch im Rahmen unserer lebenswichtigen Interessen zum Schutz der Gesundheit und Sicherheit der Teilnehmer, einschließlich der Modelle, sowie aufgrund gesetzlicher Verpflichtungen im Falle einer unerwünschten Reaktion auf ein Produkt verarbeiten.
Wir haben angemessene Sicherheitsvorkehrungen getroffen, um zu verhindern, dass Ihre persönlichen Daten versehentlich verloren gehen, verwendet oder in unbefugter Weise abgerufen, verändert oder offengelegt werden. Darüber hinaus beschränken wir den Zugang zu Ihren persönlichen Daten auf diejenigen Mitarbeiter, Vertreter, Auftragnehmer und andere Dritte, die geschäftlich davon Kenntnis haben müssen. Sie werden Ihre persönlichen Daten nur auf unsere Anweisung hin verarbeiten und unterliegen der Schweigepflicht.
Wir haben Verfahren für den Umgang mit jeder vermuteten Verletzung des Schutzes personenbezogener Daten eingerichtet und werden Sie und alle zuständigen Aufsichtsbehörden über eine Verletzung informieren, wenn wir gesetzlich dazu verpflichtet sind.
Unfortunately, the transmission of information via the internet is not completely secure. Although we will do our best to protect your Personal Data, we cannot guarantee the security of your data transmitted to our site; any transmission is at your own risk. Once we have received your information, we will use strict procedures and security features to try to prevent unauthorised access.
Our site may, from time to time, contain links to and from the websites of our partner networks, our social media pages, advertisers and affiliates. If you follow a link to any of these websites, please note that these websites have their own privacy policies and that we do not accept any responsibility or liability for these policies. Please check these policies before you submit any personal data to these websites.
Wir verkaufen, teilen oder vermieten keine gesammelten Informationen an Dritte, mit Ausnahme derer, die in dieser Datenschutzrichtlinie aufgeführt sind.
Wenn wir per Gesetz oder im Rahmen eines mit Ihnen abgeschlossenen Vertrags personenbezogene Daten erheben müssen und Sie diese Daten nicht auf Anfrage zur Verfügung stellen, können wir den Vertrag, den wir mit Ihnen abgeschlossen haben oder abzuschließen versuchen, möglicherweise nicht erfüllen (z. B. um Ihnen Waren oder Dienstleistungen zu liefern). In diesem Fall müssen wir möglicherweise ein Produkt oder eine Dienstleistung, die Sie mit uns haben, stornieren, aber wir werden Sie benachrichtigen, wenn dies zu diesem Zeitpunkt der Fall ist.
Unsere Website verwendet Cookies, um Sie von anderen Benutzern unserer Website zu unterscheiden. Dies hilft uns, Ihnen eine gute Erfahrung zu bieten, wenn Sie auf unserer Website surfen, und ermöglicht es uns auch, unsere Website zu verbessern. Ausführliche Informationen über die von uns verwendeten Cookies und die Zwecke, für die wir sie verwenden.
Wenn wir Ihnen ein Passwort gegeben haben (oder wenn Sie ein Passwort gewählt haben), das Ihnen den Zugang zu bestimmten Teilen unserer Website ermöglicht, sind Sie dafür verantwortlich, dieses Passwort vertraulich zu behandeln. Wir bitten Sie, das Passwort mit niemandem zu teilen.
Gemäß den Allgemeinen Datenschutzbestimmungen haben Sie folgende Rechte:
Obtain from us confirmation as to whether or not we process Personal Data from you and, where that is the case, access to your Personal Data;
Rectification of inaccurate Personal Data;
Erasure of Personal Data;
Objection to the processing of Personal Data;
Beschränkung der Verarbeitung personenbezogener Daten; und
Übertragbarkeit personenbezogener Daten - um die von Ihnen zur Verfügung gestellten personenbezogenen Daten in strukturierter, allgemein verwendeter und maschinenlesbarer Form zu erhalten und sie an einen anderen für die Datenverarbeitung Verantwortlichen zu übermitteln.
In einigen Fällen, z.B. in Bezug auf die Verarbeitung von Aufzeichnungen, können unsere gesetzlichen Verpflichtungen oder öffentlichen Aufgaben Ihre Rechte nach den Datenschutzgesetzen überlagern.
Für den Zugriff auf Ihre persönlichen Daten (oder die Ausübung der anderen Rechte) müssen Sie keine Gebühr entrichten. Wir können jedoch eine angemessene Gebühr erheben, wenn Ihr Antrag offensichtlich unbegründet, wiederholt oder übertrieben ist. Alternativ können wir uns unter diesen Umständen weigern, Ihrer Bitte nachzukommen.
Es kann sein, dass wir von Ihnen bestimmte Informationen anfordern müssen, um Ihre Identität zu bestätigen und Ihr Recht auf Zugang zu Ihren persönlichen Daten (oder die Ausübung eines Ihrer anderen Rechte) zu gewährleisten. Dies ist eine Sicherheitsmaßnahme, um sicherzustellen, dass persönliche Daten nicht an Personen weitergegeben werden, die kein Recht darauf haben, diese zu erhalten. Wir können uns auch an Sie wenden, um Sie um weitere Informationen in Bezug auf Ihre Anfrage zu bitten, um unsere Antwort zu beschleunigen.
Wir versuchen, auf alle legitimen Anfragen innerhalb eines Monats zu antworten. Gelegentlich kann es länger als einen Monat dauern, wenn Ihre Anfrage besonders komplex ist oder Sie eine Reihe von Anfragen gestellt haben. In diesem Fall benachrichtigen wir Sie und halten Sie auf dem Laufenden.
You can learn more about these rights here: https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/. If you have any further queries about this policy, or wish to find out more about your rights, please contact the Data Protection Officer at [email protected] . Should you choose to exercise any of these rights, a record will be maintained Opatra Ltd.
Where your consent is the legal basis for the processing of your Personal Data, you can withdraw your consent for marketing communications by logging into your account or using the unsubscribe link in any of our marketing communications or by sending us an email to [email protected]. Please note that withdrawing your consent will not affect the lawfulness of the processing before the withdrawal.
If you think that the processing of Personal Data by us violates data protection laws, you can lodge a complaint with the Information Commissioner in the UK (www.ico.org.uk) or the data protection commissioner in the republic of ireland (www.dataprotection.ie).
Alle Änderungen, die wir in Zukunft an unserer Datenschutzrichtlinie vornehmen, werden auf dieser Seite veröffentlicht und Ihnen gegebenenfalls per E-Mail mitgeteilt. Bitte besuchen Sie diese Seite regelmäßig, um Aktualisierungen oder Änderungen an unserer Datenschutzrichtlinie zu sehen.
Questions, comments and requests regarding this privacy policy are welcomed and should be addressed to: Email: [email protected]
Address: Opatra Ltd, 1 Borehamwood Enterprise WD6 4RQ, United Kingdom
Thank you for visiting our site.
This Privacy Policy will come into force on 25 May 2018.
Policy updated on: 18/10/2024