Einleitung: Worum geht es in diesem Dokument?
Herzlich willkommen auf dem Online-Apotheken-Marktplatz von higreen! (erreichbar unter https://www.higreen.de/). Der Schutz Ihrer persönlichen Daten ist uns, der Bridge Marketing GmbH, ein sehr wichtiges Anliegen. In dieser Datenschutzerklärung möchten wir Sie klar und verständlich darüber aufklären, welche Daten wir von Ihnen erheben, wofür wir sie nutzen und welche Rechte Sie in Bezug auf Ihre Daten haben.
Wir erklären Ihnen die technischen Abläufe so einfach wie möglich, damit Sie genau nachvollziehen können, was mit Ihren Daten passiert, wenn Sie unsere Plattform nutzen.
Verantwortliche Stelle für die Datenverarbeitung
higreen! - Bridge Marketing GmbHFriedrich-Ebert-Str. 42
40210 Düsseldorf
Info@higreen.de
+49 211 5424 7777
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Datenschutzbeauftragter
proeasySascha Küll
Beethovenstr. 150b
42655 Solingen
kuell@proeasydatenschutz.de
1. Allgemeine Grundsätze: Wie wir mit Ihren Daten umgehen
Wir verarbeiten Ihre personenbezogenen Daten stets auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören zum Beispiel Ihr Name, Ihre Adresse, Ihre E-Mail-Adresse, aber auch Ihre IP-Adresse oder Bestelldaten und sich möglicherweise daraus ergebende Informationen zu Ihrem Gesundheitszustand.
Unsere datenschutzrechtlichen Grundsätze
Transparenz: Wir informieren Sie immer darüber, welche Daten wir erheben und wofür wir sie nutzen.
Zweckbindung: Wir verwenden Ihre Daten nur für die Zwecke, für die wir sie erhoben haben.
Datenminimierung: Wir erheben nur so viele Daten, wie für den jeweiligen Zweck unbedingt notwendig sind.
Sicherheit: Wir schützen Ihre Daten durch moderne technische und organisatorische Maßnahmen vor unbefugtem Zugriff.
Rechtsgrundlagen (DSGVO & TTDSG)
Wir verarbeiten personenbezogene Daten je nach Vorgang auf Grundlage von Art. 6 Abs. 1 lit. a, b, c und f DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO. Die konkreten Rechtsgrundlagen der einzelnen Verarbeitungsvorgänge sind den folgenden Erläuterungen zu entnehmen. Soweit ein Zugriff auf Informationen in Ihrem Endgerät (z. B. für optionale Cookies, Local Storage) erfolgt, stützen wir dies – sofern erforderlich – zusätzlich auf Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Speicherdauer
Soweit in dieser Erklärung keine speziellere Speicherdauer genannt ist, speichern wir Ihre personenbezogenen Daten nur so lange, wie diese für die Erreichung des Zwecks, für den sie erhoben wurden, erforderlich sind (Zweckfortfall). Nach Widerruf von Einwilligungen oder Widerspruch (Art. 21 DSGVO) löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. handels-/steuerrechtlich) entgegenstehen.
SSL/TLS-Verschlüsselung: Sichere Datenübertragung
Um Ihre Daten bei der Übertragung zu schützen, nutzen wir eine SSL- bzw. TLS-Verschlüsselung. Das erkennen Sie am Schloss-Symbol in Ihrer Browserzeile und daran, dass die Adresse mit "https://" beginnt. Dadurch können Dritte die von Ihnen an uns übermittelten Daten nicht mitlesen.
2. Welche Daten erfassen wir, wenn Sie unsere Website besuchen?
Server-Log-Dateien: Die technischen Protokolle
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Diese Daten werden in den sogenannten Server-Log-Dateien gespeichert. Folgende Daten werden hierbei erhoben:
- Ihre IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite bzw. Name der abgerufenen Datei
- Übertragene Datenmenge
- Meldung, ob der Zugriff/Abruf erfolgreich war
- Die Seite, von der Sie auf unsere Seite gekommen sind (Referrer URL)
- Der von Ihnen verwendete Browser und das Betriebssystem
Diese Daten sind für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen, die Stabilität und Sicherheit zu gewährleisten (z. B. zur Abwehr von Angriffen und Missbrauch, Fehleranalyse und Optimierung der Systemleistung). Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Cookies: Die kleinen Helfer im Hintergrund
Wir verwenden auf unserer Website Cookies. Das sind kleine Textdateien, die auf Ihrem Computer gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Welche Arten von Cookies gibt es?
Notwendige Cookies: Diese Cookies sind für den Betrieb der Seite unbedingt erforderlich. Sie ermöglichen zum Beispiel grundlegende Funktionen wie die Seitennavigation oder den Zugriff auf sichere Bereiche der Website. Ohne diese Cookies kann die Website nicht richtig funktionieren.
Funktionale Cookies: Diese Cookies ermöglichen es der Website, sich an Ihre getroffenen Entscheidungen zu erinnern (z. B. Ihren Benutzernamen, Ihre Sprache oder die Region, in der Sie sich befinden) und bieten erweiterte, persönlichere Funktionen.
Analyse-Cookies: Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem sie Informationen anonym sammeln und melden. Wir nutzen diese Informationen, um unsere Website kontinuierlich zu verbessern.
Werbe- und Marketing-Cookies (z. B. Google Ads, Google Tag Manager): Wir verwenden Werbe-Cookies und vergleichbare Technologien von Drittanbietern (z. B. Google Ads), um Ihnen interessenbasierte Werbung anzuzeigen und die Effektivität unserer Marketingmaßnahmen zu messen. Hierbei können auch Informationen über Ihre Nutzung unserer Website verarbeitet und mit anderen Daten zusammengeführt werden, die Sie dem Anbieter (z. B. Google) zur Verfügung gestellt haben.
Rechtsgrundlage der Datenverarbeitung ist bei notwendigen Cookies unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, Ihnen eine funktionstüchtige Webseite zur Verfügung stellen zu können, im Übrigen Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG, die Sie jederzeit über unser Cookie-Banner oder die Einstellungen im Footer widerrufen können.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung:
https://policies.google.com/privacy?hl=de
Weitere Infos zu Google Ads:
https://policies.google.com/technologies/ads
Unser Cookie-Banner: Ihre Entscheidung zählt
Wenn Sie unsere Website zum ersten Mal besuchen, werden Sie über ein Banner über die Verwendung von Cookies informiert. Dort haben Sie die Möglichkeit, die Verwendung von optionalen Cookies (Analyse- und Werbe-Cookies) zu akzeptieren oder abzulehnen. Ihre Einwilligung ist freiwillig und kann jederzeit widerrufen werden.
Die notwendigen Cookies werden auf Grundlage unseres berechtigten Interesses an einer funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO) gesetzt. Alle anderen Cookies werden nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gesetzt.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link "Cookie-Richtlinien" im Footer unserer Website anpassen.
3. Welche Daten verarbeiten wir, wenn Sie aktiv werden?
Postleitzahl-Verarbeitung: Apotheken und Ärzte in Ihrer Nähe finden
Die Plattform bietet Ihnen die Möglichkeit, sich die an der Plattform teilnehmenden Apotheken und Ärzte nach örtlicher Nähe auflisten zu lassen. Dafür verarbeiten wir die von Ihnen eingegebene Postleitzahl zum Zweck der Anzeige der nächstgelegenen Apotheken.
Rechtsgrundlage für die Verarbeitung der angegebenen Postleitzahl sind Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (Verarbeitung von Daten aufgrund berechtigter Interessen).
Zusätzliche Apotheken über Google Maps: Um sich neben den der Plattform angeschlossenen Apotheken alle weiteren Apotheken im Umfeld anzeigen zu lassen, haben wir den Dienst Google Maps über eine Zwei-Klick-Lösung eingebunden. Eine Aktivierung und Anzeige erfolgt erst, wenn Sie das Icon angeklickt und in die Datenverarbeitung durch Google eingewilligt haben. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Für die Verarbeitung Ihrer personenbezogenen Daten nach Aktivierung des Dienstes ist Google verantwortlich. Informationen zum Datenschutz finden Sie unter: https://policies.google.com/privacy?hl=de .
Registrierung und "Mein Account": Ihr persönlicher Bereich
Sie haben die Möglichkeit, sich auf unserer Website zu registrieren und ein persönliches Benutzerkonto ("Mein Account") anzulegen. Die bei der Registrierung abgefragten Daten (z.B. Name, E-Mail-Adresse, Passwort) sind erforderlich, um Ihnen den Zugang zu Ihrem Konto zu ermöglichen und die damit verbundenen Funktionen (z.B. Bestellhistorie, Verwaltung Ihrer Daten) bereitzustellen. In Ihrem Kundenkonto speichern wir neben Ihren Registrierungsdaten auch alle Daten zu den von Ihnen über die Plattform getätigten Vorbestellungen.
Rechtsgrundlage für die Verarbeitung Ihrer Registrierungsdaten ist die Erfüllung des Nutzungsvertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse, Ihnen die Vorbestellfunktion zur Verfügung stellen zu können (Art. 6 Abs. 1 lit. f DSGVO). Sofern Gesundheitsdaten von der Verarbeitung betroffen sind, ist Rechtsgrundlage der Verarbeitung Ihre Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (Art. 9 Abs. 2 lit. a DSGVO).
Wir speichern Ihre personenbezogenen Daten in Ihrem Benutzerkonto für die Dauer des Vertragsverhältnisses/das Bestehen des Benutzerkontos. Zusätzliche Informationen, die Sie uns auf Grundlage Ihrer Einwilligung bereitstellen, werden nur solange gespeichert, bis Sie Ihre Einwilligung widerrufen, längstens jedoch bis zum Ende des Vertragsverhältnisses/des Bestehens Ihres Benutzerkontos.
Sie können jederzeit die Löschung Ihres Benutzerkontos verlangen. Nach Ende des Vertragsverhältnisses/Bestehens des Benutzerkontos erfolgt eine Sperrung Ihres Benutzerkontos. Ihre personenbezogenen Daten werden ab diesem Zeitpunkt noch für die Dauer von drei Jahren (zur Stellung von und Verteidigung gegen mögliche Rechtsansprüche) gespeichert und anschließend gelöscht, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten (z.B. Steuer- und Handelsrecht) entgegenstehen.
Wird Ihr Benutzerkonto über einen Zeitraum von 33 Monaten nicht genutzt, übersenden wir Ihnen eine Informations-E-Mail, mit der wir Ihnen die Löschung Ihres Benutzerkontos nach Ablauf von 3 Monaten ankündigen. Erfolgt innerhalb dieser 3 Monate keine Reaktivierung Ihres Benutzerkontos, löschen wir Ihr Benutzerkonto und die darin enthaltenen Daten, sofern der Löschung keine Aufbewahrungspflichten entgegenstehen.
Behandlungsanfrage: Der sichere Weg zum Arzt
Ein zentraler Service unserer Plattform ist die Möglichkeit, eine Behandlungsanfrage an einen Arzt oder Telemediziner zu stellen. Der Ablauf ist so gestaltet, dass Ihre Privatsphäre maximal geschützt wird.
Wichtiger Hinweis zu Gesundheitsdaten: Da sich aus den von Ihnen vorausgewählten Produkten Rückschlüsse auf Ihren Gesundheitszustand ziehen lassen, verarbeiten wir bei der Behandlungsanfrage grundsätzlich Gesundheitsdaten. Diese besonders sensiblen Daten behandeln wir mit größter Sorgfalt.
Wenn Sie eine Behandlungsanfrage stellen, verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung unserer vertraglichen Pflicht, Ihnen den Kontakt zu dem gewählten Arzt zu vermitteln (Art. 6 Abs. 1 lit. b DSGVO). Sofern von der Verarbeitung Gesundheitsdaten betroffen sind, erfolgt die Datenverarbeitung auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).
Datenübermittlung an den Arzt: Auf Grundlage Ihrer Einwilligung übermitteln wir dem gewählten Arzt die Information, welche Apotheke Sie ausgewählt haben (Art. 6 Abs. 1 lit. a DSGVO). Dies ist erforderlich, damit der Arzt das Rezept direkt an die gewählte Apotheke übermitteln kann. Wenn Sie die unverbindliche Medikationsreservierung nutzen, wird darüber hinaus auch die Information, welche Produkte Sie der Anfrage hinzugefügt haben, auf Grundlage Ihrer Einwilligung an den gewählten Arzt übermittelt (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).
Die Datenübertragung an den Arzt erfolgt in pseudonymisierter Form, d.h. mit einer individuellen Übergabe-ID, die der Arzt Ihnen erst dann zuordnen kann, wenn Sie zu diesem Kontakt aufnehmen. Eine darüberhinausgehende Übermittlung personenbezogener Daten an den gewählten Arzt erfolgt nicht.
Reservierung und Datenübermittlung an die Apotheke
Nach dem Absenden einer Behandlungsanfrage wird Ihre Medikationshilfe zunächst rein technisch und pseudonymisiert auf unseren Servern gespeichert. Die gewählte Apotheke erhält zu diesem Zeitpunkt keine personenbezogenen oder gesundheitsbezogenen Daten.
Die Reservierung dient ausschließlich dazu, die im Livebestand angezeigten Produkte für 24 Stunden systemintern vorzumerken, damit sie für Sie weiterhin verfügbar bleiben.
Eine tatsächliche Datenübermittlung an die Apotheke erfolgt erst, wenn Sie ein gültiges Rezept hochladen oder Ihre Vorbestellung aktiv abschließen. Sobald Sie ein Rezept über unser Upload-Portal übermitteln, werden die für die Bestellabwicklung erforderlichen Daten – insbesondere Rezeptbild, Produkt- und Mengenangaben sowie Ihre Kontaktinformationen – verschlüsselt an die von Ihnen ausgewählte Apotheke übermittelt.
Die Apotheke ist ab diesem Zeitpunkt eigenständig Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) für die weitere Verarbeitung (z. B. Prüfung und Einlösung des Rezepts sowie ggf. Abrechnung gegenüber der Krankenkasse).
Die Übermittlung personenbezogener und gesundheitsbezogener Daten an die Apotheke erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, die Sie vor dem Upload des Rezepts erteilen. Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Vor Widerruf bleibt die Rechtmäßigkeit der erfolgten Verarbeitung unberührt.
So funktioniert die Behandlungsanfrage im Detail:
- Medikationshilfe erstellen
Sie können eine persönliche Medikationshilfe zusammenstellen, die als Vorbereitung für Ihr Gespräch mit dem Arzt dient. Diese Medikationshilfe ist zunächst leer und Sie können bis zu 3 Produkte und/oder maximal 100 g hinzufügen. Über die Schaltfläche "+ Produkt hinzufügen" öffnet sich ein Pop-up mit den Echtzeit-Verfügbarkeiten im Livebestand der ausgewählten Apotheke.
Wichtiger Hinweis: Diese Medikationshilfe dient ausschließlich Ihrer persönlichen Vorbereitung auf das ärztliche Beratungsgespräch. Die Auswahl stellt keine ärztliche Empfehlung oder Garantie einer Verordnung dar. Die Entscheidung trifft allein der behandelnde Arzt. - Arztauswahl
Sie wählen aus einer Liste verfügbarer Ärzte und Telemediziner den für Sie passenden Anbieter aus. - Anonyme Übertragung
Der Arzt erhält:- Die von Ihnen zusammengestellte Medikationshilfe und Ihre Apothekenauswahl
- Eine individuelle, technische Übergabe-ID
- Keine weiteren personenbezogenen Daten werden übertragen
- Reservierung und Kontaktaufnahme
Eine Reservierung für die zusammengestellte Medikationshilfe wird für 24 Stunden an Werktagen und an Wochenenden/Feiertagen bis zum nächsten Werktag generiert. So bleibt Ihre Anonymität gegenüber dem Arzt gewahrt, bis Sie selbst direkten Kontakt aufnehmen.
Die Übermittlung der Medikationshilfe erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie vor dem Absenden der Anfrage erteilen.
Ablauf der Vorbestellung: Von der Produktauswahl bis zur Abholung
Unser Vorbestellungsprozess ist in mehrere einfache Schritte unterteilt:
- Schritt: Produkt auswählen
Sie wählen das gewünschte medizinische Cannabis-Produkt, das für Sie reserviert werden soll, aus dem jeweiligen Livebestand Ihrer Wunschapotheke aus. - Schritt: Abgabeform & Menge wählen
Sie legen die gewünschte Abgabeform und Menge gemäß Ihres gültigen Rezepts fest. - Schritt: Zur Kasse gehen
Sie werden zum Checkout-Bereich weitergeleitet. - Schritt: Einloggen oder Registrieren
Sie haben die Wahl zwischen der Anmeldung in Ihr bestehendes Konto oder einer Neuregistrierung. - Schritt: Rezept hochladen
Sie laden ein Foto Ihres gültigen Rezepts hoch. Im Zusammenhang mit dieser Funktion werden Gesundheitsdaten verarbeitet, was nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO erfolgt. - Schritt: Vorbestellung aufgeben
Sie schließen den Vorbestellvorgang ab und erhalten eine Bestätigung.
Im Rahmen der Vorbestellungen verarbeiten wir Bestelldaten (z.B. Produkt, Menge), Rezeptdaten, einschließlich Gesundheitsdaten (z.B. Diagnose) und Versichertendaten (z.B. Versichertennummer, Krankenkasse/Krankenversicherung).
Die Verarbeitung dieser Daten erfolgt zum Zweck der Bereitstellung und Durchführung Ihrer Vorbestellungen und um Ihnen einen Überblick über Ihre Vorbestellungen und den Status zu ermöglichen. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und unser berechtigtes Interesse, Ihnen die Vorbestellfunktion zur Verfügung stellen zu können (Art. 6 Abs. 1 lit. f DSGVO). Sofern Gesundheitsdaten von der Verarbeitung betroffen sind, ist Rechtsgrundlage der Verarbeitung Ihre Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (Art. 9 Abs. 2 lit. a DSGVO).
Wenn Sie bei der Apotheke Ihrer Wahl ein Rezept einlösen wollen, müssen Sie ein Foto Ihres Rezepts über unser Upload-Portal hochladen. In diesem Zusammenhang verarbeiten wir Rezeptdaten, einschließlich Gesundheitsdaten (z.B. Diagnose) sowie Versichertendaten. Wir verarbeiten das Rezeptbild zum Zweck der Erfüllung der uns obliegenden Vertragspflicht einer vollständigen Erfassung Ihrer Vorbestellung und der Sicherstellung eines ordnungsgemäßen Ablaufs der Vorbestellung (Art. 6 Abs. 1 lit. b DSGVO). Sofern von der Verarbeitung besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Sie sind nicht verpflichtet, Ihr Rezept hochzuladen. Jedoch kann ohne einen Upload des Rezeptfotos keine Vorbestellung erfolgen.
Newsletter: Bleiben Sie informiert
Sie haben die Möglichkeit, sich für unseren Newsletter anzumelden. Hierfür verarbeiten wir Ihre E-Mail-Adresse und speichern diese zusammen mit dem Datum der Anmeldung und Ihrer IP-Adresse. Im Anschluss an Ihre Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung zum Newsletter bestätigen müssen (Double-Opt-in).
Die Anmeldung erfolgt nur mit Ihrer ausdrücklichen Einwilligung, die Sie durch Ankreuzen der entsprechenden Checkbox und Bestätigung, dass Sie die Datenschutzerklärung und AGBs gelesen haben, erteilen.
Sofern Sie die Newsletterbestellung bestätigen, verarbeiten wir Ihre E-Mail-Adresse zum Zweck des Newsletterversands auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie können den Newsletter jederzeit abbestellen. Einen entsprechenden Link finden Sie in jeder Newsletter-E-Mail oder Sie wenden sich direkt an uns.
Kommunikation und Kundenservice
Kundenhotline: 0211 - 5424 7777 (Mo-Fr: 9:00-18:00 Uhr, Sa per E-Mail: 9:00-14:00 Uhr)
Zentrale E-Mail: info@higreen.de
Bei der telefonischen oder E-Mail-Beratung verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist unser berechtigtes Interesse an der Kundenbetreuung (Art. 6 Abs. 1 lit. f DSGVO) sowie zur Erfüllung unserer vertraglichen Pflichten (Art. 6 Abs. 1 lit. b DSGVO), sofern Ihre Anfrage im Zusammenhang mit einem Vertrag mit der Verantwortlichen steht.
Verarbeitung von Gesundheitsdaten: Ein besonders sensibles Thema
Im Rahmen der Nutzung unserer Plattform, insbesondere bei der Behandlungsanfrage oder dem Hochladen von Rezepten, können Sie uns Gesundheitsdaten mitteilen. Dies sind besonders sensible Daten, die wir mit größter Sorgfalt behandeln. Die Verarbeitung von Gesundheitsdaten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Diese Einwilligung holen wir gesondert ein und Sie können sie jederzeit widerrufen. Ein Widerruf hat zur Folge, dass wir Ihre Gesundheitsdaten für die Zukunft nicht mehr verarbeiten dürfen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
4. Welche Drittanbieter sind auf unserer Seite eingebunden?
Empfänger personenbezogener Daten
Wir übermitteln Daten – im Rahmen der gesetzlichen Erlaubnistatbestände – an Auftragsverarbeiter (Art. 28 DSGVO), ggf. gemeinsam Verantwortliche (Art. 26 DSGVO) sowie sonstige Empfänger, sofern dies zur Vertragserfüllung erforderlich ist oder eine rechtliche Verpflichtung besteht.
Empfänger Ihrer personenbezogenen Daten im Rahmen von Behandlungsanfragen und Vorbestellungen sind die von Ihnen gewählten Ärzte und Apotheken.
Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn wir dazu berechtigt oder gesetzlich verpflichtet sind oder Sie uns Ihre Einwilligung erteilt haben.
Wir arbeiten mit verschiedenen Dienstleistern zusammen, um Ihnen ein optimales Nutzererlebnis zu bieten. Nachfolgend informieren wir Sie transparent darüber, welche Dienste wir nutzen und welche Daten dabei verarbeitet werden. Soweit wir für den Betrieb unserer Website Dienstleister einsetzen, die im Rahmen einer Auftragsverarbeitung in unserem Auftrag personenbezogene Daten gem. Art. 28 DSGVO verarbeiten, können diese Empfänger Ihrer personenbezogenen Daten sein.
Hosting & Auftragsverarbeitung
Unsere Website wird bei dem Dienstleister IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, als Auftragsverarbeiter gehostet. Der Hosting-Anbieter wurde von uns sorgfältig ausgewählt und schriftlich beauftragt. Er ist streng an unsere Weisungen gebunden und wird regelmäßig kontrolliert. Eine Weitergabe Ihrer personenbezogenen Daten an Dritte oder eine Verarbeitung außerhalb des bestehenden Auftragsverhältnisses durch den Hosting-Anbieter erfolgt nicht.
Zahlungsdienstleister: Sichere Abwicklung Ihrer Zahlungen
Je nach gewählter Apotheke und Zahlungsart werden Ihre Zahlungsdaten (z.B. Bankverbindung, Kreditkartennummer) an den jeweiligen Zahlungsdienstleister übermittelt. Wir selbst speichern keine vollständigen Zahlungsdaten.
Die an der Plattform teilnehmenden Apotheken haben die Möglichkeit, den Kunden eine Bezahlfunktion anzubieten. Die Zahlungsabwicklung erfolgt über den von www.higreen.de eingebundenen Zahlungsdienstleister Micropayment GmbH, Scharnweberstraße 69, 12587 Berlin ggf. unter Nutzung weiterer Dienste wie PayPal. Die im Rahmen der Zahlungsabwicklung erhobenen Daten werden durch den Zahlungsdienstleister als eigenständigen Verantwortlichen verarbeitet. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch den Zahlungsdienstleister finden Sie in der Datenschutzerklärung des Zahlungsdienstleisters.
Google Maps: Finden Sie Apotheken und Ärzte in Ihrer Nähe
Wir nutzen Google Maps, um Ihnen Apotheken und Ärzte in Ihrer Nähe anzuzeigen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zwei-Klick-Lösung: Google Maps ist über eine Zwei-Klick-Lösung eingebunden. Das bedeutet, dass beim ersten Besuch unserer Website noch keine Daten an Google übertragen werden. Erst wenn Sie aktiv auf die Karte klicken und damit Ihre Einwilligung erteilen, wird Google Maps aktiviert und Daten können übertragen werden.
Rechtsgrundlage: Die Aktivierung von Google Maps erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung können Sie jederzeit widerrufen.
Datenschutzerklärung Google: https://policies.google.com/privacy?hl=de
Datenübermittlung an Partnerapotheken
Die Datenübermittlung an die gewählte Partnerapotheke erfolgt zum Zweck des Abschlusses Ihrer Vorbestellung zur Erfüllung unserer vertraglichen Pflichten, Ihre Vorbestellung an die ausgewählte Apotheke zu übermitteln (Art. 6 Abs. 1 lit. b DSGVO). Sofern von der Verarbeitung besondere Kategorien personenbezogener Daten betroffen sind, erfolgt die Übermittlung auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Click & Collect Service: Sie können Medikamente online vorbestellen und in den Partnerapotheken meist am selben Tag abholen. Hierfür übermitteln wir Ihre Vorbestellung an die entsprechende Apotheke.
Livebestand-System: Unser Livebestand zeigt Ihnen sekundengenau, welche Cannabissorten in welcher Apotheke vorrätig sind. Dieses System verarbeitet Produktdaten und Verfügbarkeitsinformationen in Echtzeit.
Freiumschlag-Service: Für die Rezepteinsendung stellen wir Ihnen Freiumschläge zur Verfügung, die Sie herunterladen können.
5. Ihre Rechte als betroffene Person
Sie haben als betroffene Person verschiedene Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die in Art. 20 DSGVO im Einzelnen aufgeführten Voraussetzungen erfüllt sind.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine einmal erteilte Einwilligung zur Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
6. Kontakt und weitere Informationen
Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, wenden Sie sich gerne an uns:
higreen! - Bridge Marketing GmbHFriedrich-Ebert-Str. 42
40210 Düsseldorf
Info@higreen.de
+49 211 5424 7777
Datenschutzbeauftragter:
proeasySascha Küll
Beethovenstr. 150b
42655 Solingen
kuell@proeasy-datenschutz.de
7. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand dieser Datenschutzerklärung: 4. November 2025 · Ersteller: Sascha Küll