Data protection
DATENSCHUTZERKLÄRUNG
1. Allgemeines
ASSIGN Data Management and Biostatistics GmbH, FN 268359x, Stadlweg 23, A-6020 Innsbruck, W: https://www.assigndmb.com, E: office@assigndmb.com T: +43 512 89 00 64, (im Folgenden „wir“ oder „uns“) verarbeitet personenbezogene Daten. Wir möchten Sie mit diesem Dokument über die Verarbeitung Ihrer personenbezogenen Daten gemäß den Bestimmungen der Datenschutzgrundverordnung (DSGVO), des Datenschutzgesetzes (DSG), und des Telekommunikationsgesetzes (TKG) informieren.
Bitte beachten Sie, dass wir keine Auskünfte zu Studien an Probanden erteilen können, da die Datensätze nicht einer identifizierten oder identifizierbaren natürlichen Person zugeordnet werden können. Es handelt sich um pseudonyme Daten, die durch uns nicht rückführbar sind.
2. Definitionen
Zur besseren Verständlichkeit finden Sie im Folgenden eine kurze Erklärung der wesentlichen Begriffe, die in dieser Datenschutzerklärung verwendet werden
2.1 Personenbezogene Daten
(im Folgenden kurz als „Daten“ bezeichnet) sind alle Daten, die Informationen über persönliche oder sachliche Verhältnisse natürlicher Personen enthalten, beispielsweise Name, Anschrift, Emailadresse, Telefonnummer, Geburtsdatum, Alter, Geschlecht, Sozialversicherungsnummer, Videoaufzeichnungen, Fotos etc. Daten von juristischen Personen unterliegen nicht den Bestimmungen der DSGVO.
2.2 Verarbeitung
ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
2.3 Verantwortlicher
ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2.4 Auftragsverarbeiter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.5 Empfänger
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
3. Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten bestellt, dessen Kontaktdaten Sie hier finden:
Philippe Schmit, LL.M.
Kafkastraße 9/69
1020 Wien
Austria
E-Mail-Adresse: office@schmitphilippe.com
4. Zweck und Rechtsgrundlage der Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre Daten, wenn dies zur Vertragserfüllung oder aufgrund einer rechtlichen Verpflichtung notwendig ist oder Sie uns diese Daten freiwillig zur Verfügung stellen. Für darüber hinausgehende Datenverarbeitungen holen wir vor der Datenverarbeitung Ihre Einwilligung ein. Sofern unser berechtigtes Interesse an der Datenverarbeitung Ihrem Interesse auf Datenschutz überwiegt, erfolgt die Verarbeitung unter Umständen auch ohne Ihre Einwilligung. Es besteht keine automatisierte Entscheidungsfindung inkl Profiling.
Im Regelfall erheben wir Ihre Daten direkt bei Ihnen. Im Rahmen des Vertragsabschlusses kann es jedoch vorkommen, dass wir Ihre Daten bei Dritten erheben. Im Rahmen von klinischen Studien erhalten wir ausschließlich pseudonyme Daten von Probanden und Patienten. Wir haben zu keinem Zeitpunkt Zugang zum Schlüssel, sodass wir diese Daten auf keine natürliche Person beziehen können.
Insbesondere folgende Kategorien personenbezogene Daten („Daten“) werden verarbeitet:
Daten | Zweck | Grundlage |
Kontaktdaten (z.B. Name, Adresse, E-Mail-Adresse Geburtsdatum, Telefonnummer) | Diese Daten sind zur Vertragsanbahnung und -schluss notwendig, als auch zu Kommunikationszwecken bei bestehenden Verträgen. | Art 6 Abs 1 lit b, lit c DSGVO |
Zahlungsinformationen (z.B. Kreditkartennummer, Bankverbindung, SEPA-Lastschrift) | Diese Daten sind zur Bezahlung und zur Vertragserfüllung notwendig. | Art 6 Abs 1 lit b DSGVO |
Rechnungsinformationen (z.B. Name, Adresse, UID, Zahlungsmittel) | Rechnungsinformationen müssen aufgrund buchhalterischer und steuerlicher Vorschriften verarbeitet werden. | Art 6 Abs 1 lit c DSGVO |
Technische Informationen (z.B. IP-Adresse, Betriebssystem) | Diese Daten sind erforderlich, damit Ihnen die über Ihre Initiative geöffnete Website in der korrekten Form angezeigt werden kann. | Art 6 Abs 1 lit f DSGVO. |
E-Mail-Adresse | Ihre E-Mail-Adresse kann zur Zusendung von Newslettern oder sonstiger Direktwerbung verarbeitet werden, sofern Sie Ihre Einwilligung erteilt haben. | Art 6 Abs 1 lit a DSGVO |
Probandeninformationen | Pseudonyme Probandennummer, verknüpft mit pseudonymen Daten (u.a. Gesundheits- oder genetische Daten), die durch uns keiner natürlichen Person zugeordnet werden können. | Verarbeitung im Rahmen der Auftragsverarbeitung |
Bewerberdaten (alle Informationen, die im Zuge der Bewerbung übermittelt wurden) | Die von Ihnen übermittelten Informationen (zB im Lebenslauf, auf Zeugnissen, Zertifikaten) werden zur Prüfung, ob ein Dienstvertrag geschlossen werden soll, verarbeitet. | Art 6 Abs 1 lit b DSGVO |
Informationen zu Mitwirkenden an klinischen Studien | Personenbezogene Daten (z.B. Name, E-Mail Adresse), die im Rahmen der Durchführung klinischer Studien verarbeitet werden (z.B. Führen von Team-Listen, Zugangsgewährung/Accounterstellung zu elektronischen Datenerfassungssystemen) | Verarbeitung im Rahmen der Auftragsverarbeitung; |
Es besteht keine Verpflichtung zur Bereitstellung der angeführten Daten.
5. Empfänger personenbezogener Daten
Empfänger unterstützen uns bei der Einhaltung gesetzlicher oder rechtlichen Pflichten, bei der Vertragsanbahnung und der Vertragserfüllung, bei Diensten, die Ihre Einwilligung voraussetzen oder bei der Wahrnehmung von Verarbeitungen, die in unserem berechtigten Interesse liegen. Wir übermitteln oder legen die Daten teilweise insbesondere folgenden Empfängern (Auftragsverarbeitern und/oder Verantwortlichen) offen:
Funktion | Empfänger | Grundlage | Daten-schutz |
Übermittlung der Studienergebnisse an den jeweiligen Auftraggeber | Jeweiliger Sponsor der klinischen Studien | Auftragsverarbeitung | N/A |
Erstellung der Studien gemeinsam mit anderen Partnern | Studienzentren, andere mitwirkende Parteien an klinischer Studien | Auftragsverarbeitung, ggf. Subauftragsverarbeitung | N/A |
Erklärung, Berechnung und Veranlagung von Steuern und Abgaben |
Steuerberater FreiTAX Wirtschaftsprüfungs- und Steuerberatungs GmbH |
Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse) | Link |
Rechtsberatung, Durchsetzung oder Abwehr von rechtlichen Ansprüchen |
Philippe Schmit, LL.M.
|
Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse) | auf Anfrage |
Erstellung und laufende Aktualisierung der Homepage | Kultig Werbeagentur KG | Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse) | Link |
An andere Empfänger übermitteln wir Ihre Daten nur, wenn Sie entweder uns oder dem Empfänger Ihre Einwilligung zur Datenübermittlung erteilt haben, die Datenübermittlung zum Vertragsabschluss oder zur Erfüllung des Vertrages erforderlich ist, oder wir gesetzlich zur Datenübermittlung verpflichtet sind.
Manche Empfänger oder Auftragsverarbeiter verarbeiten Daten außerhalb der Europäischen Union in einem Drittland. Wir übermitteln Daten nur an Drittländer, wenn ein Angemessenheitsbeschluss der Europäischen Kommission nach Art 45 DSGVO vorliegt oder uns der Empfänger (beispielsweise durch Standardvertragsklauseln, verbindliche interne Datenschutzvorschriften, genehmigte Verhaltensregeln etc.) gewährleistet, dass geeignete Garantien gem Art 46 DSGVO für ein angemessenes Datenschutzniveau für die Daten vorliegt. Für genauere Informationen zur den geeigneten Garantien kontaktieren Sie uns bitte.
Für Empfänger in den Vereinigten Staaten von Amerika besteht kein Angemessenheitsbeschluss. Übermittlungen sind daher mit einem datenschutzrechtlichen Risiko behaftet, zumal Behörden vereinfacht auf Daten zugreifen könnten.
Es besteht keine Absicht, Daten an eine internationale Organisation zu übermitteln.
6. Speicherdauer oder Kriterien für die Festlegung
Die Speicherung von Daten erfolgt grundsätzlich nur solange, wie dies aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Darüber hinaus kann eine Speicherung erfolgen, wenn dies zur Durchsetzung oder Abwehr von Ansprüchen Dritter erforderlich ist. Wichtige Speicherfristen finden Sie im Folgenden:
Aufbewahrungspflicht | Dauer |
Unternehmensrechtliche Aufbewahrungspflicht nach §§ 190, 212 UGB: | 7 Jahre |
Umsatzsteuerrechtliche Aufbewahrungspflicht für Rechnungen nach § 11 Abs 2 3. Unterabsatz UStG: | 7 Jahre |
Umsatzsteuerrechtliche Aufbewahrungspflichten für Ausfuhrbelege nach § 7 Abs 7 UStG: | 7 Jahre |
Gewährleistung nach § 933 ABGB: | 2 Jahre |
Kaufpreisforderung bei beweglichen Sachen nach § 1062 iVm § 1486 ABGB: | 3 Jahre |
Ansprüche aus einem Werkvertrag nach § 1486 ABGB (wenn die Leistung im Rahmen eines gewerblichen oder sonstigen geschäftlichen Betriebs erbracht wurde): | 3 Jahre |
Allgemeiner Schadenersatz nach § 1489 ABGB (Entschädigungsklagen): | 3 Jahre/30 Jahre |
Haftungsansprüche nach § 13 PHG: | 10 Jahre |
Aufbewahrung von Bewerberinformationen zur Abwehr von Ansprüchen nach dem Gleichbehandlungsgesetz, mindestens, sofern nicht die Einwilligung zur längeren Speicherung erteilt wurde. | 7 Monate |
7. Cookies
Wir verwenden auf unserer Website keine Cookies.
8. Ihre Rechte
8.1 Auskunftsrecht
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten. Erfasst sind folgende Informationen:
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten;
- die Empfänger oder Kategorien von Empfängern;
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling.
8.2 Recht auf Berichtigung
Sie haben das Recht, von dem Verantwortlichen die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
8.3 Recht auf Löschung
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:
- Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß stützte und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen Widerspruch gegen die Verarbeitung (Art 21 Abs 1 DSGVO) ein und es liegen keine berechtigten Gründe für die Verarbeitung vor oder Sie legen gemäß Art 21 Abs 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung,
- zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- die Richtigkeit der personenbezogenen Daten wird bestritten und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten nicht länger benötigt, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
- Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen überwiegen.
Wurde die Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten — von ihrer Speicherung abgesehen — nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden.
8.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die personenbezogenen Daten, die Sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
8.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten, die aufgrund von Art 6 Abs 1 lit e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten von Ihnen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
8.7 Recht auf Widerruf der Einwilligung
Sie haben das Recht, eine gemäß Art 6 Abs 1 lit a oder Art 9 Abs 2 lit a beruhende Einwilligung jederzeit zu widerrufen, ohne dass die Rechtsmäßigkeit der Verarbeitung bis zum Widerruf berührt wird.
8.8 Beschwerderecht
Sie haben das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, T.: 00431521522569, E.: dsb@dsb.gv.at, wenn Sie der Auffassung sind, dass die Verarbeitung gegen das geltende Datenschutzrecht verstößt.
Fassung: März 2023