ALLGEMEINE RICHTLINIE ZUM SCHUTZ PERSONENBEZOGENER DATEN
Was ist der Zweck dieser allgemeinen Richtlinie?
Der Zweck dieser allgemeinen Richtlinie ist es, Ihnen allgemeine und verständliche Informationen über die Kategorien erhobener personenbezogener Daten, darüber, wie wir diese Daten im Rahmen unserer Tätigkeit nutzen, und welche Rechte Sie diesbezüglich haben.
Gegebenenfalls bekommen Sie bei Bedarf spezifische Informationen über die genaue Verarbeitung Ihrer personenbezogenen Daten. Diese detaillierten Informationen beschreiben präzise, wie Ihre personenbezogenen Daten verarbeitet werden, und nennen die LFB GmbH, eine Tochtergesellschaft der LFB Group als Datenverantwortliche. Beispielsweise werden spezifische Informationen weitergegeben an:
– Patienten, die an von der LFB GmbH gesponserter medizinischer Forschung teilnehmen, und zwar über den Prüfarzt,
– medizinische Fachkräfte, die an einem von der LFB GmbH organisierten Symposium teilnehmen.
An wen richtet sich diese allgemeinen Richtlinie?
Diese allgemeine Richtlinie betrifft Personen, mit denen die LFB GmbH in Kontakt steht, und insbesondere:
– Patienten, die an medizinischer Forschung teilnehmen,
– medizinische Fachkräfte,
– Vertreter unserer Vertragspartner oder potenzieller Vertragspartner,
– Vertreter unserer institutionellen Partner,
– Bewerber auf Stellenangebote,
– Internetnutzer, die die Website der LFB GmbH besuchen,
– jede Person, die Kontakt zu uns aufnimmt, auch telefonisch.
Wie werden Ihre personenbezogenen Daten genutzt (zu welchen Zwecken)?
Die LFB GmbH kann Ihre personenbezogenen Daten zu folgenden Zwecken erheben und verwenden:
– zur Durchführung unserer medizinischen Forschung mit Teilnehmern und insbesondere zum Management der Teilnahme von Patienten und zur Rekrutierung von medizinischen Fachkräften und Unterauftragnehmern,
– zur Einhaltung unserer rechtlichen Pflichten bezüglich der Pharmakovigilanz, Hämovigilanz, Medizinproduktevigilanz, medizinischer Daten und Beschwerden über die Qualität unserer Produkte,
– zur Pflege der Beziehungen zwischen medizinischen Fachkräften und der LFB Group, insbesondere für Einladungen zu Veranstaltungen (Symposien, Konferenzen, Kongressen), Kommunikation bezüglich unserer Aktivitäten über E-Mail-Kampagnen oder Antworten auf Anfragen und Fragen,
– zur Pflege kommerzieller und/oder vertraglicher Beziehungen mit unseren Kunden, Zulieferern und potenziellen Partnern,
– zur Verwaltung und Überwachung von Daten, die über Kundenwerbung oder Akquise zur Bewerbung unserer Arzneimittel bereitgestellt werden, in Übereinstimmung mit unserer Charta und unserem Zertifizierungsrahmen für Werbeaktivitäten nach der französischen Gesundheitsbehörde (HAS), dem deutschen und/oder österreichischen Arzneimittelgesetz (AMG), dem deutschen und/oder österreichischen Heilmittelwerbegesetz (HWG) oder ähnlicher anwendbarer Gesetze,
– zur Einhaltung unserer rechtlichen Pflichten bezüglich der Transparenz bei Interaktionen und anwendbarer Gesetze gegen Bestechung und das Anbieten, Empfangen oder Versprechen von Sach- oder Geldleistungen,
– zum Management von Stellenangeboten,
– zur Analyse des Publikums, das unsere Website besucht, sowie zur Verbesserung der Interaktivität,
– zum Management unseres professionellen Warnsystems,
– zur Beurteilung der Integrität Dritter unter Anwendung des französischen Antikorruptionsgesetzes Sapin II und aller anwendbarer deutscher oder österreichischer Gesetze, einschließlich der nationalen Umsetzungsgesetze der EU-Richtlinien 2015/849 & 2019/1937,
– zur Kommunikation mit Ihnen und Beantwortung Ihrer Anfragen, einschließlich telefonischer.
Welche Arten von Daten werden verarbeitet?
Um dem Prinzip der Datenminimierung zu entsprechen, verarbeitet die LFB GmbH nur personenbezogene Daten, die angemessen, relevant und notwendig sind für die Zwecke, zu denen sie verarbeitet werden.
Details zu den verarbeiteten personenbezogenen Daten werden in den spezifischen Informationsschreiben bereitgestellt.
Im Allgemeinen und je nach spezifischem Zweck kann die LFB GmbH folgende Daten verarbeiten:
– Ihre Identifikation (Familienstand, Identität usw.),
– Daten bezüglich Ihres Berufslebens (Lebenslauf, Zeugnisse, Beschäftigung, Stellenbezeichnung usw.),
– Ihre Kontaktdaten (Postanschrift, E-Mail-Adresse, Telefonnummer usw.),
– Daten bezüglich Ihrer Interaktionen mit der LFB GmbH und insbesondere Protokolle zu Bewerbungsgesprächen, E-Mail-Wechsel usw.,
– in streng begrenzten und gesetzlich beschränkten Fällen:
– Gesundheitsdaten von Patienten, die unsere Arzneimittel anwenden (beispielsweise im Zusammenhang mit einer Pharmakovigilanzwarnung) oder Teilnehmern an medizinischen Studien, wenn die LFB GmbH deren Sponsor ist,
– Daten, die im Zusammenhang mit unserem professionellen Warnsystem erforderlich sind,
– Daten, die zur Beurteilung der Integrität eines Dritten erforderlich sind, der mit der LFB GmbH interagiert.
Woher stammen die personenbezogenen Daten, die wir verarbeiten?
Wir erheben Ihre personenbezogenen Daten auf unterschiedlichen Wegen:
– Direkt von Ihnen, auch über Ihre Interaktionen mit Mitarbeitern der LFB GmbH bei von uns organisierten Veranstaltungen, oder über Formulare, die Sie ausfüllen.
– Indirekt:
– aus öffentlichen Quellen,
– von Dritten, sofern diese kompetent sind,
– von Cookies oder Tracern auf unseren Websites.
Was sind die rechtlichen Grundlagen für die Verarbeitung Ihrer personenbezogenen Daten durch uns?
Wir können Ihre personenbezogenen Daten nur im rechtmäßigen Rahmen verarbeiten.
Die Verarbeitung ist nur dann rechtmäßig, wenn sie auf einer der gesetzlichen Grundlagen aus anwendbaren Gesetzen (DSGVO und ggf. örtlichen Gesetzen) beruht.
Die Verarbeitung personenbezogener Daten durch die LFB GmbH basiert hauptsächlich auf einer der folgenden rechtlichen Grundlagen:
– Erfüllung eines Vertrags. Dies gilt beispielsweise im Zusammenhang mit Beziehungen zu unseren Vertragspartnern. Wir sind dazu gezwungen, die personenbezogenen Daten des Vertreters unseres Vertragspartners sowie die bestimmter Mitarbeiter zu verarbeiten, um den Vertrag zu erfüllen.
– Einhaltung einer gesetzlichen Pflicht. Dies ist insbesondere der Fall bei Vorteilen, die wir medizinischen Fachkräften bieten. Wir müssen deren personenbezogene Daten verarbeiten, um unseren rechtlichen Pflichten bezüglich Transparenz bei Interaktionen nachzukommen und den Vorschriften des französischen Gesetzes gegen das Anbieten, Empfangen oder Versprechen von Sach- oder Geldleistungen zu entsprechen.
Die LFB GmbH verfolgt ihre legitimen Interessen unter der Voraussetzung, dass diese mit Ihren Rechten vereinbar sind. Dies gilt beispielsweise für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit medizinischer Forschung, die die LFB GmbH sponsert. In solchen Fällen werden die legitimen Interessen der LFB GmbH gegen Ihre Interessen, Freiheiten und fundamentalen Rechte auf Schutz Ihrer personenbezogenen Daten abgewogen.
Aufgrund ihrer Tätigkeit muss die LFB GmbH spezielle Kategorien personenbezogener Daten oder sensibler Daten, einschließlich Gesundheitsdaten, verarbeiten. Die LFB GmbH verarbeitet solche Daten nur, wenn dies im Rahmen der DSGVO oder anwendbarer örtlicher Gesetze erlaubt ist. Beispielsweise verarbeiten wir im Kontext der medizinischen Forschung Gesundheitsdaten von Patienten, die daran teilnehmen, weil diese Verarbeitung zu Zwecken der wissenschaftlichen Forschung erforderlich ist und dem Rahmen des Erlaubten nach DSGVO (Art. 9 Abs. 2 Bst. j) entspricht.
Gegebenenfalls sollen spezifische Informationsschreiben die anwendbare gesetzliche Grundlage für jede entsprechende Verarbeitung darlegen.
Wie lange bewahren wir personenbezogene Daten auf?
Die LFB GmbH beschränkt die Aufbewahrungsdauer personenbezogener Daten. Die Aufbewahrungsfrist für personenbezogene Daten variiert je nach Zweck der jeweiligen Verarbeitung. Die Zeitdauer kann je nach Umständen von LFB GmbH oder durch anwendbare Gesetze definiert werden. Somit werden beispielsweise personenbezogene Daten, die als Teil der Pharmakovigilanz verarbeitet werden, noch höchstens 70 Jahre ab der Marktrücknahme des Arzneimittels aufbewahrt. Daten aus Bewerbungen auf Stellen werden noch 2 Jahre ab dem letzten Kontakt des Kandidaten mit der LFB GmbH aufbewahrt.
Sobald die Aufbewahrungsfrist abgelaufen ist, werden die personenbezogenen Daten vernichtet oder anonymisiert, je nach Fall. Im letzteren Fall bedeutet dies, dass es danach unmöglich sein wird, Sie aus solchen Daten zu identifizieren.
Wie wird die Sicherheit Ihrer personenbezogenen Daten gewährleistet?
Die LFB GmbH ergreift technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten. Wir unternehmen vertretbare Schritte zum Schutz Ihrer Daten vor Verlust, Missbrauch, nicht autorisiertem Zugriff, Offenlegung, Modifizierung oder Vernichtung.
Werden Ihre personenbezogenen Daten an andere Empfänger weitergegeben, und können sie an Empfänger außerhalb der Europäischen Union übermittelt werden?
Die erhobenen personenbezogenen Daten können je nach Fall zwischen verschiedenen Abteilungen intern oder zwischen Tochterunternehmen der LFB Group weitergegeben werden.
Sie können auch an öffentliche Behörden oder Regierungsstellen weitergegeben werden. Um anwendbaren rechtlichen Pflichten zur Transparenz und Interaktion mit medizinischen Fachkräften nachzukommen, können beispielsweise bestimmte Arten personenbezogener Daten von medizinischen Fachkräften an zuständige Behörden, Ämter und/oder Berufsverbände weitergegeben werden.
Personenbezogene Daten können auch mit Dienstleistern geteilt werden, die als Datenverarbeiter für die LFB Group tätig sind (innerhalb der Grenzen dessen, was für die Durchführung der Arbeit, mit denen wir diese beauftragt haben, notwendig ist).
Sollten personenbezogene Daten einem Datenverarbeiter anvertraut werden, wird mit diesem Datenverarbeiter eine Vereinbarung getroffen, um sicherzustellen und zu garantieren, dass die personenbezogenen Daten in Übereinstimmung mit unseren Anweisungen verarbeitet werden und dass angemessene technische und organisatorische Maßnahmen zu deren Schutz ergriffen werden.
Die Empfänger der personenbezogenen Daten können sich außerhalb der Europäischen Union befinden. In diesem Fall sorgt die LFB GmbH dafür, dass die Übertragung im gesetzlichen Rahmen erfolgt, indem angemessene Garantien angewandt werden.
Gegebenenfalls werden spezifische Informationsschreiben die Empfänger mit Zugriff zu Ihren personenbezogenen Daten namentlich nennen und die Information enthalten, ob die Daten außerhalb der Europäischen Union weitergegeben werden.
Welche Rechte haben Sie bezüglich Ihrer personenbezogenen Daten?
Unter den Bedingungen und Einschränkungen der anwendbaren Vorschriften haben Sie folgende Rechte:
– Auskunftsrecht: Sie können uns auffordern, Ihnen Zugriff auf die personenbezogenen Daten zu gewähren, die wir über Sie haben.
– Recht auf Berichtigung: Sie können uns auffordern, Daten zu korrigieren, die unrichtig oder unvollständig sind.
– Recht auf Löschung („Recht auf Vergessenwerden“): Sie haben unter bestimmten Bedingungen die Möglichkeit, die Löschung der personenbezogenen Daten, die wir über Sie haben, zu verlangen. Allerdings haben wir die Möglichkeit, Ihrem Verlangen zu widersprechen, insbesondere wenn wir Ihre personenbezogenen Daten zur Erfüllung einer rechtlichen Pflicht benötigen. Dies gilt beispielsweise für Daten, die im Rahmen der Pharmakovigilanz erhoben werden.
– Recht auf Einschränkung der Verarbeitung, insbesondere im Falle Ihres Widerspruchs gegen die Richtigkeit der personenbezogenen Daten, die wir über Sie haben.
– Widerspruchsrecht: Sie können aus Gründen Ihrer speziellen Situation und unter bestimmten Bedingungen der Verarbeitung Ihrer Daten widersprechen.
– Recht auf Datenübertragbarkeit: Sie haben das Recht, die personenbezogenen Daten, die wir über Sie haben, in einem lesbaren Format zu erhalten, damit sie aufbewahrt und weitergegeben werden können.
– Widerspruchsrecht und automatisierte Entscheidungsfindung im Einzelfall ausschließlich auf der Basis automatisierter Verarbeitung, einschließlich Profiling.
Weil bestimmte Rechte an Bedingungen geknüpft sind, kann es sein, dass wir Ihre Anfrage zurückweisen müssen. In solchen Fällen erklären wir den Grund für die Ablehnung.
Weitere Informationen über Ihre Rechte und die Bedingungen, die daran geknüpft sind, finden Sie auf der Website der französischen Datenschutzbehörde CNIL auf folgender Website: https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles, oder der LDI (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen) unter folgender Adresse: https://www.ldi.nrw.de/
Kontaktaufnahme mit uns
Um Gebrauch von Ihren Rechten zu machen, können Sie sich auf folgenden Wegen an unseren Datenschutzbeauftragten wenden:
– Per E-Mail: privacy@lfb.fr
– Per Post: LFB BIOMEDICAMENTS – Direction des Affaires Juridiques [Rechtsabteilung] – DPO – 3 avenue des Tropiques, BP 40305, 91958 Courtabœuf Cedex – Frankreich.
Sie können jederzeit eine Beschwerde bei einer Aufsichtsbehörde einreichen, insbesondere bei der des Mitgliedsstaats, in dem Sie Ihren regulären Wohnsitz haben oder arbeiten, oder in dem Sie einen Bruch der Vorschriften vermuten (beispielsweise CNIL für Frankreich: www.cnil.fr)
Modifizierung der allgemeine Richtlinie:
Wir können die allgemeine Richtlinie modifizieren, insbesondere im Falle einer regulatorischen oder gesetzlichen Veränderung oder einer Änderung der angewandten Praktiken innerhalb der LFB Group.
Bitte lesen Sie die allgemeine Richtlinie regelmäßig nach.
Definitionen
– LFB Group: bezieht sich auf die LFB SA und ihre Tochtergesellschaften, die der DSGVO unterliegen.
– LFB GmbH oder wir: bezieht sich auf die LFB SA.
– Personenbezogene Daten: bezieht sich auf Informationen zu einer bestimmten oder bestimmbaren natürlichen Person. Als „identifizierbare natürliche Person“ wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
– Allgemeine Richtlinie: bezieht sich auf diese allgemeine Richtlinie zum Schutz personenbezogener Daten.
– Datenverantwortlicher: bezieht sich auf die natürliche oder juristische Person, öffentliche Behörde, Agentur oder sonstige Stelle, die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt. Wo die Zwecke und Mittel solcher Verfahren vom Gesetz der Europäischen Union oder vom Mitgliedsstaat vorgegeben werden, können der Verantwortliche oder die spezifischen Kriterien für dessen Ernennung vom Gesetz der Union oder vom Mitgliedsstaat bestimmt werden.
– Datenverarbeiter: ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet.
Version vom 10.12.2025
