Datenschutzerklärung
Nesselsucht-BarCamp 2024 der Novartis Pharma GmbH
Diese Datenschutzerklärung beschreibt, wie wir, die für die Datenverarbeitung verantwortliche Novartis Pharma GmbH, Roonstraße 25, 90429 Nürnberg (nachfolgend „Novartis“, „wir“, „uns“), Informationen über dich als Teilnehmer*in an der Veranstaltung Nesselsucht-BarCamp 2024 am 16.11.2024 (nachfolgend „BarCamp“ bzw. „Veranstaltung“) erheben, speichern und verarbeiten.
Du erhältst diese Datenschutzerklärung, weil Novartis Informationen über dich verarbeitet, die personenbezogene Daten darstellen und Novartis den Schutz deiner personenbezogenen Daten und deiner Privatsphäre als sehr wichtig betrachtet.
1. Verpflichtung zum Datenschutz
Personenbezogene Daten sind alle Informationen über persönliche oder sachliche Verhältnisse, die sich auf eine identifizierte oder identifizierbare Person beziehen. Grundsätzlich werden wir deine personenbezogenen Daten ausschließlich in Übereinstimmung mit den jeweils anwendbaren Datenschutzgesetzen, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), und nur so verwenden, wie es in dieser Datenschutzerklärung beschrieben ist. Wir behalten uns jedoch vor, diese Daten zusätzlichen Verwendungen zuzuführen, soweit dies gesetzlich zulässig ist. In diesem Fall werden wir dich, soweit gesetzlich erforderlich, über diese weitere Datenverarbeitung erneut informieren und deine Einwilligung dazu einholen.
2. Verarbeitung personenbezogener Daten, Zwecke und Rechtsgrundlagen
2.1. Registrierung für das Nesselsucht-BarCamp 2024 und Erhalt weiterer Informationen zum Nesselsucht-BarCamp 2024 per E-Mail
Im Rahmen der Registrierung für eine Teilnahme vor Ort musst du personenbezogene Daten in Form deines Namens oder eines Pseudonyms, einer E-Mail-Adresse, sowie deiner Ernährungsform und eventuellen Lebensmittelallergien oder Unverträglichkeiten angeben (nachfolgend „Teilnehmer*innendaten“).
Nach deiner Registrierung schicken wir dir eine E-Mail zur Bestätigung deiner Registrierung an die von dir angegebene E-Mail-Adresse. Im Nachgang deiner Registrierungsbestätigung überprüfen wir, ob eine Teilnahme im Hinblick auf die begrenzte Teilnehmer*innenanzahl möglich ist. Nachdem deine Teilnahmemöglichkeit bestätigt wird, senden wir dir eine Anmeldebestätigung per E-Mail. Am Veranstaltungstag wird sodann deine E-Mail-Adresse abgefragt, um diese mit den Anmeldedaten zu vergleichen.
In weiteren E-Mails erhältst du außerdem Hinweise zur Teilnahme und organisatorische Informationen in Verbindung mit deiner Teilnahme an der Veranstaltung.
Wir verarbeiten die bei deiner Registrierung zur Verfügung gestellten Teilnehmer*innendaten ausschließlich dazu, um dir die Registrierung und Teilnahme am Nesselsucht-BarCamp 2024 zu ermöglichen.
Aufgrund deines Interesses an dem Nesselsucht-BarCamp 2024 handelt es sich bei den von dir zur Verfügung gestellten Angaben gegebenenfalls auch um sensible Gesundheitsdaten gemäß Art. 9 Abs. 1 DSGVO, sodass wir diese nur mit deiner Einwilligung verarbeiten dürfen. Rechtsgrundlage für die Verarbeitung deiner Gesundheitsdaten ist daher deine bei der Registrierung separat erteilte Einwilligung (Art. 9 Abs. 2 Buchst. a DSGVO) sowie die Erfüllung unserer vertraglichen Pflichten (Art. 6 Abs. 1 Buchst. b DSGVO), die insbesondere darin bestehen, dir die Teilnahme am Nesselsucht-BarCamp 2024 zu ermöglichen. Die Bereitstellung deiner Teilnehmer*innendaten und die Erteilung deiner freiwilligen und jederzeit widerrufbaren Einwilligung in die Verarbeitung deiner Gesundheitsdaten ist Voraussetzung für die Registrierung und Teilnahme am Nesselsucht-BarCamp 2024.
Wenn du dich zudem für den Erhalt weiterer Informationen zum Nesselsucht-BarCamp 2024 registriert hast, verarbeiten wir deine Teilnehmer*innendaten zudem dazu, dir die entsprechenden Informationen per E-Mail zukommen zu lassen. Die Rechtsgrundlage dafür ist deine Einwilligung (Art. 6. Abs. 1 Buchst. a, Art. 9 Abs. 2 Buchst. a DSGVO).
2.2. Weitere Informationen zum Nesselsucht-BarCamp 2024 (newsletter)
Wenn du dich für den Erhalt des Newsletters zum Nesselsucht-BarCamp 2024 registriert hast, senden wir dir diesen in regelmäßigen Abständen per E-Mail an die angegebene und per Double Opt-In bestätigte Adresse.
Rechtsgrundlage für die Verarbeitung deiner Gesundheitsdaten ist deine bei der Registrierung erteilte Einwilligung (Art. 9 Abs. 2 Buchst. a DSGVO) sowie die Erfüllung unserer vertraglichen Pflichten (Art. 6 Abs. 1 Buchst. b DSGVO).
2.3. Meldungen von Nebenwirkungen (Vigilanz-Meldungen)
Wir sind gesetzlich dazu verpflichtet, uns über unerwünschte Neben- und Wechselwirkungen, die mangelnde Arzneimittelwirksamkeit, Qualitätsbeanstandungen und/oder andere Aspekte im Zusammenhang mit der Sicherheit oder Qualität von Novartis-Produkten zu informieren. Wenn du uns betreffende Informationen zu Novartis-Produkten (z. B. über Wortmeldungen bei Expertenvorträgen) mitteilst, werden wir deine Informationen (die u. a. Informationen zu deinem Gesundheitszustand, Nebenwirkungen und ggfs. Deinen Namen beinhalten können) diesbezüglich auswerten und überprüfen. Zu diesem Zweck kann es auch sein, dass wir dich bei Rückfragen kontaktieren werden.
Ferner sind wir gesetzlich dazu verpflichtet, erhebliche Nebenwirkungen auch bei den zuständigen Gesundheitsbehörden zu melden, wobei wir deine Informationen ausschließlich in pseudonymer Form weitergeben, sodass keine dich direkt identifizierenden Informationen mitgeteilt werden. Außerdem können wir diese Informationen auch mit anderen Novartis-Konzerngesellschaften teilen, sofern diese ihrerseits verpflichtet sind, Meldungen an die für sie zuständige Gesundheitsbehörden zu machen.
Rechtsgrundlage für die Verarbeitung deiner personenbezogenen Daten ist die Erfüllung unserer gesetzlichen Pflichten bzw. die Wahrung unserer berechtigten Interessen, die insbesondere darin bestehen, hohe Sicherheits- und Qualitätsstandards von Novartis-Produkten zu gewährleisten (Art. 9 Abs. 2 Buchst. i DSGVO, Art. 6 Abs. 1 Buchst. c DSGVO / Art. 6 Abs. 1 Buchst. f DSGVO i.V.m. § 22 Abs. 1 Buchst. c DSAnpUG-EU) bzw., sofern du deine Einwilligung erklärt hast (Art. 9 Abs. 2 Buchst. a DSGVO).
2.4. Verarbeitung technischer Daten (Logfiles, Webprotokolle, Cookies)
Des Weiteren erfassen und verarbeiten wir deine technischen Zugriffsdaten, die uns dein Internet-Browser aus technischen Gründen zur Bereitstellung der Registrierungswebseite automatisch übermittelt. Je nach verwendetem Zugriffsprotokoll beinhaltet der Protokolldatensatz allgemeine Angaben mit den folgenden Inhalten: Deine Sitzungsdaten (Nutzerverhalten, Verweildauer), deine gekürzte bzw. ungekürzte IP-Adresse, deine Browser-Version, dein Betriebssystem, deine webseitenspezifischen Einstellungen.
Rechtsgrundlage für die Verarbeitung deiner Gesundheitsdaten ist deine bei der Registrierung erteilte Einwilligung (Art. 9 Abs. 2 Buchst. a DSGVO) sowie die Erfüllung unserer vertraglichen Pflichten (Art. 6 Abs. 1 Buchst. b DSGVO) bzw. die Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 Buchst. f DSGVO), die insbesondere darin bestehen, dir die Registrierungswebseite mit den erforderlichen Funktionen bereitzustellen und die Registrierung zum Nesselsucht-BarCamp 2024 in einem benutzerfreundlichen Format zu ermöglichen.
3. Weitergabe personenbezogener Daten
Wir werden deine personenbezogenen Daten nicht an Dritte weitergeben, außer an den in dieser Datenschutzerklärung genannten Personenkreis. Im Rahmen unserer Aktivitäten können deine personenbezogenen Daten von den folgenden Empfängerkategorien abgerufen oder an diese weitergegeben werden, sofern dies für die Organisation und Durchführung des Nesselsucht-BarCamps 2024 erforderlich ist:
-
Unser Personal (einschließlich Personal, Abteilungen oder andere Unternehmen des Novartis-Konzerns) und
-
unsere IT-Systemanbieter, Cloud-Service-Provider, Datenbank-Anbieter und Berater*in.
Novartis setzt teilweise für die Verarbeitung deiner personenbezogenen Daten externe Dienstleister ein, die als Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO) tätig sind. Externe Dienstleister unterstützen uns in Verbindung mit der Durchführung des Nesselsucht-BarCamps 2024, wie insbesondere bei der Erbringung von Dienstleistungen, wie z. B. die Bereitstellung der Registrierungswebseite, dem technischen Support, dem Datenmanagement und dem Marketing. Die von Novartis beauftragten Dienstleister verarbeiten deine Daten dabei ausschließlich gemäß unseren Weisungen. Novartis bleibt dabei für den Schutz deiner Daten verantwortlich, der durch strenge vertragliche Regelungen, technische und organisatorische Maßnahmen und ergänzende Kontrollen durch uns sichergestellt wird.
Im Rahmen des Nesselsucht-BarCamps 2024 setzen wir insbesondere den folgenden externen Dienstleister als Auftragsverarbeiter gemäß Art. 4 Nr. 8 DSGVO ein:
-
System Dialog Med. AG, Oberstraße 89-91, 51149 Köln, die die Organisation und Durchführung des Nesselsucht-BarCamps 2024 übernimmt.
-
WWM GmbH & Co.KG, Hans-Georg-Weiss-Str. 18, 52156 Monschau , Umsetzung der Anmeldeseite.
Personenbezogene Daten können außerdem auf sonstige Weise verarbeitet und auch gegenüber Dritten offengelegt werden, falls wir dazu gesetzlich – z. B. durch gerichtliche Verfügung – verpflichtet sind (Art. 6 Abs. 1 Buchst. c DSGVO) oder dies zur Unterstützung kriminalistischer oder juristischer Untersuchungen oder sonstiger rechtlicher Ermittlungen oder Verfahren im In- oder Ausland oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 Buchst. f DSGVO), wie z. B. zur Bereitstellung gemeinsamer Inhalte, Produkte und Dienstleistungen, erforderlich ist.
4. Datenübermittlungen in Drittländer
Wir sind Teil des Novartis-Konzerns, einer weltweiten Gruppe von Unternehmen (die du ermitteln kannst, indem du auf diesen Link klickst: https://www.novartis.com/about/locations?tid=All&name_list=DE), die Datenbanken in verschiedenen Ländern besitzt. Einige dieser Datenbanken werden von lokalen Novartis-Gesellschaften verwaltet, die ihren Sitz in Drittländern haben. Drittländer sind Länder außerhalb der Europäischen Union (EU) sowie des Europäischen Wirtschaftsraums (EWR). Um bei der Übermittlung von personenbezogenen Daten in Drittländer außerhalb der EU bzw. des EWR sowie der Schweiz die Einhaltung europäischer Datenschutzstandards zu gewährleisten, hat der Novartis-Konzern verbindliche unternehmensinterne Vorschriften in Form eines vom europäischen Datenschutzrecht vorgegebenen Systems aus Prinzipien, Regeln und Instrumenten im Sinne des Art. 47 DSGVO umgesetzt. Lies mehr über die verbindlichen unternehmensinternen Regeln des Novartis-Konzerns, indem du hier klickst: https://www.novartis.com/privacy/novartis-binding-corporate-rules-bcr.
In der Regel verarbeiten unsere externen Dienstleister deine personenbezogenen Daten innerhalb der EU bzw. des EWR. Für den Fall, dass deine personenbezogenen Daten jedoch an einen im Drittland ansässigen Dienstleister übermittelt und dort verarbeitet werden, stellt Novartis den Schutz deiner personenbezogenen Daten mittels geeigneter Garantien sicher, wie z. B. den Abschluss von Standarddatenschutzklauseln. Weitere Informationen zu den von uns ergriffenen geeigneten Garantien zur Einhaltung eines angemessenen Datenschutzniveaus stellen wir dir gerne auf Anfrage zur Verfügung (Kontaktangaben siehe Ziffer 7).
5. Speicherdauer
Deine personenbezogenen Daten werden von uns nur solange gespeichert, wie dies für die Teilnahme am Nesselsucht-BarCamp 2024 erforderlich ist oder – soweit darüberhinausgehende gesetzliche Aufbewahrungsfristen bestehen (z. B. im Handelsgesetzbuch und in der Abgabenordnung) – für die Dauer der gesetzlich vorgegebenen Aufbewahrung. In wenigen Ausnahmenfällen können deine Daten auch darüber hinaus gespeichert werden, wenn z. B. die Speicherung im Zusammenhang mit der Durchsetzung und Abwehr von Rechtsansprüchen zugunsten von Novartis erforderlich ist.
6. Deine Datenschutzrechte
Nach Maßgabe des geltenden Datenschutzrechts stehen dir gemäß den gesetzlichen Voraussetzungen die folgenden Rechte zu:
-
Auskunft über deine von uns verarbeiteten personenbezogenen Daten zu erhalten (Art. 15 DSGVO) und, falls du der Meinung bist, dass die dich betreffenden Informationen unrichtig, veraltet oder unvollständig sind, deren Korrektur oder Aktualisierung zu verlangen (Art. 16 DSGVO);
-
die Löschung deiner personenbezogenen Daten oder deren Beschränkung auf bestimmte Verarbeitungskategorien zu verlangen (Art. 17 und 18 DSGVO);
-
die Übertragung deiner Daten zu verlangen (Art. 20 DSGVO), d.h. die von dir zur Verfügung gestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen zu übermitteln.
-
soweit die Verarbeitung auf deiner Einwilligung beruht, deine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, d.h. durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DSGVO).
Du hast zudem das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, die aufgrund von berechtigten Interessen gemäß Art. 6 Abs. 1 Buchst. f DSGVO erfolgt, einzulegen. Wir verarbeiten deine personenbezogenen Daten nach einem Widerspruch nicht, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (vgl. Art. 21 Abs. 1 DSGVO, sog. „eingeschränktes Widerspruchsrecht“). In diesem Fall musst du für den Widerspruch Gründe darlegen, die sich aus deiner besonderen Situation ergeben.
Zur Durchsetzung deiner Datenschutzrechte kannst du dich jederzeit unter Bezugnahme auf das Nesselsucht-BarCamp 2024 an uns unter den in Ziffer 7 angegebenen Kontaktmöglichkeiten wenden.
Du hast zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten nicht rechtmäßig erfolgt. Die für Novartis zuständige Aufsichtsbehörde ist das Bayerisches Landesamt für Datenschutzaufsicht, Postfach 606, D-91511 Ansbach, Telefon +49 (0)981 53 1300, E-Mail poststelle@lda.bayern.de.
7. Kontaktangaben
Wenn du Fragen zur Verarbeitung deiner personenbezogenen Daten hast oder deine oben genannten Rechte ausüben möchten, teile uns dies bitte unter Bezugnahme auf das Nesselsucht-BarCamp 2024 per E-Mail an mit.patienten@novartis.com mit.
Unseren Datenschutzbeauftragten erreichst du unter folgender Kontaktadresse:
Per Post: Novartis Business Services GmbH
Data Privacy
Roonstraße 25
90429 Nürnberg
Per E-Mail: datenschutz@novartis.com
8. Änderungsvorbehalt
Wir behalten uns das Recht vor, diese Datenschutzerklärung unter Beachtung der rechtlichen Vorgaben zu ändern. Dies kann z. B. zur Einhaltung neuer Gesetzesbestimmungen, zur Berücksichtigung organisatorischer Änderungen oder aufgrund sich wandelnder technischer Gegebenheiten (z. B. seitens einer unserer Dienstleister) erforderlich sein. Wir werden dich über relevante Änderungen dieser Datenschutzerklärung informieren.
Weitere allgemeine Informationen zum Datenschutz, insbesondere zu deinen Rechten, findest du hier https://www.novartis.de/datenschutz/patienten.
Stand: August 2024
© 2025 Novartis Pharma GmbH