Rechtliches
Datenschutzerklärung
ENTWURF — 7. September 2026. Vor Veröffentlichung öffentliche E-Mail-Adresse, gegebenenfalls bestellte Datenschutzbeauftragte, Hosting- und Google-Verträge samt Drittlandtransfers, tatsächliche Protokoll- und Backupfristen sowie Rechtsgrundlage und Einwilligungssteuerung für reCAPTCHA prüfen. Dieser Entwurf bestätigt diese Voraussetzungen nicht.
DATENSCHUTZHINWEISE
1. Wer ist verantwortlich?
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im zugehörigen Kundenportal ist die LAGOM PHARMATECH GmbH, Brunnwartsweg 6, 82031 Grünwald, Deutschland, vertreten durch Geschäftsführer Petr Svoboda. Bei Datenschutzfragen und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@lagom-pharmatech.de oder postalisch unter der genannten Anschrift.
2. Websiteaufruf und notwendige Funktionen
Beim Aufruf der Website verarbeiten unsere Hostingsysteme Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Seite, Antwortstatus und Browserinformationen. Dies dient der Bereitstellung der Website, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO).
Odoo verwendet Cookies und vergleichbare Speichertechniken etwa für Sitzungen, Anmeldung und Datenschutzeinstellungen. Für einen ausdrücklich gewünschten Dienst unbedingt erforderliche Speicherung erfolgt nach § 25 Abs. 2 TDDDG. Sonstige Speicherung oder Zugriffe auf Ihr Endgerät bedürfen nach § 25 Abs. 1 TDDDG Ihrer Einwilligung, soweit keine gesetzliche Ausnahme greift. Das Blockieren notwendiger Cookies kann Anmeldung oder andere gewünschte Funktionen verhindern. Google Analytics und Plausible sind derzeit nicht aktiviert.
3. Anfragen und Kontakt
Das Anfrageformular verarbeitet Ihren Namen, Ihre E-Mail-Adresse, die gewählte Anfrageart und Ihre Nachricht sowie Firma/Apotheke und Apothekennummer, soweit angegeben. Wir speichern diese Angaben in unserem Odoo-CRM, um Ihre Anfrage zuzuordnen, zu bearbeiten und zu beantworten. Pflichtfelder sind für die Formularübermittlung erforderlich; weitere Angaben sind freiwillig. Bitte übermitteln Sie keine Patientendaten, Diagnosen oder Rezepte.
Bei Anfragen mit der Formular-Checkbox stützen wir die Verarbeitung auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Als Nachweis speichern wir Wortlaut, Version, Sprache und Zeitpunkt der Zustimmung. Sie können Ihre Einwilligung jederzeit per E-Mail an die oben genannte Adresse mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Sie können uns auch ohne Nutzung des Formulars direkt per E-Mail oder Post kontaktieren.
Betrifft die Kommunikation einen Vertrag mit Ihnen oder von Ihnen gewünschte vorvertragliche Schritte, gilt Art. 6 Abs. 1 lit. b DSGVO. Bei der Kommunikation mit Ansprechpartnern gewerblicher Kunden ist unser berechtigtes Interesse an der Bearbeitung geschäftlicher Anfragen und Geschäftsbeziehungen die Grundlage nach Art. 6 Abs. 1 lit. f DSGVO. Eine Anfrage ist keine Anmeldung zu Werbung oder einem Newsletter.
4. Fachkreiszugang und Bestellungen
Für Kundenkonten, Berechtigungsprüfungen und Bestellungen verarbeiten wir erforderliche Kontakt- und Unternehmensdaten, Zugangsdaten, Berechtigungsangaben, Rechnungs- und Lieferdaten sowie Geschäftsvorgänge. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Verträge mit Ihnen, Art. 6 Abs. 1 lit. f für die Verwaltung geschäftlicher Kontakte und Sicherheit sowie Art. 6 Abs. 1 lit. c für einschlägige handels-, steuer- und arzneimittelrechtliche Pflichten. Erforderliche Angaben werden zur Zugangsprüfung oder Auftragsabwicklung benötigt. Eine Zugangsprüfung ist keine medizinische Beratung.
5. Missbrauchsschutz und Google reCAPTCHA
Das Anfrageformular nutzt technische Prüfungen und Anfragebegrenzungen. Zum Schutz vor Spam und doppelten Übermittlungen werden vorübergehend schlüsselbasierte Prüfsummen von Netzwerkadresse und E-Mail sowie Formular- und Zeitangaben gespeichert. Diese Prüfsummen sind pseudonym und nicht anonym. Dies dient unserem berechtigten Sicherheitsinteresse (Art. 6 Abs. 1 lit. f DSGVO).
In der Odoo-Konfiguration ist außerdem Google reCAPTCHA für geschützte Vorgänge aktiviert, unter anderem bei der Anmeldung, soweit dort aufgerufen. Dabei können IP-Adresse, Browser-/Geräte- und Interaktionsdaten an Google übermittelt und Cookies zur Erkennung automatisierter Aktivitäten eingesetzt werden. Der Sicherheitszweck ist nach Art. 6 Abs. 1 lit. f DSGVO zu bewerten; nicht unbedingt erforderliche Endgerätezugriffe benötigen vorherige Einwilligung nach § 25 Abs. 1 TDDDG und die entsprechende Verarbeitungsgrundlage nach Art. 6 Abs. 1 lit. a DSGVO. Die Anfrage-Checkbox enthält keine Einwilligung in reCAPTCHA. Informationen von Google: https://policies.google.com/privacy und https://cloud.google.com/recaptcha/docs/faq
6. Empfänger und internationale Verarbeitung
Berechtigte Beschäftigte bearbeiten Anfragen und Bestellungen. Dienstleister unterstützen Hosting, Systemwartung und E-Mail-Versand. Diese Odoo-Instanz wird über Cloudpepper BV, Belgien, verwaltet; die ausgewählte Serverregion ist Frankfurt am Main, Deutschland. Der E-Mail-Versand erfolgt über Google Gmail. Google verarbeitet dabei Nachrichteninhalte und Empfängerangaben. Geschäftsvorgänge können außerdem eine aufgabengerechte Übermittlung an Versanddienstleister, Banken, Berater oder Behörden erfordern.
Zugriffe oder Verarbeitung durch Dienstleister außerhalb des EWR, einschließlich der USA, sind möglich. Die zuständige Google-Vertragsgesellschaft, Unterauftragnehmer und Transfergarantien müssen vor Freigabe dieser Hinweise anhand der tatsächlich vereinbarten Leistungen bestätigt werden. Cloudpepper beschreibt Auftragsverarbeitung und Drittlandtransfers unter https://cloudpepper.io/gdpr-data-processing-agreement/; Googles Cloud Data Processing Addendum steht unter https://cloud.google.com/terms/data-processing-addendum/. Diese Bedingungen sind dem verwendeten Konto und Vertrag zuzuordnen; ihre Veröffentlichung allein bestätigt die Vorkehrungen dieser Website nicht.
7. Speicherdauer
Anfrage- und Kontodaten werden so lange aufbewahrt, wie dies zur Bearbeitung der Anfrage oder Geschäftsbeziehung erforderlich ist. Nach Zweckfortfall richtet sich die Löschung nach gesetzlichen Aufbewahrungspflichten und der Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Einwilligungsnachweise werden nur so lange aufbewahrt, wie sie zum Nachweis der betreffenden Verarbeitung benötigt werden. Technische Schutzdatensätze des Anfrageformulars sind zur täglichen Bereinigung vorgesehen, sobald ihr Ablaufzeitpunkt mehr als zwei Tage zurückliegt; CRM-Anfragen werden dadurch nicht gelöscht. Für Serverprotokolle, Postfachkopien und etwaige Backups gelten gesonderte Einstellungen, die vor Veröffentlichung zu prüfen sind. Ein Widerruf beseitigt keine Daten, deren weitere Aufbewahrung auf einer anderen Rechtsgrundlage erforderlich ist.
8. Ihre Rechte
Unter den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine Einwilligung können Sie jederzeit widerrufen. Nutzen Sie hierfür die Kontaktdaten in Abschnitt 1.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort oder Arbeitsplatz. Die für unseren Sitz zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach: https://www.lda.bayern.de/de/beschwerde.html
9. Änderungen
Wir passen diese Hinweise an, wenn sich Website, Dienste oder Verarbeitungsvorgänge ändern. Version der Hinweise: 2026-09-07-v1. Version der Anfrage-Einwilligung: contact-2026-09-07-v1.