Datenschutzinformation Pharmacy Connect

Diese Information beschreibt, welche Daten wir im Apothekenportal Pharmacy Connect verarbeiten und wozu.

Version: 2026-09-14 · Stand: 14. September 2026

1. Verantwortliche Stelle

Verantwortlich
Allergo AI Diagnostics & Therapeutics Deutschland Inc & Co KG
Anschrift
Pestalozzistraße 25, 22305 Hamburg, Deutschland
Datenschutzkontakt
Daniel Schönfelder, datenschutz@myallergosmart.care

2. Geltungsbereich und Abgrenzung

Diese Information gilt für das Apothekenportal Pharmacy Connect. Sie gilt nicht für die Patienten-Anwendung myAllergoSMART; dort gilt die jeweils eigene Datenschutzinformation.

Pharmacy Connect ist kein medizinisches Entscheidungssystem. Es trifft keine Diagnose, gibt keine Therapieempfehlung und bewertet keine Behandlung. Der medizinische Medikationsbereich („Medication Core“) wird in myAllergoSMART geführt; Pharmacy Connect hält keinen eigenen parallelen Medikamentenbestand.

3. Welche Daten wir verarbeiten

  • Konto- und Authentifizierungsdaten: E-Mail-Adresse, Name, Passwort-Hash bzw. Anmeldung über einen von Ihnen gewählten Anbieter, Zeitpunkte der Anmeldung, Rolle im Portal.
  • Organisations- und Standortdaten: Firmierung, Anschrift, Landeskennung, Standortbezeichnungen, geschäftliche Telefonnummern und E-Mail-Adressen der Apotheke.
  • Provider-Identifier: berufsrechtliche bzw. betriebliche Kennungen der Apotheke in international generischer Form (Kennungstyp, Wert, ausstellendes Land).
  • Team- und Einladungsdaten: eingeladene E-Mail-Adressen, Rolle, Status und Ablauf einer Einladung, Mitgliedschaftsstatus.
  • Verifizierungsdokumente: von Ihnen hochgeladene Nachweise (PDF, JPEG, PNG) in einem nicht öffentlichen Ablagebereich, zusammen mit Prüfstatus und Prüfvermerken.
  • Audit-, Sicherheits- und technische Logdaten: Zeitstempel, auslösendes Konto, Aktionstyp, Korrelationskennung, Ergebnis, Ereignisse zur Begrenzung missbräuchlicher Zugriffe.
  • Verbindungs- und Transfermetadaten: sobald eine patientenkontrollierte Verbindung genutzt wird, Angaben darüber, welche Apotheke wann welche strukturierte Medikamenteninformation übermittelt hat (Herkunftsnachweis).

Patientenbezogene Daten verarbeiten wir im Portal nur im Rahmen einer vom Patienten freigegebenen Verbindung und nur im Umfang der tatsächlich implementierten Funktionen. Eine globale Patientensuche gibt es nicht: Apotheken können Patienten nicht durchsuchen, auffinden oder auflisten, ohne dass der Patient die Verbindung aktiv bestätigt hat.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Portals, Kontoverwaltung, Rollen und Teamverwaltung — Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit der Apotheke) bzw. lit. f (berechtigtes Interesse an einem funktionsfähigen Zugang).
  • Prüfung und Verifizierung der Apotheke einschließlich Nachweisdokumenten — Art. 6 Abs. 1 lit. b und lit. c DSGVO (Vertrag sowie Sorgfalts- und Nachweispflichten).
  • Protokollierung, Sicherheit, Missbrauchsabwehr und Nachvollziehbarkeit — Art. 6 Abs. 1 lit. f DSGVO.
  • Durchführung einer patientenkontrollierten Verbindung und strukturierten Datenübertragung — auf Grundlage der Freigabe des Patienten im Rahmen von myAllergoSMART sowie Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zur Apotheke.
  • Erfüllung gesetzlicher Aufbewahrungs- und Auskunftspflichten — Art. 6 Abs. 1 lit. c DSGVO.

5. Wofür wir Daten nicht verwenden

  • Keine Verwendung für ein Ranking, eine Empfehlungsliste oder eine „bevorzugte Apotheke“.
  • Keine automatische Zuweisung von Patienten, Rezepten oder Medikamenten an Apotheken.
  • Kein Verkauf und keine Vermietung von Daten, keine Weitergabe zu Werbezwecken.
  • Keine Werbeprofile und kein verhaltensbezogenes Tracking im Portal.

6. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter ein, die vertraglich nach Art. 28 DSGVO gebunden sind.

  • Supabase als Datenbank-, Authentifizierungs- und Dateiablage-Plattform; die für dieses Projekt genutzte Instanz wird in der Europäischen Union betrieben.
  • Hosting- und Auslieferungsinfrastruktur für die Webanwendung.
  • E-Mail-Versand für systembezogene Nachrichten wie Einladungen, Bestätigungen und Passwortlinks.

Eine Übermittlung in ein Drittland findet nur statt, wenn dafür geeignete Garantien nach Kapitel V DSGVO bestehen, insbesondere Standardvertragsklauseln. Behörden erhalten Daten nur bei gesetzlicher Verpflichtung.

7. Speicherdauer

  • Konto- und Organisationsdaten: für die Dauer der Teilnahme der Apotheke und anschließend bis zum Ablauf gesetzlicher Aufbewahrungsfristen.
  • Verifizierungsdokumente: bis zum Abschluss der Prüfung und danach nur, soweit Nachweispflichten dies erfordern.
  • Einladungen: bis zur Annahme, zum Widerruf oder zum Ablauf.
  • Audit- und Sicherheitsprotokolle: nach Maßgabe der Nachvollziehbarkeits- und Sicherheitsanforderungen; Audit-Einträge sind bewusst nicht nachträglich veränderbar.
  • Verbindungs- und Transfermetadaten: solange die Verbindung besteht bzw. der Herkunftsnachweis erforderlich ist.

8. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie ein Widerspruchsrecht gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.

Für Anliegen rund um den Datenschutz erreichen Sie uns unter datenschutz@myallergosmart.care.

9. Sicherheit

Der Zugriff ist rollenbasiert und auf die eigene Apothekenorganisation beschränkt; Datenbankregeln setzen diese Trennung serverseitig durch. Nachweisdokumente liegen in einem nicht öffentlichen Bereich mit begrenzter Dateigröße und eingeschränkten Dateitypen. Übertragungen erfolgen verschlüsselt.

10. Änderungen

Wir aktualisieren diese Information, wenn sich Funktionen oder rechtliche Anforderungen ändern. Es gilt jeweils die hier angegebene Version.