Política de protección de datos
1. General Information
The following information provides an overview of what happens to your personal data when you visit our website or create an account with DocID®. Personal data is any data that can be used to identify you personally. Detailed information on the subject of data protection can be found in our privacy policy.
2. Data Processor
The data processing on this website is carried out by the website operator:
8awake GmbH
Konradstrasse 2
D-80801 Munich
Our current contact details can also be found in the legal notice (Impressum) on this website.
The controller responsible for data processing under the General Data Protection Regulation (GDPR) is:
Data Protection Officer of 8awake GmbH: A. Knorr.
Email: dataprivacy@8awake.com
Phone: +49 (0)89 248832495
If you have any questions about data protection or the processing of your personal data, you can contact our data protection officer at any time.
3. Data Collection of our Services
3.1 Collection of Personal Data
Some of your data is collected when you provide it to us, for example, by creating a DocID® account or entering data into a contact form.
3.2 Automatic Data Collection
Other data is automatically collected by our IT systems when you visit the website. This primarily includes technical data (e.g., internet browser, operating system, time of page access). This data is collected automatically as soon as you access our website.
4. Purpose of Data Collection
4.1. Access to Content for Healthcare Professionals
DocID® users must provide proof of their status as members of the medical or healthcare professions. This verification is based on the personal data provided and stored by the user on DocID®. Once verification is completed, users are granted access to content that, according to the German Act on Advertising in the Healthcare Sector (Heilmittelwerbegesetz, HWG), may only be made available to healthcare professionals. This includes, among other things, information on prescription-only medicines. The processing of personal data in this context is carried out for the performance of a contract (Article 6(1)(b) GDPR) and for compliance with legal obligations (Article 6(1)(c) GDPR).
4.2. Transferencias de datos al iniciar sesión en servicios asociados
Cuando utiliza DocID® para iniciar sesión en un servicio asociado, antes de la redirección le mostramos qué empresa opera el servicio y qué categorías de datos solicita. Solo transferimos datos a esa empresa y únicamente en la medida necesaria para el inicio de sesión o autorizada voluntariamente por usted. La empresa correspondiente es responsable del tratamiento posterior dentro de su servicio asociado; también se aplican sus condiciones de uso y su política de privacidad enlazadas.
Para el inicio de sesión básico solicitado por usted, transferimos su identificador único de DocID® (sub), su identificador de profesión (profession_id), su identificador de especialidad (discipline_id) y el estado de su verificación profesional. Su nombre, dirección de correo electrónico y número de teléfono no forman parte de estos datos básicos. En la medida en que sea necesario para prestar el servicio solicitado de autenticación y comprobación de acceso, el tratamiento y la transferencia de los datos básicos se basan en el artículo 6, apartado 1, letra b), del RGPD.
Si un asociado solicita además los ámbitos de perfil, correo electrónico o teléfono, solo transferimos los datos correspondientes después de que usted haya dado su consentimiento expreso conforme al artículo 6, apartado 1, letra a), del RGPD. El ámbito de perfil incluye el título, el nombre, los apellidos y el género; la dirección de correo electrónico y el número de teléfono solo se transfieren para el ámbito solicitado correspondiente. Si no da su consentimiento, se omiten estos datos opcionales y siguen estando disponibles el inicio de sesión básico y la comprobación de acceso. Si posteriormente un asociado solicita otra categoría opcional de datos, se le mostrará de nuevo antes de su primera transferencia.
Por separado, la empresa asociada puede solicitar un consentimiento voluntario de marketing. Este puede abarcar el tratamiento de datos profesionales de perfil y contacto, intereses profesionales, interacciones con servicios digitales y participación en eventos para proporcionarle información pertinente y ponerse en contacto con usted por correo electrónico y teléfono, incluida la elaboración de perfiles relacionada. La base jurídica es su consentimiento conforme al artículo 6, apartado 1, letra a), del RGPD y, cuando proceda, la normativa aplicable a las comunicaciones electrónicas y al marketing directo. La negativa no afecta al inicio de sesión básico.
El consentimiento de marketing que otorgue al inscribirse en un evento se tendrá en cuenta para la misma empresa y con la misma finalidad de marketing. Los datos recopilados por la empresa asociada independientemente de DocID®, por ejemplo mediante su propio CRM o en un evento, se rigen por la base jurídica y la política de privacidad propias de dicha empresa.
Documentamos la concesión, el alcance, la modificación y la retirada de autorizaciones y consentimientos y, en el caso de las autorizaciones básicas, su uso para el inicio de sesión cuando sea necesario para demostrar la licitud del tratamiento y cumplir obligaciones legales. Las pruebas pueden conservarse después de la retirada durante los plazos necesarios de acreditación y prescripción, pero no podrán reutilizarse para la finalidad retirada.
Puede consultar y retirar en cualquier momento sus autorizaciones y consentimientos específicos de cada empresa en el centro de preferencias. Los permisos de marketing por correo electrónico y teléfono también pueden retirarse allí por separado. La retirada surte efecto para el futuro y no afecta a la licitud del tratamiento realizado con anterioridad. Tras la retirada, no se transferirán más datos opcionales basándose en el consentimiento retirado. La retirada de la autorización básica puede hacer que ya no sea posible iniciar sesión en el servicio asociado correspondiente. También puede ejercer directamente ante la empresa asociada sus derechos respecto a los datos que esta ya conserve.
4.3. Analysis of Marketing Measures for Partner Services
4.4. Experiencia de usuario personalizada y marketing
Dentro de su propia plataforma, DocID® puede tratar datos de cuenta, profesionales y de uso cuando sea necesario para prestar las funciones acordadas (artículo 6, apartado 1, letra b), del RGPD) o cuando exista un interés legítimo prevalente en presentar el servicio de forma adaptada al usuario (artículo 6, apartado 1, letra f), del RGPD). Las comunicaciones de marketing voluntarias, el uso de datos de contacto opcionales y la elaboración de perfiles relacionada solo se realizan sobre la base de un consentimiento válido. Puede retirar este consentimiento en cualquier momento con efecto para el futuro y oponerse en cualquier momento al marketing directo.
5. Use of Cookies
6. Analytics and Advertising Tools
6.1 Google Analytics
6.2 Google Ads
6.3 META Ads (ehemals Facebook Ads)
7. Server-Log-Dateien
The website provider automatically collects and stores information in server log files, which your browser automatically transmits to us. These include:
- Browser type and version
- Operating system used
- Referrer URL
- Hostname of the accessing computer
- Time of the server request
- IP address
These data will not be combined with other PII data sources.
8. SSL or TLS Encryption
This site uses SSL or TLS encryption for security reasons and to protect the transmission of confidential content. You can recognize an encrypted connection by the browser's address bar changing from “http://” to “https://” and by the lock symbol in your browser bar.
9. Your Rights Regarding Your Personal Data
10. Changes to This Privacy Policy
We reserve the right to update this privacy policy to comply with current legal requirements or to reflect changes in our services. The updated privacy policy will apply to your next visit.
Última actualización: 5 de agosto de 2026.