privacy
Allgemeine Information über die Verarbeitung Ihrer Daten
Wir sind gesetzlich verpflichtet, Sie über die Verarbeitung Ihrer personenbezogenen Daten (im Weiteren „Daten“) bei Nutzung unserer Websites zu informieren. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Die vorliegende Datenschutzunterrichtung informiert Sie über die Einzelheiten der Verarbeitung Ihrer Daten sowie über Ihre diesbezüglichen gesetzlichen Rechte. Für Begrifflichkeiten wie z. B. „personenbezogene Daten“ oder „Verarbeitung“ sind die gesetzlichen Definitionen aus Art. 4 DSGVO maßgebend. Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Website, bei der Nutzung neuer Technologien oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung.
Wir empfehlen Ihnen, die Datenschutzerklärung von Zeit zu Zeit zu lesen und einen Ausdruck bzw. eine Kopie zu Ihren Unterlagen zu nehmen.
1. Verantwortlicher
Für die Verarbeitung von personenbezogenen Daten im Geltungsbereich dieser Datenschutzerklärung ist verantwortlich:
UsedomRad GmbH
Hauptstraße 8
17459 Ückeritz
E-Mail: datenschutz@usedomrad.de
Tel.: +49 (0)38375 / 247101
Fax: +49 (0)38375 / 247102
2. Datenschutzbeauftragter
Spirit Legal Fuhrmann Hense Partnerschaft von Rechtsanwälten
Rechtsanwalt und Datenschutzbeauftragter
Peter Hense
Postanschrift:
Datenschutzbeauftragter
c/o nextbike GmbH, Erich-Zeigner-Allee 69 – 73, 04229 Leipzig
Kontaktaufnahme über verschlüsseltes Onlineformular:
Datenschutzbeauftragten kontaktieren
3. Sicherheit
Wir haben umfassende technische und organisatorische Vorkehrungen getroffen, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Missbrauch, Verlust und anderen äußeren Störungen zu schützen. Hierzu überprüfen wir unsere Sicherheitsmaßnahmen regelmäßig und passen sie dem Stand der Technik an.
4. Ihre Rechte
Sie haben die folgenden Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten, die Sie uns gegenüber geltend machen können:
• Recht auf Auskunft: Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
• Recht auf Berichtigung: Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
• Recht auf Löschung: Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
• Recht auf Einschränkung der Verarbeitung: Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung Ihrer personenbezogenen Daten zu verlangen.
• Recht auf Widerspruch gegen die Verarbeitung: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir weisen Sie auf das Widerspruchsrecht in dieser Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung hin.
• Recht auf Widerruf Ihrer Einwilligung: Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
• Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. a, b DSGVO vorliegen (Art. 20 DSGVO).
Sie können Ihre Rechte durch Mitteilung an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten bzw. gegen über dem von uns benannten Datenschutzbeauftragten geltend machen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren.
5. Nutzung unserer Websites
Sie können unsere Websites grundsätzlich ohne Offenlegung Ihrer Identität zu rein informatorischen Zwecken nutzen. Beim Abruf der einzelnen Seiten der jeweiligen Websites in diesem Sinne werden lediglich Zugriffsdaten an unseren Webspace-Provider übermittelt, damit Ihnen die Website angezeigt werden kann. Die folgenden Daten werden hierbei verarbeitet:
• Browsertyp/ Browserversion
• verwendetes Betriebssystem
• Sprache und Version der Browsersoftware
• Hostname des zugreifenden Endgerätes
• IP-Adresse
• Website, von der die Anforderung kommt
• Inhalt der Anforderung (konkrete Seite)
• Datum und Uhrzeit der Serveranfrage
• Zugriffsstatus/HTTP-Statuscode
• Referrer URL (die zuvor besuchte Seite)
• Übertragene Datenmenge
• Zeitzonendifferenz zu Greenwich Mean Time (GMT)
Die vorübergehende Verarbeitung dieser Daten ist notwendig, um den Ablauf eines Websitebesuchs und eine Auslieferung der Website an Ihr Endgerät technisch zu ermöglichen. Die Zugriffsdaten werden nicht zur Identifizierung von einzelnen Nutzern verwendet und nicht mit anderen Datenquellen zusammengeführt. Eine weitere Speicherung in Protokolldateien (Logfiles) erfolgt, um die Funktionsfähigkeit der Websites und die Sicherheit der informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Websites sowie der Integrität und Sicherheit der Websites. Das Speichern von Zugriffsdaten in Logfiles, insbesondere der IP-Adresse, für einen längeren Zeitraum ermöglicht es uns, Missbrauch zu erkennen und abwehren zu können. Hierzu zählt etwa die Abwehr der den Dienst überlasteten Anfragen oder eine etwaige Bot-Nutzung. Die Zugriffsdaten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Websites ist dies der Fall, wenn Sie den Besuch der Website beenden.
Die Protokolldaten werden grundsätzlich direkt und ausschließlich für Administratoren zugänglich aufbewahrt und spätestens nach sieben Tagen gelöscht. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern (Backups) verfügbar und werden nach maximal vier Wochen endgültig gelöscht.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
6. Tracking
Technisch notwendige Elemente
Einige Elemente unserer Internetseiten erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den technisch notwendigen Elementen, wie insbesondere Cookies oder ähnlichen Methoden des Endgerätezugriffs, werden zum Zwecke der Durchführung bzw. Erleichterung der elektronischen Kommunikation und Bereitstellung eines vom Nutzer angefragten Dienstes der Informationsgesellschaft folgende Daten verarbeitet:
• Spracheinstellungen
• Log-In-Informationen
Die durch technisch notwendige Elemente erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verarbeitet. Wir verwenden auch sog. „Session-Cookies“, die eine Session-ID speichern, mit der sich verschiedene Anfragen ihres Browsers der gemeinsamen Sitzung zuordnen lassen. „Session-Cookies“ sind für die Inanspruchnahme der Websites notwendig. Insbesondere können wir beim Zurückkehren auf die Website damit das verwendete Endgerät wieder erkennen. Wir setzen dieses Cookie ein, um Kunden bei Folgebesuchen der Websites wiederzuerkennen; andernfalls müssten diese sich bei jedem Besuch wieder neu anmelden. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der Verarbeitung bestehen darin, die genannten besonderen Funktionalitäten bereitzustellen und dadurch die Benutzung der Websites attraktiver und effektiver zu gestalten. Die „Session-Cookies“ werden nach dem Ausloggen oder nach dem Schließen des Browsers gelöscht (abhängig von Browserart und -einstellung).
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
Technisch nicht notwendige Elemente
Wir verwenden auf den Websites darüber hinaus Cookies, Pixel, Browser-Fingerprinting und andere Trackingtechnologien, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.
Dabei werden beispielsweise folgende Daten gespeichert und verarbeitet:
• Eingegebene Suchbegriffe
• Häufigkeit von Seiten- und App-Aufrufen
• Inanspruchnahme von Website- und App-Funktionen
Die Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die technisch nicht notwendigen Cookies, Pixel und andere Trackingtechnologien werden automatisch nach einer vorgegebenen Dauer gelöscht, die sich je nach Trackingmethode unterscheiden können. Soweit wir Drittanbieter-Cookies bzw. Pixel und ähnliche Trackingtechnologien in unser Webangebot einbinden, werden wir Sie im Folgenden gesondert darauf hinweisen.
Cookie-Banner-Hinweis
Beim Aufruf der Websites werden Sie durch einen Infobanner über die Verwendung von Cookies informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis darauf, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann. Über diesen Infobanner haben sie die Möglichkeit, die Auswahl unserer Cookies für Sie individuell vorzunehmen. Dabei müssen technische notwendige Cookies zwingend aktiviert sein, um eine reibungslose Nutzung unserer Website oder App gewährleisten zu können. Technisch nicht notwendige Cookies können Sie über den Infobanner entsprechend aktivieren oder abwählen.
Consent Tool “Klaro“
Um auf unseren Websites Einwilligungen für die Verarbeitung Ihrer Endgeräteinformationen und personenbezogenen Daten mittels Cookies oder anderen Trackingtechnologien abzufragen, nutzen wir nutzen wir das Einwilligungs-Tool „Klaro“ der Firma „KIProtect GmbH“, Bismarckstr. 10-12, 10625 Berlin (im Folgenden „KIProtect“). Sie haben mit Hilfe von „KIProtect“ die Möglichkeit, der Verarbeitung Ihrer Endgeräteinformationen und personenbezogenen Daten mittels Cookies oder sonstige Tracking-Technologien zu den im Tool von „KIProtect“ aufgeführten Zwecken zuzustimmen oder abzulehnen. Solche Verarbeitungszwecke können etwa die Einbindung externer Elemente, Einbindung von Streaming Inhalten, statistische Analyse, Reichweitenmessung und personalisierte Werbung sein. Sie können mithilfe von „KIProtect“ Ihre Zustimmung für sämtliche Verarbeitungszwecke erteilen oder ablehnen oder Ihre Einwilligung für einzelne Zwecke oder einzelne Drittanbieter erteilen oder ablehnen. Die von Ihnen vorgenommenen Einstellungen können auch im Nachhinein von Ihnen geändert werden. Zweck der Einbindung von „KIProtect“ ist es, den Nutzern unserer Websites die Entscheidung über das Setzen von Cookies und ähnlichen Funktionalitäten zu überlassen und im Rahmen der weiteren Nutzung unserer Websites die Möglichkeit zu bieten, bereits vorgenommene Einstellungen zu ändern. Im Zuge der Nutzung von „KIProtect“ werden personenbezogene Daten (IP-Adresse), Informationen der verwendeten Endgeräte so wie der von Ihnen vorgenommenen Einstellungen durch uns und „KIProtect“ verarbeitet.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO i.V.m. Art. 7 Abs. 1 DSGVO, soweit die Verarbeitung zur Erfüllung der gesetzlich normierten Nachweispflichten für die Erteilung einer Einwilligung dient. Im Übrigen ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO die einschlägige Rechtsgrundlage. Unsere berechtigten Interessen an der Verarbeitung liegen in der Speicherung der Nutzereinstellungen und Präferenzen in Bezug auf den Einsatz von Cookies und der Auswertung der Einwilligungsquoten. Die Daten werden maximal 12 Monate pseudonymisiert aufbewahrt. Zwölf Monate nach Vornahme der Nutzereinstellungen erfolgt eine erneute Abfrage der Zustimmung. Die vorgenommenen Nutzereinstellungen werden dann erneut für diesen Zeitraum gespeichert, es sei denn, Sie löschen zuvor selbst die Informationen über Ihre Nutzereinstellungen in den dafür vorgesehenen Endgerätekapazitäten. Weitere Datenschutzinformationen erhalten sie unter https://kipro tect.com/de/ressourcen/datenschutz.
Sie können Widerspruch gegen die Verarbeitung einlegen, soweit die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f) DSGVO beruht. Ihr Widerspruchrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
7. Registrierung und Tarifoptionen
Während oder nach der Registrierung bieten wir Ihnen Möglichkeiten, über die Erhebung und Verwendung Ihrer Daten in bestimmten Bereichen zu entscheiden. Ihre Wahl- und Gestaltungsmöglichkeiten können Sie über Ihr Benutzerkonto wahrnehmen. Als Geschäftskunde können Sie sich auch an Ihre Ansprechpartner wenden.
Registrierung/Login-Bereich der Websites und Apps
Sofern Sie den passwortgeschützten Bereich auf unseren Websites und in unseren Apps nutzen möchten, müssen Sie sich in der Regel mittels der folgenden Angaben registrieren:
• Anschrift
• E-Mail-Adresse
• Vor-/Zuname
• Telefonnummer
• Standort / Stadt / Postleitzahl
• RFID-Chip-Nummer (optional)
• Ggf. Angabe des Mitbenutzers/Partners (optional)
• Zahlungsmittel
• Ticket-Nummer (optional)
Bei Registrierung für die Nutzung von UsedomRad in verschiedenen Destinationen werden unterschiedliche Daten abgefragt, die für die Registrierung in den jeweiligen Destinationen erforderlich sind. Des Weiteren werden im Zeitpunkt der Registrierung Ihre IP-Adresse sowie Datum und Uhrzeit der Registrierung verarbeitet.
Wir verwenden für die Registrierung auf den Websites und in unseren Apps das Double-Opt-in-Verfahren. Nachdem Sie die für die Registrierung erforderlichen Daten übermittelt haben, erhalten Sie eine SMS mit einen personalisierten PIN-Code zur Aktivierung Ihres Kundenkontos. Erst nach erfolgreicher Aktivierung durch Eingabe des PIN-Codes wird der Zugang zum Kundenkonto angelegt und die Registrierung ist erfolgreich abgeschlossen. Bei späteren Anmeldungen (Logins) sind die von Ihnen bei der ersten Anmeldung gewählten Zugangsdaten (Benutzerkennung, Passwort) einzugeben. Falls eine Bestätigung durch Eingabe des übermittelten PIN-Codes nicht binnen 24 Stunden erfolgt, sperren wir die an uns übermittelten Informationen und löschen diese automatisch nach spätestens einem Monat. Im Übrigen werden Ihre Daten gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall, wenn die Registrierung auf der Website oder in den Apps aufgehoben oder abgeändert wird und Ihr Kundenkonto ausgeglichen ist.
Im Login-Bereich Bereich der Websites und den Apps stehen Ihnen folgende Funktionen zum Teil schon jetzt und weitere in der Zukunft bereit: Sie können
• Ihren UsedomRad-Kontostand abfragen
• Ihre Profildaten editieren (Eingabe und Änderung von Namen, Kontaktdaten, PIN-Code) • Zahlungsarten ändern
• Ihr Kundenkonto kündigen
• Tarifoptionen einsehen und verwalten
• Ihr Newsletter-Abonnement verwalten, ändern oder beenden
• Ihr Benutzerkonto mit Ihren Kundenkonten ausgewählter Partner-Unternehmen verknüpfen • Gutscheine einlösen
Soweit Sie den passwortgeschützten Bereich der Websites oder der Apps nutzen, um z.B. Ihre Profildaten zu bearbeiten, verarbeiten wir auch die zur Vertragsanbahnung bzw. Vertragserfüllung erforderlichen Daten über Ihre Person, insbesondere Adressdaten und Angaben zur Zahlungsweise. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung Ihrer Daten können Sie sich weder registrieren noch den Login-Bereich nutzen, d.h. ein Vertragsabschluss und / oder die -durchführung ist nicht möglich. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind oder es wird die Verarbeitung eingeschränkt, falls gesetzliche Aufbewahrungsfristen bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren aufzubewahren. 6 Monate nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Partnerprogramm
Im Rahmen der Nutzung Ihres Kundenkontos bieten wir Ihnen mit unserem Partnerprogramm die Möglichkeit, von Kundenvorteilen und Sonderkonditionen, wie z.B. Freifahrten zu profitieren.
Sie können die jeweiligen Partner-Unternehmen/-verbände innerhalb Ihres Benutzerkontos auf unseren Websites oder in unseren Apps durch Bestätigung der zugehörigen Felder auswählen. Um Ihnen die jeweiligen Kundenvorteile und Sonderkonditionen ermöglichen zu können, verarbeiten wir von Ihnen je nach Ausgestaltung des Kundenkontos des Partner-Unternehmens folgende Daten:
• Code
• Kundennummer
• Abo Nummer
Darüber hinaus können Sie in den Benutzereinstellungen Ihre E-Mailadressen angeben, mit denen Sie bei den jeweiligen Partner-Unternehmen angemeldet sind bzw. dort ein Kundenkonto führen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für die Vertragsdurchführung erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen.
Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und / oder die -durchführung in Gestalt der Ermöglichung von Kundenvorteilen und Sonderkonditionen nicht möglich. Eine Weitergabe der von Ihnen angegebenen personenbezogenen Kundendaten an die jeweiligen Partnerunternehmen erfolgt nicht. Die jeweiligen Partnerunternehmen erhalten ggf. eine anonymisierte Statistik über die Anzahl der Kunden, die durch Angabe ihrer Kundendaten von einem Kunden vorteil- bzw. Sonderkonditionen Gebrauch gemacht haben.
Ticket-Abonnement / Zeitkarten
Sie haben darüber hinaus die Möglichkeit, auf den Websites oder in unseren Apps verschiedene Tarifoptionen und Zeitkarten auszuwählen, Ihre gewählten Optionen zu verwalten und unsere Jahres- und Monatskarten zu abonnieren. Die Anmeldung zum Erhalt der Zeitkarten erfolgt über unser Online-Formular innerhalb Ihres Benutzerkontos. Wir verarbeiten die von Ihnen im Rahmen der Registrierung angegebenen Daten, wie z.B. Ihren Vor- und Nachnamen, Ihre Anschrift etc. zur Vertragsdurchführung. Die Bereitstellung Ihrer Daten ist für die Vertragsdurchführung erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und / oder die -durchführung nicht möglich. Die Rechtsgrundlage hierfür ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten gemäß §§ 257 HGB, 147 Abs. 1 Nr. 4, Abs. 3 AO für die Dauer von zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Zusammenarbeit im Zuge einer Gemeinsamen Verantwortung
UsedomRad verarbeitet personenbezogene Daten mit Partnerunternehmen im Zuge einer sog. “Gemeinsamen Verantwortlichkeit“ gemäß Art. 26 Abs. 2 S. 2 DSGVO. Die Gründe für die Zusammenarbeit als gemeinsame Verantwortliche resultieren aus den jeweiligen Vertragsbeziehungen und Zuständigkeiten der Verantwortlichen im Zuge des Betriebs eines Fahrradverleihsystems.
Kooperationen:
• DB Regio Nordost
• Usedomer Bäderbahn
Abgesehen von einem gemeinsamen Ticket agieren alle Unternehmen für ihren Teil unabhängig und selbstverantwortlich.
Erfassung im Zuge des Ausleihprozesses
Zum Zwecke der schnelleren Auffindbarkeit und der Abrechnung orten wir den Standort (koordinatenbasiert) der jeweiligen Fahrräder innerhalb unserer Geschäftsbereiche bei der Ausleihe und Rückgabe eines jeden Fahrrads. Ein Tracking der zurückgelegten Strecke während des Zeitraums der Entleihung des Fahrrads erfolgt nicht. Soweit wir die Standortdaten (GPS-Daten) zu Abrechnungszwecken verwenden ist Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Im Übrigen stützen wir die Verarbeitung von Standortdaten auf die Rechtsgrundlage des Art. 6 Abs. 1 lit. f) DSGVO, da wir den Zweck verfolgen, den Service für unsere Kunden zu verbessern, indem wir die Fahrräder gleichmäßig im Stadtgebiet verteilen können. Zudem dient die GPS-Ortung der Vorbeugung und Nachweisbarkeit von Straftaten im Zusammenhang mit der Nutzung der Fahrräder. Nach der Zweckerreichung (z. B. nach Rückgabe des Fahrrads) werden die GPS-Daten für eine weitere Verarbeitung gesperrt bzw. gelöscht, soweit wir nicht aufgrund einer von Ihnen erteilten Einwilligung, einer vertraglichen Vereinbarung, einer gesetzlichen Ermächtigung oder aufgrund berechtigter Interessen (z.B. Aufbewahrung zur Durchsetzung von Ansprüchen) zu einer weiteren Aufbewahrung und im jeweiligen Zusammen hang erforderlichen Verarbeitung berechtigt sind. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, GPS-Daten, die als Abrechnungsgrundlage dienen gemäß §§ 257 HGB, 147 Abs. 1 Nr. 4, Abs. 3 AO für die Dauer von zehn Jahren aufzubewahren.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Push-Benachrichtigung: Ortsabfrage
Wenn Sie sich auf unseren Websites oder in unseren Apps als Neukunde registrieren, öffnet sich in der Regel eine (Push-) Nachricht, wobei nach der Verwendung Ihres aktuellen Standortes gefragt wird. Für den Fall, dass Sie einen Standortzugriff erlauben, verarbeiten wir diese Information für die Analyse der Benutzung unserer Websites und Apps und um unser Webangebot attraktiver zu gestalten sowie Ihnen zusätzlichen Service zu bieten. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir speichern diese Daten maximal 2 Jahre nach dem erfolgten Seitenaufruf. Ihre Daten werden nicht an Dritte weitergegeben.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
9. Zahlungsabwicklung / Zahlungsdienstleister
PayPal
Auf unseren Websites und in unseren Apps bieten wir Ihnen die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Weiteren: “PayPal”). Wenn Sie die Bezahlung via „PayPal“ auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an „Pay Pal“ übermittelt. Die Verarbeitung Ihrer Daten bei „PayPal“ erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Daten ist ein Vertragsabschluss und / oder die -durchführung mit dem Zahlungsmittel „PayPal“ nicht möglich. Die für die Zahlungsabwicklung erforderlichen Daten werden sicher über das Verfahren „SSL“ übermittelt und ausschließlich für die Zahlungsabwicklung verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen. Weitere Informationen zum Datenschutz und der Speicherdauer bei „PayPal“ können Sie unter https://www.pay pal.com/de/webapps/mpp/ua/privacy-full einsehen.
Kreditkartenzahlung
Zum Zwecke der Zahlungsabwicklung gibt der Kunde die für die Kreditkartenzahlung erforderlichen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut.
UsedomRad speichert anschließend lediglich einen vom Zahlungsdienstleister erstellte ID sowie einen Token, um zukünftige Zahlungen abzuwickeln.
Von uns eingesetzte Zahlungsdienstleister sind:
• Worldpay (Worldpay, The Walbrook building, 25 Walbrook, London EC4n8AF)
• Adyen (Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und / oder die -durchführung mittels einer Kreditkartenzahlung unmöglich. Die für die Zahlungsabwicklung erforderlichen Daten werden sicher über das Verfahren „SSL“ übermittelt und ausschließlich für die Zahlungsabwicklung verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Rechtsdurchsetzung / Adressermittlung
Wir behalten uns vor, im Falle einer Nichtzahlung, die bei der Bestellung / Buchung mitgeteilten Daten zu Zwecken der Adressermittlung und / oder Rechtsdurchsetzung an einen Rechtsanwalt weiterzureichen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Betrugsprävention und der Vermeidung von Ausfallrisiken. Darüber hinaus werden wir Ihre Daten gegebenenfalls weitergeben, um die Wahrnehmung unserer Rechte, sowie der Rechte der mit uns verbundenen Unternehmen, unserer Kooperationspartner, unserer Arbeitnehmer und / oder der Nutzer unserer Websites und Apps sicherzustellen und die Verarbeitung insofern erforderlich ist. Keinesfalls werden wir Ihre Daten an Dritte verkaufen oder vermieten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Wir haben ein berechtigtes Interesse an der Verarbeitung zur Rechtsdurchsetzung. Die anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
10. E-Mail-Marketing
Newsletter
Sie haben die Möglichkeit, auf unseren Websites unseren E-Mail-Newsletter zu abonnieren, mit dem wir Sie regelmäßig über folgende Inhalte informieren:
• System-News;
• Preisänderungen / zeitlich befristete Angebote;
• Aktionen unseres Unternehmens.
Für den Empfang des Newsletters ist die Angabe einer validen E-Mail-Adresse erforderlich. Wir verarbeiten die E-Mailadresse zum Zweck der Zusendung unseres E-Mail-Newsletters und solange Sie den Newsletter abonniert haben. Für den Versand des Newsletters bedienen wir uns eines externen E-Mail-Marketingdienstes. Weitere Informationen zu diesen Dienstleistern erhalten Sie im Abschnitt „E-Mail-Marketing-Dienste“.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Ihre Einwilligung zur Verarbeitung Ihrer E-Mail-Adresse für den Empfang des Newsletters können Sie jederzeit widerrufen, entweder durch direkten Klick auf den Abmeldelink im Newsletter oder indem Sie uns über die unter „Verantwortlicher“ angegebenen Kontaktdaten eine Mitteilung zusenden. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.
Um Ihre Newsletter-Anmeldung zu dokumentieren und den Missbrauch Ihrer personenbezogenen Daten zu verhindern, erfolgt die Registrierung für unseren E-Mail-Newsletter in Form des sogenannten Double-Opt-In-Verfahrens. Nach Eingabe der als Pflichtdaten gekennzeichneten Daten senden wir Ihnen eine E-Mail an die von Ihnen angegebene E-Mailadresse, in der wir Sie bitten, Ihr Abonnement des Newsletters durch Klicken auf einen Bestätigungslink ausdrücklich zu bestätigen. Dabei verarbeiten wir Ihre IP-Adresse, Datum und Uhrzeit der Anmeldung für den Newsletter und die Uhrzeit Ihrer Bestätigung. Auf diese Weise stellen wir sicher, dass Sie unseren E-Mail-Newsletter wirklich erhalten möchten. Wir sind gesetzlich verpflichtet, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Anmeldung zum Newsletter nachzuweisen (Art. 7 Abs. 1 DSGVO). Aufgrund dieser gesetzlichen Verpflichtung erfolgt die Datenverarbeitung auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
Sie sind nicht verpflichtet, Ihre personenbezogenen Daten während des Anmeldeprozesses anzugeben. Wenn Sie die erforderlichen personenbezogenen Daten jedoch nicht zur Verfügung stellen, können wir Ihr Abonnement unter Um ständen nicht oder nicht vollständig bearbeiten. Erfolgt innerhalb von 24 Stunden keine Bestätigung des Newsletter Abonnements, sperren wir die an uns übermittelten Informationen und löschen sie spätestens nach einem Monat automatisch. Nach Ihrer Bestätigung werden Ihre Daten so lange verarbeitet, wie Sie den Newsletter abonniert haben.
Im Falle einer Abmeldung durch Ausübung des Widerrufs der Einwilligungserklärung verarbeiten wir Ihre Daten, insbesondere Ihre E-Mail-Adresse, um sicher zu stellen, dass Sie keine weiteren Newsletter von uns erhalten. Zu diesem Zweck fügen wir Ihre E-Mail-Adresse einer sogenannten „Sperrliste“ zu, die es ermöglicht, dass Sie keine weiteren Newsletter von uns erhalten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO, um unseren Nachweispflichten nachzukommen, anderenfalls Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen bestehen in diesem Fall in der Einhaltung unserer gesetzlichen Pflichten, Ihnen gegenüber zuverlässig keine Newsletter mehr zuzustellen.
Sie können Widerspruch gegen die Verarbeitung einlegen.
Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
Daneben verarbeiten wir die vorgenannten Daten für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c) DSGVO und Art. 6 Abs. 1 lit. f) DSGVO. In diesen Fällen besteht unser berechtigtes Interesse an der Geltendmachung oder Abwehr von Ansprüchen.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
Wir werten auch Öffnungsraten der Newsletter, die Klickanzahl von enthaltenen Links und die Lesedauer statistisch aus, messen die Reichweite unserer Newsletter und passen die zugesendeten Angebote und Informationen an Ihre persönlichen Interessen an. Zu diesem Zweck wird das Nutzungsverhalten auf unseren Webauftritten sowie innerhalb der von uns versendeten Newsletter anhand von endgerätespezifischen Informationen (z.B. verwendeter E-Mail-Client und Softwareeinstellungen) ausgewertet. Für diese Analyse enthalten die versandten E-Mails sogenannte Web-Beacons oder Tracking-Pixel, welche Ein-Pixel-Bilddateien darstellen, die ebenfalls auf unserer Website eingebettet sind.
Zum Zwecke der Reichweitenmessung messen wir die Anzahl der Besucher, die über das Anklicken von Links auf unsere Websites gelangt sind und dort bestimmte Aktionen wie die Einlösung von Gutscheinen und Erwerb von Produkten über den Onlineshop ausführen. In Abhängigkeit des Leseverhaltens bilden wir auch Zielgruppen, denen wir Newsletter-In halte abgestimmt auf das festgestellte Nutzerinteresse zusenden. Um unseren Newsletter noch besser auf Ihre Interessen anpassen zu können, ordnen wir Ihre E-Mail-Adresse bzw. Ihr Nutzerprofil innerhalb unserer Datenbank anderen Nutzungsprofilen zu.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Wir löschen Ihre Daten, wenn Sie das Newsletter Abonnement beenden.
Ein Widerruf Ihrer Einwilligung ist jederzeit möglich, entweder per Nachricht an uns (vgl. die Kontaktdaten im Abschnitt „Verantwortlicher“ oder indem Sie direkt den im Newsletter enthaltenen Link zur Abmeldung betätigen. Dies hat keinen
Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.
E-Mail-Marketing-Dienst „MailChimp“
Wir nutzen den E-Mail-Marketing-Dienst „MailChimp“ des Anbieters „The Rocket Science Group, LLC“ (675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA; im Weiteren: „MailChimp“). „MailChimp“ verarbeitet Ihre Daten auch in den USA.
Für den Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission. Wir haben mit „MailChimp“ Standardvertragsklauseln vereinbart, um „MailChimp“ auf die Einhaltung eines angemessenen Datenschutzniveaus zu verpflichten. Auf Anfrage stellen wir Ihnen eine Kopie zur Verfügung. Wenn Sie sich für den Newsletter angemeldet haben, werden die bei der Anmeldung mitgeteilten Daten sowie die während der Nutzung unseres Newsletterangebots verarbeiteten Daten auch auf den Servern von „MailChimp“ verarbeitet. „MailChimp“ fungiert als unser Auftragsverarbeiter und ist vertraglich in seiner Befugnis beschränkt, Ihre personenbezogenen Daten für andere Zwecke als die Erbringung von Dienstleistungen für uns in Übereinstimmung mit dem geltenden Datenverarbeitungsvertrag zu verwenden.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen am Einsatz eines externen E-Mail-Marketing-Dienst liegen in der Optimierung und gezielteren Steuerung und Überwachung unserer Newsletter-Inhalte. Weitere Informationen zum Datenschutz finden Sie in den Datenschutzbestimmungen von „Mail chimp“ unter https://mailchimp.com/legal/privacy/.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
11. Einsatz von Drittanbieter-Tools
Um unsere Dienstleistungen zu erbringen und kontinuierlich verbessern zu können, setzen wir auf die Dienste der folgenden Drittanbieter, durch welche auch personenbezogene Daten verarbeitet werden können.
Zendesk
Für die Bearbeitung von Kundenanfragen setzen wir den Customer Relationship Management (CRM) Dienst “Zendesk” ein. Das Tool wird von Zendesk Inc., 989 Market Street #300, San Francisco, CA 94102, USA betrieben. Zendesk wird für die Bearbeitung von Anfragen über E-Mails, Telefon oder den Kontaktformularen auf unseren Apps und Websites genutzt. Mit dem Unternehmen Zendesk haben wir die datenschutzrechtlich erforderliche Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Dieser Vereinbarung nach verpflichtet sich Zendesk dazu, den not wendigen Schutz Ihrer Daten zu gewährleisten und diese gemäß den geltenden Datenschutzbestimmungen ausschließlich in unserem Auftrag zu verarbeiten.
Bei der Bearbeitung von Kundenanfragen kommt es zur Verarbeitung der im Zuge des Vertragsverhältnisses erhobenen personenbezogenen Daten, wie Telefonnummer, Name, E-Mail-Adresse, Zahlungsinformationen, Ausleih- oder Adressdaten.
Die Verarbeitung Ihrer Daten findet auf von Zendesk angebotenen EU Servern statt. Dies ist Inhalt der beschriebenen Auftragsverarbeitung gemäß Art. 28 DSGVO. Weitere Informationen zur Einhaltung des Datenschutzes durch Zendesk erhalten Sie unter https://www.zendesk.de/company/privacy-and-data-protection/.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Die personenbezogenen Daten werden solange aufbewahrt, wie sie zur Erfüllung des Verarbeitungszwecks erforderlich sind. Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind.
Cloudflare
Zu Zwecken der Informationssicherheit nutzen wir für unsere Website verschiedene Dienste des Anbieters Cloudflare (Cloudeflare Inc., 101 Townsend St., San Francisco, CA 94107, United States). Dabei werden die unter Abschnitt 5 “Nutzung unserer Websites“ beschriebenen Daten verarbeitet. Wir haben mit cloudflare einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Eine Verarbeitung der Daten findet nur über in der EU befindliche Server statt.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Websites sowie dem Schutz des UsedomRad Services im generellen.
Zudem nutzen wir auf unseren Websites die Dienste des Content Delivery Networks (im Folgenden „CDN“) von Cloudflare zum Zwecke der schnelleren Abrufbarkeit unseres Onlineangebotes. Beim Besuch der Websites wird eine Bibliothek vom „CDN“ auf Ihrem Endgerät zwischengespeichert, um ein erneutes Laden der Inhalte zu vermeiden. Dabei wird Ihre IP-Adresse an den Anbieter übermittelt. Wir haben mit Cloudflare einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen nachdem eine Verarbeitung der Daten nur über in der EU befindlichen Servern stattfindet. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit dem Einsatz von „Cloudflare“ das berechtigte Interesse der schnelleren Abrufbarkeit sowie einer effektiveren und verbesserten Darstellung unseres Online Angebotes.
Weitere Informationen zum Datenschutz und der Speicherdauer bei „Cloudflare“ finden Sie unter: https://www.cloudflare.com/de-de/privacypolicy/ (Abschnitt 7 „additional safeguards“).
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Open Street Map
Unsere Websites nutzen den Dienst „OpenStreetMap“ der OpenStreetMap Foundation (OSMF), zur Darstellung von Karten bzw. Kartenausschnitten und ermöglicht Ihnen damit die komfortable Nutzung der Karten-Funktion auf den Websites. Durch den Besuch auf den Websites erhält OpenStreetMap Informationen über die Nutzung unserer Webseite einschließlich Ihrer IP-Adresse, welche ggf. durch Cookies gesammelt und an die Server von OpenStreetMap weitergeleitet sowie gespeichert werden. Weiterführende Informationen zu Zweck und Umfang der Verarbeitung durch „OpenStreetMap“ sowie der Speicherort und -dauer finden Sie unter https://wiki.osmfoundation.org/wiki/Privacy_Policy. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Die Verarbeitung dient dazu, unser Webangebot attraktiver zu gestalten und Ihnen zusätzlichen Service zu bieten.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie der Verarbeitung durch Cookies widersprechen, indem Sie Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können in den Browsereinstellungen jederzeit gelöscht werden. Den Einsatz von Cookies können Sie zudem verhindern, indem Sie den verwendeten Browser im „privaten Modus“ öffnen.
Google Analytics 4.0
Der Analysedienst „Google Analytics 4“ verwendet Technologien wie „Cookies“, „Tracking-Pixel“ „Device Fingerprinting“ und Programmierschnittstellen, um ein bestimmtes Nutzerverhalten auf Websites und in Apps nachzuvollziehen. Dabei werden auch Informationen verarbeitet, die auf den Endgeräten von Nutzern gespeichert werden. Mithilfe der in Websites eingebundenen „Tracking-Pixel“ und den auf Endgeräten von Nutzern abgelegten „Cookies“ verarbeitet Google die erzeugten Informationen über die Benutzung unserer Website durch Endgeräte von Nutzern und Zugriffsdaten endgeräteübergreifend zum Zwecke der statistischen Analyse– z. B. dass eine Website oder mehrere bestimmte Webseiten aufgerufen wurden oder eine Newsletter-Anmeldung stattgefunden hat.
Zur Analyse des Nutzungsverhaltens nutzen wir eine Programmierschnittstelle, das Firebase Software Development Kit (SDK), die von Google bereitgestellt wird, um auf Endgeräteinformationen wie die Werbe-ID (IDFA von Apple und GAID von Google) des verwendeten Endgerätes zugreifen zu können und eine statistische Analyse der Benutzung der App zu ermöglichen. Google vergibt eine zufällig genierte Nutzer-ID, der das jeweilige Nutzungsverhalten zugeordnet wird.
Unter Anwendung von Methoden des Maschinellen Lernens erfasst Google automatisch Nutzerverhaltensweisen und weitere Ereignisse bei der Interaktion mit unserer Website/App. Zudem erfolgt eine plattformübergreifende Analyse des Nutzungsverhaltens auf Websites und Apps, die Google Analytics 4 Technologien nutzen. Dadurch kann das Nutzungsverhalten in unterschiedlichen Umgebungen gleichermaßen erfasst, gemessen und verglichen werden. Dabei werden z. B. automatisiert Scroll-Events des Nutzers erfasst, die ein besseres Verständnis für die Nutzung von Websites und Apps ermöglichen sollen. Hierfür werden unterschiedliche Nutzer-IDs aus verschiedenen Cookies oder Endgeräteressourcen verwendet. Im Anschluss werden uns anonymisierte und nach ausgewählten Kriterien erstellte Statistiken über die Nutzung der unterschiedlichen Plattformen bereitgestellt.
Mithilfe von „Google Analytics 4“ werden automatisch Zielgruppen für bestimmte Cookies oder mobile Werbe-IDs er stellt, die später für die erneute individualisierte werbliche Ansprache verwendet werden. Als Zielgruppenkriterium kommen z. B. in Betracht: Nutzer, die Produkte angesehen, aber nicht einem Einkaufswagen hinzugefügt haben oder einem Warenkorb hinzugefügt, aber den Kauf nicht abgeschlossen, Nutzer, die bestimmte Artikel erworben haben. Dabei um fasst eine Zielgruppe mindestens 100 Nutzer.
Mithilfe des Tools „Google Ads“ können sodann interessenbezogene Werbeanzeigen in Suchergebnissen ausgespielt werden.
So können Nutzern von Websites auf anderen Websites innerhalb
des Google Werbenetzwerks (in der Google-Suche oder auf „YouTube“, sog. „Google Anzeigen“ oder auf anderen Websites) wiedererkannt und auf Grundlager der festgelegten Zielgruppenkriterien zugeschnittene Werbeanzeigen präsentiert werden.
Zu diesen Zwecken kann auch ermittelt werden, ob unterschiedliche Endgeräte zu Ihnen oder zu Ihrem Haushalt gehören.
Zu den Zugriffsdaten zählen insbesondere die IP-Adresse, Browserinformationen, die zuvor besuchte Website sowie Datum und Uhrzeit der Serveranfrage. „Google Analytics 4“ kürzt automatisch die IP-Adresse um das letzte Oktett, um eine Personenbeziehbarkeit zu erschweren. Die IP-Adressen werden laut Angaben von Google innerhalb von Mitgliedstaaten der Europäischen Union gekürzt. Aufgrund des eingesetzten Tools „Google Analytics“ baut der Browser der Nutzer automatisch eine direkte Verbindung mit dem Server von Google auf. Sofern Nutzer bei einem Dienst von Google registriert sind, kann Google den Besuch dem Nutzer-Account zuordnen und anwendungsübergreifend Nutzerprofile erstellen und auswerten.
Speicherdauer: Die Speicherdauer beträgt 14 Monate.
Drittstaatentransfer: Die Einwilligung für Google Analytics umfasst auch die Einwilligung in eine mögliche Übermittlung der Daten in die USA. Die USA wird vom Europäischen Gerichtshof als ein Land ohne angemessenes Datenschutzniveau und ohne geeignete Garantien nach EU-Standards eingestuft. Es besteht insbesondere das Risiko, dass Ihre personenbezogenen Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, möglicherweise auch ohne die Möglichkeit, mittels eines Rechtsbehelfs einen Zugriff auf Daten zu verhindern oder die Rechtswidrigkeit des Zugriffs feststellen zu lassen. Außerdem kann nicht gewährleistet werden, dass Ihre Betroffenenrechte vollständig umgesetzt werden können und Aufsichtsbehörden in den USA entsprechend Abhilfe leisten werden. Die Nutzung von Google Analytics setzt den Drittstaatentransfer voraus. Wenn Sie dem Drittstaatentransfer nicht zustimmen möchten, müssen Sie Google Analytics abwählen.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Google“ verarbeitet die Daten zum Teil auch in den USA. Mit Google wurden sog. „Standardvertragsklauseln“ abgeschlossen, um die Einhaltung eines angemessenen Datenschutzniveaus zu gewährleisten. Auf Anfrage stellen wir Ihnen eine Kopie der Standardvertragsklauseln zur Verfügung. Ihre Daten im Zusammenhang mit „Google Analytics 4.0“ werden spätestens nach vierzehn Monaten gelöscht. Weitere Informationen zum Datenschutz bei „Google“ finden Sie unter: http://www.google.de/intl/de/policies/privacy.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung [und den Drittstaatentransfer] ist jederzeit möglich, indem Sie den Regler in den „Erweiterten Einstellungen“ des Content-Tools [Link einfügen] für den jeweiligen Drittanbieter zurückschieben. Die Rechtmäßigkeit der Verarbeitung bleibt bis zur Ausübung des Widerrufs unberührt.
YouTube-Videos
Wir verwenden, jetzt oder gegebenenfalls in der Zukunft, auf der Website Plug-ins der Videoplattform „YouTube.de“ bzw. „YouTube.com“, einem Dienst der YouTube LLC (Hauptgeschäftssitz in 901 Cherry Avenue, San Bruno, CA 94066, USA; im Folgenden „YouTube“), für den „Google“ (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland) Verantwortlicher i.S.d. Datenschutzrechts ist. Mittels der Verarbeitung von Daten durch die Plug-ins verfolgen wir den Zweck, visuelle Inhalte („Videos“), die wir auf „Youtube.de“ bzw. „Youtube.com“ veröffentlicht haben, auch auf unserer Website einzubinden. Die Videos sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h., dass keine Daten über Sie als Nutzer an „YouTube“ übertragen werden, wenn Sie die Videos nicht abspielen. Während des Abspielens von Videos auf unserer Website erhält „YouTube“ die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden zum Teil die unter dem Abschnitt „Zugriffsdaten“ genannten Daten an „Google“ übermittelt. Dies erfolgt unabhängig davon, ob „YouTube“ ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei „Google“ eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei „YouTube“ nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. „YouTube“ speichert Ihre Daten als Nutzungsprofile und verarbeitet sie unabhängig vom Vorhandensein eines Nutzerkontos bei „Google“ für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Google“ verarbeitet Ihre personenbezogenen Daten auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission. Mit Google wurden sog. „Standardvertragsklauseln“ abgeschlossen, um die Einhaltung eines angemessenen Datenschutzniveaus zu gewährleisten. Auf Anfrage stellen wir Ihnen eine Kopie der Standardvertragsklauseln zur Verfügung. Weitere Informationen zu Zweck und Umfang der Verarbeitung durch „YouTube“ und der Speicherdauer bei „YouTube“ erhalten Sie in der Datenschutzerklärung unter
https://policies.google.com/privacy.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können der Verarbeitung auf unterschiedliche Weise widersprechen: durch Deaktivierung von Cookies in den Einstellungen Ihrer Browser-Software oder indem Sie den verwendeten Browser im „privaten Modus“ öffnen, um den Einsatz von Cookies zu verhindern.