Datenschutz-Hinweise DeutschlandCard App
Gültig ab: 08/2024
Für das DeutschlandCard Programm gelten die Datenschutzhinweise zum Programm. Wenn Sie die DeutschlandCard-App (im Folgenden auch „App“ oder „unsere App“) nutzen, gelten für Sie zusätzliche folgende Besonderheiten:
1. Wer ist für die Verarbeitung meiner Daten verantwortlich?
Die DeutschlandCard GmbH, Neumarkter Straße 28, 81673 München (im Folgenden „DeutschlandCard“, „wir“ oder „uns“) ist für die Verarbeitung Ihrer Daten verantwortlich.
Unsere Datenschutzbeauftragte erreichen Sie per Post unter o.g. Anschrift mit dem Zusatz „an die Datenschutzbeauftragte“, oder per E-Mail an [email protected].
2. Welche Daten werden verarbeitet?
Besonderer Hinweis für Nutzer des Bon Scaners
Wenn Sie mit dem Bon-Scanner Ihre Kaufbelege an uns übermitteln, erfassen wir deren Inhalte mit einem automatisierten Texterkennungssystem. Nur so können wir feststellen, welche Produkte sie gekauft haben. Zur Bepunktung und Berücksichtigung auch Ihrer per Kaufbeleg nachgewiesenen Einkäufe bei der Personalisierung und Individualisierung Ihrer Inhalte und Angebote müssen wir die vom jeweiligen Händler verwendeten Produktbezeichnungen in das vom Programm verwendete Produktbezeichnungsschema übersetzen. Zudem müssen die Kaufbelegdaten in das gleiche Format wie Ihre Programmdaten (etwa die von Ihren Karteneinsatzpartnern gemeldete Karteneinsatzdaten) umgewandelt und diesen dann hinzugespeichert werden.
So können wir Ihre Kaufbelegdaten (z. B. Produkte, Verkäufer, Zeitpunkt und Ort des Kaufs) auf die gleiche Weise wie Ihre Karteneinsatzdaten verarbeiten. Zudem können wir Ihnen auch Coupons von Vorteilsanbietern außerhalb des DeutschlandCard Programms (sogenannte „Couponpartner“) anbieten, so dass Sie zukünftig auch beim Kauf bestimmter Produkte oder bei bestimmten Händlern außerhalb des DeutschlandCard Programms profitieren können.
Wir möchten sicherstellen, dass unsere Nutzer über die Funktionsweise und Verarbeitung ihrer übermittelten Kaufbelege informiert sind. Daher bitten wir Sie vor der erstmaligen Nutzung des Bon-Scanners um Ihre Bestätigung der oben beschriebenen Verarbeitung. Weitere Informationen finden Sie unter Ziffer 2.2.
2.1 Was verstehen wir unter Zugriffsdaten?
Wenn Sie die App installieren und verwenden, werden personenbezogene Daten und Informationen an unseren Server gesendet werden: Ihre IP-Adresse, Installationsdaten (z. B. App-Version, genutzter App-Store, Zeitpunkt der Installation), Einzelheiten über die von Ihnen angeforderten Inhalte und über Ihr Nutzungsverhalten (z. B. welche Coupons und Rubriken Sie wann angesehen haben), die von Ihnen in der App eingegebenen Inhalte (z. B. Suchworte, Login-Daten, Bewertungen, Formulareingaben, Klickdaten), Datum und Uhrzeit des Zugriffs, Angaben über die Dauer der App-Nutzung und Angaben zu Ihrem Gerät (Gerätemodell, Betriebssystem, Bildschirmgröße, Spracheinstellungen, Konfigurationsdaten, Angaben zu Ihrer Internetverbindung, Gerätekennungen), Daten zur Interaktion mit Push-Mitteilungen sowie Standortdaten (sofern Sie der App die entsprechende Berechtigung erteilt haben). Diese Daten werden im Folgenden mit „Zugriffsdaten“ beschrieben.
2.2 Bon-Scanner: Kaufbelege als Programmdaten
Wenn Sie den Bon Scanner nutzen, wird Ihr Kaufbeleg an einen Texterkennungsdienst der DeutschlandCard übermittelt. Dort werden dem Kaufbelegtext im Rahmen der technischen Möglichkeiten die folgenden Informationen (soweit sie erkannt werden) entnommen und im gleichen Datenformat wie Karteneinsatzdaten den zu Ihrem Punktekonto vorliegenden Programmdaten hinzugespeichert:
- gekaufte Produkte
- Produktcodes
- deren Preise,
- die Menge und Mengeneinheiten
- Gesamtsumme
- Produkt-IDs
- Händler,
- Adresse der Filiale
- Zahlungsart,
- Bon-Nummer
- Ort und Zeitpunkt des Kaufs
2.3 Merkzettel: Optionale Angaben zu Interessen
Wenn Sie bestimmte Produkte oder Lieblings-Shops angeben, werden diese Angaben als optionale Angaben bei der Personalisierung und, sofern Sie die Einwilligung in individualisierte Werbung erteilt haben, zur Auswahl und Bereitstellung der individualisierten Vorteils-Angebote verwendet.
2.4 Teilnehmerdaten, Programmdaten, optionale Angaben
Soweit in diesen Datenschutz-Hinweisen die Begriffe „Teilnehmerdaten“, „Programmdaten“ oder „optionale Angaben“ verwendet werden, haben diese die in den Datenschutz-Hinweisen des DeutschlandCard Programms definierte Bedeutung.
Für Nutzer des Bon Scanners gilt zusätzlich:
Wenn Sie Kaufbelege an uns übermitteln, werden die Kaufbelege mit Ihrer Zustimmung in das Format von Karteneinsatzdaten umgewandelt, um – im Umfang Ihrer Zustimmung – zusammen mit Ihren Programmdaten (z. B. Karteneinsatzdaten bei Partnerunternehmen) verarbeitet werden zu können. Soweit nachfolgend von Programmdaten oder Karteneinsatzdaten gesprochen wird, sind daher vorbehaltlich eines anderweitigen Hinweises auch die unter Ziffer 2.2 genannten Kaufbeleginhalte mitgemeint.
2.5 Verarbeitung von Zugriffsdaten unabhängig von Ihrer Teilnahme am DeutschlandCard Programm
2.5.1Technisch erforderliche Verarbeitungen
Unabhängig davon, ob Sie unsere App als Gast oder eingeloggter Teilnehmer nutzen, erfolgt durch uns ohne Ihre Einwilligung nach § 25 Abs. 1 TDDDG keine Speicherung von Informationen in Ihrem Endgerät bzw. kein Zugriff auf in Ihrem Endgerät gespeicherte Informationen, ohne dass der Dienst nicht unbedingt technisch erforderlich ist. Technisch unbedingt erforderliche Verarbeitungen aufgrund von § 25 Abs. 2 Nr. 2 TDDDG erfolgen zu folgenden Zwecken:
- Zur Bereitstellung der App, um Ihnen die mobile Anmeldung am DeutschlandCard Programm und Zugriff auf Ihr Punktekonto zu ermöglichen, wie in Ziffer 3.1 näher beschrieben.
- Zur Gewährleistung der technischen Sicherheit, insbesondere zur Behebung technischer Fehler und um sicherzustellen, dass Unbefugte keinen Zugriff auf unsere Systeme erlangt haben, wie in Ziffer 4 näher beschrieben.
- Zur Erkennung von betrügerischen Versuchen auf Ihre Daten zuzugreifen, insbesondere durch Zugriff fremder Geräte.
- Damit wir Ihnen Punkte beim Einkauf über die Apps unserer Partner verbuchen können, überprüft die DeutschlandCard App, ob diese installiert ist und übermittelt ggfs. Ihre Kartennummer beim Öffnen dieser.
- Betrieb einer Consent Management Plattform.
Sofern Sie uns Ihre Einwilligung nach § 25 Abs. 1 TDDDG zur Speicherung von Informationen in Ihrem Endgerät, oder zum Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erteilt haben, kommt es zur App-Analyse. Bei dieser unterscheiden wir zwischen Analysen, die aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erfolgen und Analysen, die aufgrund unserer diesbezüglichen überwiegenden Interessen nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Die Analysen dienen dazu, unsere App für Sie effizienter und interessanter zu gestalten, z. B. durch statistische Auswertung der Zugriffsdaten, wie in Ziffer 11 näher beschrieben.
Sofern Sie uns über unsere Consent Management Plattform (im Folgenden ggf. auch „CMP“) Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO gegeben haben, kommt es zur Durchführung interessensbezogener Online-Werbung auf Websites und in Apps von DeutschlandCard, Partnern, Online-Partnern und anderen Unternehmen, wie in Ziffer 12 näher beschrieben.
2.6 Registrierung
Sofern Sie noch kein Teilnehmer am DeutschlandCard Programm sind, können Sie sich unter Angabe Ihrer Teilnehmerdaten über die App zum DeutschlandCard Programm registrieren. Die Erhebung der Daten erfolgt gem. Art. 6 Abs. 1 lit. b DSGVO sowie gemäß Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 5 Abs. 2 DSGVO, um die diesbezüglich erforderlichen Nachweise erbringen zu können. Im Rahmen der Teilnahme am DeutschlandCard Programm gelten zudem die Datenschutz-Hinweise Programm.
2.7 Verarbeitung bei einloggten Teilnehmern
Wenn Sie sich einloggen, verarbeiten wir darüber hinaus neben den während der Nutzung der App anfallenden Zugriffsdaten auch Ihre Teilnehmerdaten, Programmdaten (ggf. einschließlich Ihrer Kaufbelege) und ggf. optionalen Angaben zu folgenden Zwecken:
- Zur Bereitstellung von DeutschlandCard Online Services (Basisfunktionen) für die mobile Teilnahme am DeutschlandCard Programm, so dass Sie beispielsweise auch von unterwegs beispielsweise Ihren Punktestand abfragen, bei Online-Partnern Punkte sammeln, an Gewinnspielen teilnehmen, den Bon Scanner und den Preisvergleich nutzen und Prämien bestellen oder sich mit einer digitalen Karte bzw. Kartennummer bei Partnern identifizieren können, wie in Ziffer 3.2 näher beschrieben. Der Bon Scanner steht Ihnen zur Verfügung, wenn Sie der Nutzung Ihrer Kaufbelegdaten (siehe Ziffer 2.2) gesondert zugestimmt haben. Das mobile Coupon-Center und weitere personalisierte Sonderfunktionen der App (z. B. auf Sie zugeschnittene Push-Mitteilungen und Nachrichten) stehen Ihnen zur Verfügung, wenn Sie uns hierzu Ihre Einwilligung in individualisierte Werbung erteilt haben.
- Um die während der Nutzung der App anfallenden Zugriffsdaten mit Ihren Zugriffsdaten aus anderen DeutschlandCard Online Services (z. B. DeutschlandCard Newsletter und DeutschlandCard Website) kanalübergreifend zu einem einzigen pseudonymen, aggregierten Online-Nutzungsprofil zusammenzufassen und daraus allgemeine Aussagen für die Zielgruppenselektion und Marktanalysen abzuleiten, wie in Ziffer 11 näher beschrieben.
Wenn Sie in die individuellen Vorteils-Angebote eingewilligt haben, werden die während der Nutzung der App anfallenden Zugriffsdaten, Ihre Teilnehmerdaten, Programmdaten (ggf. einschließlich Ihrer Kaufbelege) und ggf. optionalen Angaben sowie Zugriffsdaten aus anderen DeutschlandCard Online Services wie in der Einwilligungserklärung beschrieben auch zur Auswahl und Bereitstellung der individualisierten Vorteils-Angebote verwendet.
Einzelheiten zur Verarbeitung auf Grundlage Ihrer Einwilligung finden Sie in den Datenschutz-Hinweisen des DeutschlandCard Programms (insbesondere unter Ziffer 5.2.2) und auf der DeutschlandCard Website unter www.deutschlandcard.de/einwilligungen. Ihren Einwilligungsstatus in Bezug auf die Einwilligung in individualisierte Werbung können Sie ebenfalls in der App jederzeit auf „Mein Profil“ unter dem Punkt „Einwilligungen“ einsehen und ändern. Unter Ziffer 3.3 dieser Datenschutz-Hinweise erfahren Sie, wie sich Ihre Einwilligung in individualisierte Werbung auf die in der App angebotenen DeutschlandCard Online Services auswirkt.
3. Bereitstellung der App und von DeutschlandCard Online Services
Wenn Sie unsere App verwenden, verarbeiten wir die dabei anfallenden Zugriffsdaten, um Ihnen die aufgerufenen Inhalte und Funktionen technisch bereitstellen zu können. Rechtsgrundlage der damit verbundenen Verarbeitung Ihrer Zugriffsdaten sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b DSGVO, sofern Sie Teilnehmer des DeutschlandCard Programms sind, in den anderen Fällen basiert die Verarbeitung auf § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO, unsere berechtigten Interessen bestehen darin, Ihnen einen Registrierungsweg zum DeutschlandCard Programm aufzuzeigen.
3.2 Deutschlandcard Online Services für eingeloggte Teilnehmer (Basisfunktionen)
Nachdem Sie sich angemeldet haben, stehen Ihnen alle von uns angebotenen DeutschlandCard Online Services zur Verfügung, die für die mobile Teilnahme benötigt werden (Basisfunktionen).
Ihre Login-Daten sind: Ihre Kartennummer, Ihr Geburtsdatum und Ihre Postleitzahl. Alternativ können Sie auch Ihre Kartennummer und Ihre PIN verwenden. Anstelle von Kartennummer und PIN können Sie sich auch ein eigenes Passwort vergeben. Nach Vergabe eines Passworts steht Ihnen die Login-Methode Kartennummer und PIN nicht mehr zur Verfügung.
Ihre während der Nutzung der App anfallenden Zugriffsdaten, Teilnehmerdaten, Programmdaten und ggf. optionalen Angaben werden verarbeitet, um Ihnen die Basisfunktion bereitstellen zu können:
- Sie können Ihre Teilnehmerdaten und Ihren Einwilligungsstatus einsehen und bei Bedarf ändern, Ihre PIN ändern, den Verlust Ihrer Karte melden bzw. eine neue Karte anfordern und den E-Mail-Service aktivieren sowie Ihren Punktestand einsehen. Die App greift hierzu online direkt auf Ihr DeutschlandCard Punktekonto zu. Im Fall des Log-ins werden gemäß § 25 Abs. 2 Nr. 2 TDDDG folgende Daten aus dem Endgerät herausgelesen und an DeutschlandCard übermittelt: Log-in Kanal, App Version. Diese Verarbeitung erfolgt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
- Sie können sich über Angebote unserer Online-Partner informieren. Wenn Sie den Button „zum Shop“ betätigen, werden Sie zum jeweiligen Online-Shop weitergeleitet. Wir teilen dem Online-Partner dabei Ihre Kartennummer, eine Identifikationsnummer sowie ggf. weitere Daten mit, die für die interne Abrechnung und die Gutschrift von Punkten erforderlich sind. Diese Verarbeitung erfolgt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
- Mit der „Digitalen Karte“ können Sie sich in teilnehmenden Filialen der Partner an der Kasse identifizieren. Dabei wird eine eigene und ausschließlich dieser Funktion zugewiesene Kartennummer an das Kassensystem des Partners und in Folge auch an die DeutschlandCard-Systeme übermittelt. Diese Verarbeitung erfolgt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
- Mit dem Filialfinder können Sie sich anzeigen lassen, bei welchen Partnern vor Ort in Ihrer Nähe Sie Ihre DeutschlandCard einsetzen können. Näheres dazu finden Sie unter Ziffer 10.
- Mit dem Bon Scanner können Sie Ihre Kaufbelege an DeutschlandCard übermitteln, um Vorteile und Aktionen der DeutschlandCard und mit uns kooperierenden Couponpartnern (siehe Ziffer 2) zu nutzen.
- Sofern Sie unserer App die Nutzung Ihrer Geräte-Kamera erlauben, können Sie mit dem Scanner QR-Codes, Barcodes und Kaufbelege erfassen. Codes werden in Echtzeit dekodiert, eine Speicherung erfolgt nicht. Diese Funktion ermöglicht es Ihnen, Kartennummern in die App einzutragen oder Coupons digital verfügbar zu machen und Kaufbelege im Bon Scanner zu erfassen. Die Verarbeitung erfolgt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
- Sie können den Preisvergleich nutzen, um unter Berücksichtigung Ihrer Interessenskategorien nach passenden Produkten im Angebot der am Preisvergleich teilnehmenden Online Shops zu suchen, die Preise und Vorteils-Angebote verschiedener Online Shops zu vergleichen und für Sie interessante Produkte zu speichern und zu beobachten. Die Verarbeitung erfolgt aufgrund von Art. 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
- Wenn Sie das Kontaktformular nutzen, verarbeiten wir Ihre E-Mail, Ihre Kartennummer, das Auswahlfeld für den Betreff und das Freitextfeld sowie nachfolgende aus Ihrem Endgerät gemäß § 25 Abs. 2 Nr. 2 TDDDG erhobene Informationen: Anfragetyp, Uhrzeit, Betriebssystem, App Version, Gerätetyp. Soweit erforderlich, können Ihre Angaben auch an Dritte (z. B. Partnerunternehmen) weitergeleitet werden. Diese Verarbeitung erfolgt, sofern es sich um Vertragskommunikation handelt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO, die übrige Kommunikation verarbeiten wir aufgrund von § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO, wobei unsere Interessen darin bestehen, Ihnen einen unkomplizierten Kommunikationskanal zu uns zu bieten.
3.3 DeutschlandCard Online Services für individualisierte Vorteils-Angebote (Sonderfunktionen)
Sonderfunktionen ermöglichen Ihnen die Inanspruchnahme von individualisierten Vorteils-Angeboten über die App, die Ihnen die Basisfunktionen nicht bieten. Die Nutzung der Sonderfunktionen ist optional, da diese, anders als die Basisfunktionen, nicht für die mobile Teilnahme benötigt werden. Die Sonderfunktionen stehen Ihnen zur Verfügung, wenn Sie uns Ihre Einwilligung in individualisierte Werbung erteilt haben.
Wenn Sie in die individuellen Vorteils-Angebote eingewilligt haben, werden die während der Nutzung der App anfallenden Zugriffsdaten, Ihre Teilnehmerdaten, Programmdaten und ggf. optionalen Angaben sowie Zugriffsdaten aus anderen DeutschlandCard Online Services wie in der Einwilligungserklärung beschrieben auch zur Auswahl und Bereitstellung der individualisierten Vorteils-Angebote verwendet. Soweit Sie den DeutschlandCard Online Services den Zugriff auf Ihren Standort erlauben, können hierfür auch Ihre Standortdaten verwendet werden.
Im Umfang Ihrer Einwilligung können Sie somit über die mobilen DeutschlandCard Online Services individuelle Vorteils-Angebote erhalten und zusätzliche Funktionen der App nutzen:
- Sie können Coupons mit individualisierten Vorteils-Angeboten von DeutschlandCard, den Partnerunternehmen und Couponpartnern (siehe Ziffer 3.2), deren Angebote für Sie aufgrund Ihrer individuellen Interessen relevant sein könnten, erhalten, die Sie dann beispielsweise im Coupon-Center oder durch die Übermittlung von Kaufbelegen in Anspruch nehmen können.
- Sie erhalten im Preisvergleich genauere Empfehlungen und Suchergebnisse, indem auch Ihre individuellen Produktinteressen, die sie uns beispielsweise durch Sucheingaben, Aufrufe von Produktseiten und Ihre Produktlisten mitteilen, berücksichtigt werden.
- Sie erhalten individuelle Vorteils-Angebote auch in Benachrichtigungen (Push-Mitteilungen) (sofern Sie diesen DeutschlandCard Online Service nutzen) und in Nachrichten.
4. Gewährleistung der technischen Sicherheit
Die bei Nutzung der App anfallenden Zugriffsdaten werden in den Protokolldaten (im Folgenden „Server-Logfiles“) unserer Server kurzfristig gespeichert. Die Speicherung der Server-Logfiles erfolgt getrennt von Ihren anderen Daten. Ein unmittelbarer Rückschluss von den Server-Logfiles auf Sie erfolgt nicht. Nach spätestens sieben Tagen werden die Server-Logfiles durch Kürzung der IP-Adresse anonymisiert, so dass ein Personenbezug dauerhaft ausgeschlossen wird. Die Verarbeitung der Server-Logfiles erfolgt auf der Grundlage von § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO zur erforderlichen Gewährleistung der technischen Sicherheit, insbesondere zur Abwehr von Angriffs- und Betrugsversuchen auf unsere Server, sowie zur Fehlerbehebung.
4.1 App Center
Für die Erfassung und Auswertung der Logfiles zu Absturz- und Fehlermeldungen nutzen wir zudem das Tool „App Center“ der Microsoft Corporation, One Microsoft Way, Redmond, WA, 98052-6399, USA (im Folgenden „Microsoft“), um auf dieser Grundlage technische Verbesserung durchführen zu können. Datenschutzhinweise von Microsoft finden Sie hier: https://privacy.microsoft.com/de-de/privacystatement. Microsoft ist nach dem EU. U.S. Data Privacy Framework, einem Angemessenheitsbeschluss i.S.d. Art. 45 DSGVO zertifiziert. Das App Center erzeugt hierzu eine „install ID“ als pseudonymes Zuordnungsmerkmal der Logfiles. Die Übermittlung der Logfiles erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs 1 lit. f DSGVO, wobei unser berechtigtes Interesse darin liegt, Ihnen eine fehler- und störungsfreie Nutzung der App zu ermöglichen. Die „install ID“ wird nicht mit ihren persönlichen Informationen kombiniert. Die Logfiles werden innerhalb von 28 Tagen nach Eingang der Fehler- oder Absturzmeldung gelöscht.
4.2 Google reCAPTCHA
Wir nutzen den Google reCAPTCHA-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „google“). Datenschutzhinweise von google können Sie hier abrufen: https://policies.google.com/privacy. Wir nutzen das Tool, um betrügerische Log-in Versuche zu verhindern. Beim Einsatz des Tools kann eine Übermittlung Ihrer Daten an die Google LLC, Mountain View, CA nicht ausgeschlossen werden. Allerdings ist Google LLC nach dem EU – US Data Privacy Framework, einem Angemessenheitsbeschluss i.S.d. Art. 45 DSGVO zertifiziert. Rechtsgrundlage der Datenverarbeitung sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse darin liegt, betrügerische Log-ins in DeutschlandCard Konten zu vermeiden. Die Verarbeitung von personenbezogenen Daten im für die Verhinderung von Betrug unbedingt erforderlichen Umfang wird durch den Erwägungsgrund 47 S. 6 der DSGVO privilegiert.
4.3 Betrugserkennung
Wir versuchen, Ihre Daten zu so gut wie möglich gegen unberechtigte Zugriffe Dritter zu schützen, insbesondere wenn diese in Betrugsabsicht erfolgen. Hierzu vergleichen wir im Falle eines Einsatzes der digitalen Karte zur Einlösung von Punkten, ob es von der/den uns bekannten Geräte-ID (individuelle Kennung Ihres mobilen Geräts/Ihrer Geräte) in zeitlicher Nähe (wenige Minuten) einen Aufruf der App gab. In diesem Zusammenhang werden folgende personenbezogene Daten verarbeitet: Adresse und Ort des Karteneinsatzes, Timestamp bzgl. des Appaufrufs und Geräte-ID. Diese Verarbeitung erfolgt aufgrund von § 25 Abs. 2 Nr. 2 TDDDG sowie aufgrund von Art. 6 Abs. 1 lit. f DSGVO. Sofern es hierbei zu Abweichungen kommt, werden Sie benachrichtigt. Sollte es sich um einen Betrugsversuch handeln, sollten Sie schnellstmöglich den DeutschlandCard Kundenservice anrufen (Telefon 089/411 411 50). Wir sperren daraufhin die betrügerische Geräte-ID. Sollte es sich dabei um ein Versehen gehandelt haben, kann die Geräte-ID durch einen Anruf im Kundenservice nach Klärung Ihrer diesbezüglichen Legitimation wieder entsperrt werden.
4.4 Cloudflare
Um den Angriff aus Bot-Netzen zu reduzieren, setzen wir die Bot-Abwehr Lösung Cloudflare von Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München (im Folgenden „Cloudflare“) ein. Cloudflare haben wir mittels eines Auftragsverarbeitungsvertrags beauftragt, den Traffic auf unsere DeutschlandCard Online-Services um bösartige Bot Anfragen zu bereinigen und ihn erst dann zu unseren eigenen Servern weiterzuleiten. Von dieser Datenverarbeitung sind folgende Daten betroffen: IP-Adresse, Informationen zur Systemkonfiguration, Name der Webseite, Datum und Uhrzeit der Anfrage, Name und URL der abgerufenen Datei, übertragene Datenmenge, Statusinformationen, Gerätebetriebssystem, Referrer URL, anfordernder Anbieter, Gerätetyp, Zeitpunkt der Serveranfrage, Herkunftsland der Anfrage. Bei dieser Bereinigung des Datenverkehrs kann es auch zu Datentransfers in die USA kommen. Daher haben wir gem. Art. 46 Abs. 2 lit. c DSGVO EU Standardverträge mit Cloudflare geschlossen, die Sie hier einsehen können: Cloudflare_Standard_Contractual_Clauses_for_Customers_1_Oct_2020.pdf . Die Zertifizierungen von Cloudflare sind unter diesem Link veröffentlicht: https://www.cloudflare.com/trust-hub/compliance-resources/. Den Datenschutzbeauftragten unseres Dienstleisters können Sie über diese Kontakte erreichen: [email protected], [email protected]. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit f DSGVO. Die Verarbeitung der o.g. Daten ist für die Zwecke unseres berechtigten Interesses an der Gewährleistung der Netzwerk- und Informationssicherheit bei der Bereitstellung unserer Webseite erforderlich. Gemäß Erwägungsgrund 49 der DSGVO gilt die Gewährleistung der Netz- und Informationssicherheit als berechtigtes Interesse.
4.5 Consent Management Plattform
Um unseren Einwilligungs- bzw. Cookie-Banner (Consent Management Plattform) auszuspielen, nutzen wir die Software der Firma Sourcepoint Technologies, Inc., 228 Park Avenue South, #87903, New York, NY 10003-1502, United States(im Folgenden “Sourcepoint”). Diese setzt technisch erforderliche Cookies gem. § 25 Abs 2 Nr. 2 TDDDG, um den Einwilligungs-Status abfragen und damit entsprechende Inhalte ausspielen zu können. Um die jeweiligen ausgeführten Aktionen des Nutzers (wie bspw. Betätigung einzelner Buttons, Annehmen oder Ablehnen einiger Funktionen) innerhalb des Cookie-Banners nachvollziehen zu können, verarbeiten wir folgende personenbezogene Daten (Datum und Uhrzeit des Besuchs, Geräteinformationen, Browser-Informationen, IP-Adresse, Einwilligungsprofil (“Alle akzeptiert”, „Einstellungen“ oder “Alle abgelehnt”), Zufallsgenerierte Identifikationsnummer für die Zuordnung des Endgerätes zum Einwilligungsprofil) auf Basis unserer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 S. 1 lit. c DSGVO. In der Nachhaltung der jeweils durchgeführten Aktionen als Nachweis für die korrekte Ausspielung und Umsetzung Ihrer Präferenzen auf unserer Website und Einhaltung unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO liegen unsere rechtlichen Verpflichtungen. Die Cookies werden bis zu Ihrem Widerruf gespeichert und haben eine Gültigkeit von 13 Monaten. Da eine Drittlandsübermittlung stattfindet, haben wir gem. Art. 46 Abs. 2 lit. c DSGVO EU-Standardvertragsklauseln abgeschlossen, um sicherzustellen, dass die Verarbeitung der personenbezogenen Daten mit den Gesetzen zum Datenschutz insbesondere der DSGVO vereinbar sind. Sowohl der Einwilligungsstatus als auch der Widerrufsstatus Ihrer Einwilligung werden für eine Dauer von 3 Jahren ab Ende des Jahres, in dem die Einwilligung erteilt und/oder widerrufen wurde, aufbewahrt. Die Aufbewahrung basiert auf unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO und den regelmäßigen Verjährungsfristen. Ferner erfolgt die Datenverarbeitung auch gem. Art. 6 Abs. 1 lit. f DSGVO, um die erforderlichen Einwilligungserklärungen im Fall von Rechtsstreitigkeiten nachweisen zu können.
5. Deutschland-Ticket
In der App wird Ihnen die Option angeboten, ÖPNV-Tickets von Verkehrsunternehmen zu erwerben. Dafür wird die Mobilitybox der Vesputi GmbH, c/o SpinLab, Spinnereistraße 7, 04179 Leipzig (im Folgenden „Vesputi“) an unsere App angebunden.
Eine über die App aufgegebene Bestellung wird direkt von Vesputi weisungsfrei verarbeitet. Den Beförderungsvertrag über das Deutschland-Ticket schließen Sie mit dem Verkehrsunternehmen des ÖPNV, wenn Vesputi das in Ihrer Bestellung liegende Angebot annimmt.
Klarstellend wird dabei festgehalten, dass der Vertragsschluss und die Zahlungsabwicklung dabei jeweils in eigener Verantwortung ausschließlich durch Vesputi, bzw. einen durch sie beauftragten Auftragsverarbeiter erfolgen. DeutschlandCard wird nicht Vertragspartner des Beförderungsvertrags.
Grundsätzlich handelt es sich bei Vesputi und uns um datenschutzrechtlich getrennt Verantwortliche. DeutschlandCard ist verantwortlich für den Betrieb der DeutschlandCard App sowie der DeutschlandCard Middleware und Vesputi ist verantwortlich für den Betrieb der Mobilitybox und des FastLink, die an die DeutschlandCard App angebunden sind. Lediglich im Rahmen der technisch erforderlichen Datenübermittlungen zwischen unserer App und den Vesputi Modulen Mobilitybox und Fastlink handeln wir als datenschutzrechtlich gemeinsam mit Vesputi Verantwortliche i.S.d. Art. 26 DSGVO.
Unsere Zusammenarbeit gestaltet sich wie folgt: Um ein Deutschland-Ticket zu bestellen, zu aktivieren, ein Abonnement zu kündigen, einen Geldeinzug zu beauftragten, Zahlungsmodalitäten anzupassen bzw. zur Ticketverlängerung oder zur Wiederherstellung bei Geräte Wechsel müssen Sie sich zunächst in unserer App einloggen. Das Log-in erfolgt ausschließlich über unsere Systeme.
Wünschen Sie den Erwerb eines Deutschland-Tickets leiten wir Sie an eine Webseite der Vesputi weiter. Für den Bestellprozess ist Vesputi allein verantwortlich. Bitte beachten Sie diesbezüglich die AGB des ÖPNV, die AGB von Vesputi sowie die Datenschutzhinweise von Vesputi.
Nach Erwerb bilden wir das Deutschland-Ticket als Coupon in Ihrer App ab. Hierzu ist es technisch erforderlich eine Coupon-ID auf Ihrem Endgerät zu speichern. Wir zeigen Ihnen den Coupon bis zu seiner Aktivierung, maximal für die Dauer von 36 Monaten an. Nach Aktivierung oder Ablauf des Coupons wird dieser lediglich noch im Archiv angezeigt. Löschen Sie die App und installieren diese erneut, ist das Archiv geleert.
Vor erstmaligem Einsatz müssen Sie das Deutschland-Ticket aktivieren. Die Aktivierung erfolgt in der DeutschlandCard App. Hierzu erheben wir Ihren Namen, Ihr Geburtsdatum und den Startzeitpunkt des Deutschland-Tickets. Diese Daten übermitteln wir an Vesputi, die das personalisierte Deutschland-Ticket inklusive Name und Geburtsdatum an die App zurückübermitteln. Damit Sie das Deutschland-Ticket im Fall einer Fahrkartenkontrolle jederzeit nachweisen können, ist es technisch erforderlich, das Deutschland-Ticket auf Ihrem Endgerät zu speichern. Ist das Deutschland-Ticket abgelaufen, wird es automatisch ins Archiv verschoben. Löschen Sie die App und installieren diese erneut, ist das Archiv geleert.
Wünschen Sie eine Änderung der ursprünglich gewählten Zahlungsmethode oder eine Status- Abfrage leiten wir Sie auf eine Webseite der Vesputi bzw. in die Mobilitybox von Vesputi weiter. Vesputi ist für den Geldeinzug bei anstehenden Verlängerungen von Deutschland-Tickets im Rahmen von im Namen des ÖPNV geschlossener Abonnementverträge allein verantwortlich.
Sofern Sie Ihr gegenüber Vesputi beauftragtes Deutschland-Ticket-Abonnement kündigen möchten, leiten wir Sie an Vesputi weiter. Ihre Kündigung üben Sie direkt gegenüber Vesputi aus. Die Kündigung des Abonnements zeigen wir Ihnen sodann in der DeutschlandCard App für einen Zeitraum von 12 Monaten an.
Falls Sie nach einem Gerätewechsel oder dem Löschen und Neu-Installieren der App die Wiederherstellung einer gültigen Coupon-ID oder eines gültigen Deutschland-Tickets in Ihrer App wünschen, können Sie auch dies über unsere App veranlassen. Wir leiten Ihre Anfrage dann zur Prüfung an Vesputi weiter. Ist Ihre Anfrage berechtigt, werden wir einen neuen Coupon auf Ihrem Endgerät speichern, der von Ihnen neu aktiviert werden muss. Eine Wiederherstellung von abgelaufenen Coupon-IDs bzw. abgelaufenen Deutschland-Tickets, die sich im Archiv befinden, ist nicht möglich.
Rechtsgrundlage für die Übermittlung und Verarbeitung der Daten durch uns ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist erforderlich, um ihre Interaktion (Vertragsabschluss, Zahlungsabwicklung, Änderung der Zahlungsart, Abfrage des Status, Ticketaktivierung, Kündigung oder Widerherstellung im Fall des Gerätewechsels) mit Vesputi herbeizuführen.
Im Fall der Coupon-ID bzw. eines aktivierten Deutschland-Tickets ist es technisch erforderlich diese Informationen in Ihrem Endgerät zu speichern. Diese Speicherung erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG.
Insoweit es zu einer Incentivierung des Deutschland-Tickets kommt, handelt es sich dabei um Programmdaten. Die Verarbeitung von Programmdaten richtet sich nach den Datenschutzhinweisen zum Programm, die sie hier abrufen können: https://www.deutschlandcard.de/datenschutz/datenschutz-programm.
6. Prospekt-Welt
Wenn Sie unsere Prospekt-Welt nutzen und dort für Ihre Interaktion Punkte sammeln möchten, wird zur korrekten Darstellung der Prospekte sowie zur Berechnung der Ihnen aufgrund der Interaktion ggf. entstehenden Punkte Offerista verwendet. Rechtsgrundlage dieser Verarbeitung sind § 25 Abs 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
7. DeutschlandCard Prämienshop
Über die App können Sie im von der Boost Loyalty AG, Hinterbergstraße 20, 6312 Steinhausen, Schweiz (im Folgenden: „Boost“) betriebenen DeutschlandCard Prämienshop Ihre Punkte gegen Prämien einlösen. Anbieter und Verkäufer der Prämien ist Boost.
Soweit DeutschlandCard in der App Ihre Bestellung im DeutschlandCard Prämienshop entgegennimmt und sie an Boost weiterleitet, handeln wir im Rahmen der Vertragsanbahnung als gemeinsam Verantwortliche i.S.d. Art. 26 DSGVO.
Wenn Sie eine Prämie im DeutschlandCard Prämienshop bestellen, leiten wir Ihren Antrag auf Abschluss des Kaufvertrages an Boost weiter und übermitteln dabei Ihre zur Bestellabwicklung notwendigen Teilnehmer- und Programmdaten (siehe auch Ziffer 2.2 der Datenschutz-Hinweise des DeutschlandCard Programms) an Boost. Dies sind Ihre Kartennummer, Ihr Vorname und Name, Ihre E-Mail-Adresse, Ihre Anschrift und Angaben zur bestellten Prämie (z. B. Artikelnummer, Produktdetails, notwendige Punkte). Rechtsgrundlage der Datenverarbeitung durch uns bzw. Boost ist Art. 6 Abs. 1 lit. b DSGVO.
Der Kaufvertrag zwischen Ihnen und Boost kommt zustande, wenn Boost das in Ihrer weitergeleiteten Bestellung liegende Angebot annimmt. DeutschlandCard selbst wird nicht Vertragspartner des Kaufvertrags. Boost verarbeitet Ihre von uns übermittelten Daten in eigener Verantwortlichkeit nach Art. 4 Nr. 7 DSGVO nach Maßgabe der Prämienshop-AGB und Datenschutz-Hinweise von Boost. In diesem Zusammenhang setzt Boost das Shopsystem Magento ein. Rechtsgrundlage der hier erfolgenden Datenverarbeitungen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.
Damit wir Ihre Programmdaten aktualisieren und Ihre Anliegen im Zusammenhang mit einer Bestellung über den DeutschlandCard Kundenservice bearbeiten können, teilt Boost uns den aktuellen Status Ihrer Bestellungen mit (z. B. Liefer- und Zahlungsstatus, Retouren, Reklamationen). Diesbezüglich handeln wir mit Boost als gemeinsam Verantwortliche i.S.d. Art. 26 DSGVO.
Rechtsgrundlage für diese Übermittlung und Verarbeitung Ihrer Zugriffsdaten, Teilnehmer- und Programmdaten an bzw. durch DeutschlandCard ist Artikel 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist erforderlich, um die Verrechnung im Rahmen des DeutschlandCard Programms sicherzustellen und mit Ihnen in Bezug auf Ihre Prämie kommunizieren zu können.
Weitere Zwecke und Einzelheiten der Verarbeitung Ihrer Programmdaten (auch zu Prämienbestellungen) erfahren Sie unter Ziffer 2.2 der Datenschutz-Hinweise des DeutschlandCard Programms. Soweit dort von „Programmdaten“ gesprochen wird, umfassen diese stets auch ihre oben genannten Angaben zu Prämienbestellungen.
Da der Prämienshop auf einer Subdomain von www.deutschlandcard.de betrieben wird, agieren wir als gemeinsam mit Boost Verantwortliche, was den Betrieb der Tools Sourcepoint (s. Ziffer 4.5) und Webtrekk (s. Ziffer 11.6.1) im Rahmen des Prämienshops angeht. Diesbezüglich erheben wir auf unserer Consent Management Plattform auch für Boost eine Einwilligung in Bezug auf den Betrieb von Webtrekk nach § 25 Abs. 1 TDDDG.
Mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG erhebt Boost über Webtrekk folgende Parameter aus Ihrem Gerät: Ever ID, Seitenname, Betriebssystem, Geräte-Modell, Land, Sprache, Bildschirmeinstellung des Geräts, Zeitzone, Zeitstempel, Zeitpunkt der erstmaligen Öffnung der App, App Update, App Version.
Boost verwendet diese gem. Art. 6 Abs 1 lit. f DSGVO auf aggregierter Basis, um das Nutzungsverhalten besser zu verstehen und den Prämienshop sowohl optisch als auch inhaltlich ansprechend zu gestalten. Ebenfalls übermittelt Boost die über Webtrekk erhobenen Daten an uns, damit wir diese wie unter Ziffer 10.2 ff. geschildert, verarbeiten können.
Für die Schweiz ist eine Angemessenheitsentscheidung der EU-Kommission gem. Art. 45 DSGVO vorhanden, d. h. das Datenschutzniveau ist als angemessen anzusehen, auch wenn Boost in der Schweiz außerhalb der Europäischen Union niedergelassen ist.
8. Spiele-Welt
Sie haben die Möglichkeit, mittels des Dienstes „Spiele-Welt“ Zugang zur Spiele-Welt zu erhalten, neue Spiele Apps zu finden und zu installieren, um beim Spielen DeutschlandCard Punkte zu sammeln. Anbieter der Spiele-Welt ist die adjoe GmbH, An der Alster 42, 20099 Hamburg (nachfolgend „adjoe“). Um Ihnen dieses Angebot unmittelbar in der App unterbreiten zu können, erfasst unsere App ab dem Moment, in dem Sie die Spiele-Welt öffnen, Ihren Gerätetyp und die Gerätenummer (d.h. die Device ID eines Android Geräts bzw. die IDFA eines iOS Geräts) und stellt diese Daten adjoe gemäß § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO zur Verfügung. In Ihrem iOS Gerät wird vor Übermittlung Ihres IDFA einmalig der App-Tracking Transparency Layer seitens Ihres Geräts angezeigt. Die Verarbeitung der vorgenannten Daten dient zum einen der Bereitstellung der von adjoe betriebenen Spiele-Welt und zum anderen gemäß Art. 6 Abs. 1 lit. f DSGVO der Betrugsprävention (etwa zur Erkennung von automatisierten Zugriffen oder der Erkennung von Multiaccounts, also doppelt verwendeten Nutzerkennungen).
Wenn Sie die Spiele-Welt nutzen möchten, müssen Sie innerhalb der Spiele-Welt gegenüber adjoe Ihre Zustimmung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO erteilen, dass die auf Ihrem Gerät installierten Apps von adjoe erfasst, gespeichert und mit neuen Spiele-Apps abgeglichen werden. So soll vermieden werden, dass Ihnen Spiele vorgeschlagen werden, die bereits auf Ihrem Gerät installiert sind. Darüber hinaus erfasst adjoe bei Android Geräten über ein Software Development Kit (im Folgenden „SDK“) weitere Daten Ihres mobilen Gerätes (u.a. Name und Alter Ihres Gerätes, Hersteller, Browser User Agent, OS Api Level, Android Version), die von Ihnen installierten Apps bzw. die App-Nutzungshistorie sowie die Nutzungszeit der neu installierten Spiele-Apps. Nähere und umfassende Informationen zur Datenverarbeitung durch adjoe finden Sie hier: https://adjoe.zone/legal/de/datenschutz.html. Sie können Ihre Einwilligung gegenüber adjoe jederzeit mit Wirkung für die Zukunft hier widerrufen: [email protected].
DeutschlandCard erhält von adjoe im weiteren Verlauf lediglich die erforderlichen Informationen (Punktehöhe, Spielname), um gemäß Art. 6 Abs. 1 lit. b DSGVO eine Auszahlung von erspielten DeutschlandCard-Punkten einleiten und buchen zu können, zurück. Wir erhalten von adjoe keine Information darüber, wie lange Sie spielen oder wie viele Spiele Sie installiert haben. Für die in die App integrierte Spiele-Welt und damit verbundenen Datenverarbeitungen ist ausschließlich adjoe verantwortlich.
9. Bon-Scan
Für die Texterkennung und inhaltliche Auswertung Ihrer Kaufbelege nutzen wir die Dienste der Firma Ourcart Ltd3 Arik Einstein St, Herzelia Israel 512432(„Ourcart“), die als Auftragsverarbeiter für uns tätig wird. Mit dem Dienstanbieter haben wir einen entsprechenden Auftragsverarbeitungsvertrag geschlossen. Dabei werden Ihre Kassenbondaten außerhalb der Europäischen Union verarbeitet. Deshalb haben wir EU-Standardverträge mit Ourcart geschlossen, die Sie bei dem unter Ziffer 1 bzw. 13 angegebenen Kontakt anfordern können. Rechtsgrundlage der Datenverarbeitung sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 46 DSGVO.
10. Filialfinder
- iOS Betriebssystem: Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Republic of Ireland. Hier gelangen Sie zu den Datenschutzhinweisen: https://www.apple.com/legal/privacy/data/de/apple-maps/;
- Android Betriebssystem: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hier gelangen Sie zu den Datenschutzhinweisen von google: https://policies.google.com/privacy.
11. App- und Marktanalysen
Die App-Analyse erfolgt, wenn Sie uns über unsere Consent Management Plattform eine Einwilligung nach § 25 Abs. 1 TDDDG erteilt haben, dass Informationen in Ihrem Gerät gespeichert oder auf Informationen in Ihrem Gerät zugegriffen werden darf und die anschließende Datenverarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht oder wenn Sie uns eine diesbezügliche Einwilligung nach § 25 Abs. 1 TDDDG und die daran anschließende Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Zur App-Analyse setzen wir die unter Ziffer 11.5 aufgeführten Analyse-Tools ein, um zu erfahren, wie unsere DeutschlandCard Online Services genutzt werden (Reichweitenmessung) sowie statistische Zusammenfassungen durchzuführen und unser Angebot zu optimieren und bedarfsgerecht zu gestalten. Wir erfahren auf diese Weise zum Beispiel, welche Angebote und Inhalte besonders beliebt sind, wie lange und zu welchen Zeiten die DeutschlandCard Online Services besonders häufig aufgerufen werden, aus welchen Regionen (bis auf Städteebene) unsere Angebote aufgerufen werden und welche Browser und Geräte unsere Nutzer verwenden.
Wenn Sie unsere App als eingeloggter Teilnehmer nutzen, verwenden wir die Zugriffsdaten zusammen mit Ihren weiteren Daten im Rahmen der App-Analyse daneben auch zur Zielgruppenselektion (siehe Ziffer 11.3) und zur Durchführung von Marktanalysen (siehe Ziffer 11.4) sowie, mit Ihrer Einwilligung in individualisierte Werbung auch zur Individualisierung Ihrer Vorteils-Angebote (siehe Ziffer 11.5).
Die nachfolgend beschriebene Verwendung Ihrer Zugriffsdaten können Sie jederzeit ändern und die Verwendung der nicht technisch unbedingt erforderlichen Daten widerrufen, indem Sie auf der Startseite der App rechts oben auf „Profil“ klicken. Dort finden Sie den Punkt „Einwilligungen“. Unter der Überschrift „Einstellungen in der App“ können Sie jederzeit festlegen, welche Daten von uns verwendet werden dürfen, indem Sie Ihre Nutzungseinstellungen auf der Consent Management Plattform sowie bezüglich der erteilten Einwilligungen anpassen.
Wenn Sie Ihre erteilten Einwilligungen widerrufen, werden zukünftig nur noch die zwingend erforderlichen Zugriffsdaten sowie Zugriffsdaten, für die uns Ihre Zustimmung vorliegt, für die nachfolgend beschriebenen Zwecke verwendet. Bitte beachten Sie, dass Ihre Zugriffsdaten beim Ändern der Nutzungseinstellungen ggfs. auch nicht mehr für die unter Ziffer 12 beschriebene Durchführung von Online-Werbung zur Verfügung stehen.
11.2 Reichweitenmessung
Im Rahmen der App-Analyse setzen wir sogenannte Analyse-Tools zur Auswertung von Zugriffsdaten ein, um zu erfahren, wie unsere DeutschlandCard Online Services genutzt werden (Reichweitenmessung). Wir erfahren auf diese Weise zum Beispiel, welche Angebote und Inhalte besonders beliebt sind, wie lange und zu welchen Zeiten die DeutschlandCard Online Services besonders häufig aufgerufen werden, aus welchen Regionen (bis auf Städteebene) unsere Angebote aufgerufen werden und welche Browser und Geräte unsere Nutzer verwenden. In der App verwenden wir zu diesem Zweck Technologien zur Erstellung von pseudonymen Nutzungsprofilen, um Reichweitenmessungen sowie statistische Analysen durchzuführen und unser Angebot zu optimieren und bedarfsgerecht zu gestalten.
Rechtsgrundlage für die Durchführung der Reichweitenmessung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. f DSGVO, beruhend auf unserem berechtigten Interesse an der statistischen Analyse und bedarfsgerechten Gestaltung der DeutschlandCard Online Services.
11.3 Zielgruppenselektion bei eingeloggten Teilnehmern
Der Einsatz Ihrer DeutschlandCard bei unseren Partnerunternehmen ermöglicht es uns, besser zu verstehen, welche Produkte und Dienstleistungen Sie interessieren, so dass wir und unsere Partnerunternehmen unser Angebot besser auf Ihre und die Interessen aller Teilnehmer abstimmen können. Daneben erlauben uns aber auch die bei der Nutzung unserer DeutschlandCard Online Services anfallenden Zugriffsdaten (z. B. welche Coupons oder Aktionen Sie in der App angeschaut haben, welche Produkte Sie gesucht haben oder welche Funktionen Sie genutzt haben), besser auf die Interessen und Nutzungsgewohnheiten unserer Teilnehmer zu schließen, so dass wir unser Angebot besser auf Ihre und die Interessen aller Teilnehmer abstimmen können.
Wenn Sie unsere App als eingeloggter Teilnehmer nutzen, wird daher das für die Reichweitenmessung erstellte pseudonyme Nutzungsprofil (siehe Ziffer 11.2) mit Ihren pseudonymen Nutzungsprofilen aus den anderen DeutschlandCard Online Services (soweit Sie diese als eingeloggter Teilnehmer nutzen) kanalübergreifend unter kurzzeitiger Aufhebung des Pseudonyms zu einem einzigen pseudonymen, aggregierten Online-Nutzungsprofil zusammengefasst. Das Online-Nutzungsprofil enthält zusammengefasste Informationen über die allgemeine Nutzung der DeutschlandCard Online Services als eingeloggter Teilnehmer. Dieses verwenden wir zusammen mit den aus Ihren Teilnehmerdaten, Programmdaten (ggf. einschließlich Ihrer Kaufbelege) und ggf. Ihre optionalen Angaben in allgemeiner Form abgeleiteten Interessenskategorien zur Wahrung unserer berechtigten Interessen auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO, um auch kanalübergreifend einschätzen zu können, welche Produkte und Leistungen unserer Partnerunternehmen, Kooperations- und Geschäftspartner (z.B. Couponpartner, siehe Ziffer 3.2) zu Ihren Interessenskategorien passen. So können wir Ihnen nahtlos und einheitlich in allen Bereichen des DeutschlandCard Programms interessantere und nützlichere Aktionen, Coupons und Werbung zukommen lassen – unabhängig davon, ob wir gerade über unsere App, einen anderen DeutschlandCard Online Service, per Post oder über einen sonstigen DeutschlandCard Kanal mit Ihnen kommunizieren. Als Pseudonym für das Online-Nutzungsprofil und die aus Ihren Teilnehmerdaten, Programmdaten und ggf. Ihren freiwilligen Angaben abgeleiteten Interessenskategorien verwenden wir die „DWH Account ID“, diese kann mit Ihrem DeutschlandCard Punktekonto verknüpft werden. Die DWH Account ID, Ihr Online-Nutzungsprofil und Ihre abgeleiteten Interessenskategorien werden jeweils getrennt voneinander in unterschiedlichen Datenbanken aufbewahrt. Durch technische und organisatorische Maßnahmen haben wir dabei sichergestellt, dass jeder unserer Mitarbeiter nur auf eine dieser Datenbanken zugreifen kann. Nur in vorab genau festgelegten Fällen werden die Pseudonyme kurzzeitig automatisiert von unserem System aufgehoben, um das Online-Nutzungsprofil und die abgeleiteten Interessenskategorien im Rahmen der Zielgruppenselektion zusammenzuführen. Für unsere Mitarbeiter sind Sie als Person hinter dem Pseudonym daher nicht erkennbar. Eine Aufhebung des Pseudonyms ist nur in einem besonderen Verfahren für wenige und speziell geschulte Mitarbeiter in Abstimmung mit unserem Datenschutzkoordinator möglich. Weitere allgemeine Informationen zur oben beschriebenen Zielgruppenselektion (auch zu Ihrem Widerspruchsrecht) und zur Verwendung Ihrer Daten durch unsere Partnerunternehmen finden Sie unter Ziffer 5.2.1 der Datenschutz-Hinweise des DeutschlandCard Programms.
11.4 Marktanalysen bei eingeloggten Teilnehmern
Wenn Sie unsere App als eingeloggter Teilnehmer nutzen, nutzen wir Ihr Online-Nutzungsprofil (siehe Ziffer 11.3) zusammen mit den aus Ihren Teilnehmerdaten, Programmdaten (ggf. einschließlich Ihrer Kaufbelege) und ggf. Ihre optionalen Angaben in allgemeiner Form abgeleiteten Interessenskategorien zur Wahrung unserer berechtigten Interessen auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO, um diese bei der Durchführung von statistischen Marktanalysen zu berücksichtigen. Dabei nutzen wir auch statistische, nicht-personenbezogene Informationen, die wir von unseren Partnerunternehmen oder aus externen Datenquellen beziehen. Die Ergebnisse unserer Marktanalysen ermöglichen uns, unseren Partnerunternehmen und Kooperations- und Geschäftspartnern (z. B. Couponpartner) neue Erkenntnisse und Prognosen beispielsweise zu allgemeinen Markttrends, Konsumgewohnheiten, Konsumentenbedürfnisse und Zielgruppen und dadurch genauer und schneller auf diese einzugehen.
Wenn wir die Ergebnisse unserer Marktanalysen mit unseren Partnerunternehmen oder einem Geschäftspartner außerhalb des DeutschlandCard Programms teilen, erhalten diese lediglich zusammenfassende Ergebnisberichte, die ausschließlich aggregierte, nicht-personenbezogene Statistiken und allgemeine Erkenntnisse über die untersuchten Zielgruppen und Zielmärkte enthalten. In diesen Ergebnisberichten werden keinerlei Aussagen getroffen, die sich auf die hinter den behandelten Zielgruppen oder Zielmärkten stehenden konkreten Teilnehmer beziehen oder solche Aussagen ermöglichen könnten.
Wenn Sie dennoch nicht möchten, dass wir Ihre Daten wie beschrieben bei unseren statistischen Marktanalysen berücksichtigen, können Sie der Nutzung Ihrer Daten zu diesem Zweck jederzeit widersprechen. Weitere Informationen zu Ihrem Widerspruchsrecht finden Sie unter Ziffer 8 der Datenschutz-Hinweise des DeutschlandCard Programms.
11.5 Individualisierte Werbung auf Grundlage Ihrer Einwilligung
Wenn Sie in die individuellen Vorteils-Angebote eingewilligt haben, werden Ihre Zugriffsdaten und das für die Reichweitenmessung erstellte Nutzungsprofil (siehe Ziffer 11.2) auf Grundlage Ihrer Einwilligung in individualisierte Werbung zusätzlich zu der unter Ziffer 11.3 beschriebenen Datenverarbeitung mit Ihren konkreten Teilnehmerdaten, Programmdaten (ggf. einschließlich Ihrer hinzugespeicherten Kaufbelege) sowie ggf. optionalen Angaben und Zugriffsdaten aus anderen DeutschlandCard Online Services in personenbezogener Form wie in der Einwilligungserklärung beschrieben daneben auch zur Auswahl und Bereitstellung der individualisierten Vorteils-Angebote verwendet. Weitere Informationen zur Verarbeitung auf Grundlage Ihrer Einwilligung in individualisierte Werbung (auch zu Ihrem Widerrufsrecht) finden Sie in den Datenschutz-Hinweisen des DeutschlandCard Programms (insbesondere unter Ziffer 5.2.2) und auf der DeutschlandCard Website www.deutschlandcard.de/einwilligungen.Ihren Einwilligungsstatus können Sie jederzeit mittels Klick auf „Profil“ unter „Einwilligungen“ einsehen.
11.6 Dienstleister und Tracking-Tools
Für die oben beschriebene Datenverarbeitung im Rahmen der App-Analyse verwenden wir die Tracking-Tools der folgenden Dienstleister.
11.6.1 Webtrekk
Im Rahmen unserer App nutzen wir das Tracking-Tool Webtrekk der Mapp Digital c/o Webtrekk GmbH Robert-Koch-Platz 4,10115 Berlin (im Folgenden „Webtrekk“). Hierfür setzen wir das Webtrekk Service Development Kit (im Folgenden „Webtrekk SDK“) ein.
Webtrekk setzt im Backend der App im Rahmen des Log-ins zur DeutschlandCard App eine Anonymous User ID gemäß Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse darin besteht, das Nutzungsverhalten besser zu verstehen, um das DeutschlandCard Programm für Sie attraktiv zu gestalten. Die Anonymous User ID wird verhasht an das Log-in Ihres jeweiligen DeutschlandCard Online Services jedoch nicht an Ihr Endgerät gekoppelt und in der Analyse-Datenbank gespeichert, weist aber keinen Bezug zu einem Nutzer auf und beinhaltet lediglich Logfiles, die im Rahmen von Request aufgerufen wurden.
Sofern Sie uns Ihre Einwilligung nach § 25 Abs. 1 TDDDG erteilen, werden folgende Parameter aus Ihrem Gerät herausgelesen: „Ever ID, Seitenname, Betriebssystem, Geräte-Modell, Land, Sprache, Bildschirmeinstellung des Geräts, Zeitzone, Zeitstempel, Zeitpunkt der erstmaligen Öffnung der App, App Update, App Version“. Dieser Datensatz wird unter einem Pseudonym (Account DWH ID) in unserer Analyse Datenbank gespeichert. Über unser Trust-Center kann die Account DWH ID personalisiert werden, sofern die Voraussetzungen nach Art. 6 Abs 1lit. f DSGVO bzw. nach Art. 6 Abs. 1 lit. a DSGVO vorliegen. Nur so kann Webtrekk zur kanalübergreifenden Zusammenführung und Auswertung von Zugriffsdaten in Form von Online-Profilen unter einem speziellen Pseudonym, wie unter Ziffer 10.3 und Ziffer 10.4 geschildert, verwendet werden. Im Fall der Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO erstellen wir zusammengefasste, nicht-personenbezogenen Reports. Unser diesbezügliches berechtigtes Interesse besteht darin, das Nutzungsverhalten in unserer App zu verstehen, um diese ansprechend für Teilnehmer zu gestalten.
Wie unter Ziffer 11.1 geschildert, können Sie Ihre Einwilligung nach § 25 Abs. 1 TDDDG jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Einstellung im Consent Manager anpassen. Die Einwilligung in individualisierte Werbung können Sie jederzeit in Ihrem Profil widerrufen.
Zudem können Sie der Erfassung vor Zugriffsdaten über Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen, indem Sie sich an unseren in Ziffer 14 aufgeführten Kundenservice wenden.
Im Fall des Widerspruchs oder Widerrufs wird die verknüpfte Account DWH ID nebst dahinterliegendem Datensatz gelöscht.
11.6.2 Airship
Zum Versand von Mitteilungen (Push, InApp und InBox) nutzen wir das Tool Airship, von Airship France SAS, 5 rue des Italiens, 75009 Paris (im Folgenden „Airship“).
Die Mitteilungen erhalten Sie ausschließlich, nachdem Sie die Abfrage Ihres Endgerätes zum Erhalt der Benachrichtigungen bestätigen. Rechtsgrundlage dieser Verarbeitung sind Ihre Einwilligungen nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Dieser Prozess wird dokumentiert und gespeichert. Aufgrund Ihrer Einwilligung erzeugt und speichert Airship eine individuelle Identifikationsnummer (sog. Channel ID) in Ihrem Endgerät. Darüber hinaus speichert Airship Informationen über Gebietsschema, Gerätemodell, Gerätebetriebssystem, Sprache, Zeitzone, SDK-Version, Netzbetreiber, Opt-in Flags.
Zudem werden Push-Benachrichtigungen statistisch ausgewertet. Nur so können wir erkennen, ob und wann unsere Push-Benachrichtigungen angezeigt und angeklickt wurden. Dies ermöglicht es uns festzustellen, welche Push-Benachrichtigungen die Empfänger interessieren, um zukünftige Nachrichten auf die mutmaßlichen Interessen aller Empfänger abzustimmen und damit das Interesse für unser Angebot zu steigern.
Ihre Einwilligung in Bezug auf die statistische Auswertung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie wie unter Ziffer 11.1 geschildert, die Einstellung auf der Consent Management Plattform anpassen.
Die Einwilligung in den Erhalt von Push-Benachrichtigungen können Sie in den Einstellungen Ihres Geräts deaktivieren, indem Sie in den Geräteeinstellungen die Mitteilungen ausschalten. Bitte beachten Sie, dass wir darüber jedoch keine Informationen erhalten und entsprechend auch kein „Opt-Out” in unserer Datenbank hinterlegen können.
11.6.4 Google Firebase
Um Ihnen ein gutes Nutzererlebnis in der App zu bieten, verwenden wir das Produkt „Google Firebase“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google”). Bei Google Firebase handelt es sich um eine Plattform für App-Entwickler für mobile Geräte und Webseiten. Die Datenschutzerklärung von Google ist abrufbar unter https://policies.google.com/privacy.
Wir verwenden Firebase Remote Config gemäß § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO, um Einstellungen in der App vornehmen zu können, ohne dass Ihnen bei Änderungen ein neues Update der App ausgespielt werden muss. Dies ermöglicht es uns beispielsweise Funktionen ein- oder auszuschalten oder die Reihenfolge von Menüpunkten in der App zu ändern.
Sofern Sie uns Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO erteilen, erfolgen über Google Firebase A/B Tests der App. Wie unter Ziffer 10.1 geschildert, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie eine Anpassung der Einstellungen auf der Consent Management Plattform vornehmen.
11.7 Speicherdauer der für Zwecke der App-Analyse gespeicherten Zugriffsdaten und Nutzungsprofile
Die für die Zwecke der App-Analyse gespeicherten Zugriffsdaten und Nutzungsprofile werden in der Regel nach Ablauf einer festgelegten Frist von uns gelöscht oder anonymisiert. Die konkreten Löschfristen richten sich nach dem Zweck, zu dem wir die jeweiligen Zugriffsdaten und Nutzungsprofile im Rahmen der App-Analyse gespeichert haben:
- Daten, die wir für die Reichweitenmessung speichern (Ziffer 11.2), werden nach einem Jahr gelöscht;
- Daten, die wir für die Erstellung des kanalübergreifenden Online Nutzungsprofiles speichern (Ziffer 11.3), werden nach zehn Jahren gelöscht, sofern Sie nicht vorher der Nutzung dieser Daten zur Erstellung des kanalübergreifenden Online Nutzungsprofiles widersprechen;
- Daten, die wir auf Grundlage Ihrer Einwilligung in individualisierte Werbung speichern (Ziffer 11.5), werden nach zehn Jahren gelöscht, sofern Sie nicht vorher die Einwilligung widerrufen.
12. Online-Werbung bei Partnern und anderen Unternehmen
Wir verwenden die bei Nutzung der App anfallenden Zugriffsdaten außer zur statistischen Analyse und bedarfsgerechten Gestaltung der DeutschlandCard Online Services (siehe Ziffer 11) sowie zur Zielgruppenselektion (siehe Ziffer 11.3) auch für die Schaltung von interessensbezogener Online-Werbung auf den Online-Services von Partnern, Online-Partnern und anderen Unternehmen. Zu diesem Zweck arbeiten wir mit ausgewählten Werbedienstleistern zusammen. Diese Unternehmen unterstützen uns beim Verwalten und Schalten von Online-Werbung. Dies ermöglicht uns das Erkennen von Klickbetrug und das Schalten von Anzeigen auf den Werbeflächen von anderen Online Services, die für Sie als Nutzer der DeutschlandCard Online Services und/oder auch als Teilnehmer des DeutschlandCard Programms möglichst relevant sind.
So sind wir in der Lage, bei der Durchführung von Online-Werbung außerhalb der DeutschlandCard Online Services nicht nach dem „Gießkannenprinzip“ vorzugehen, sondern unseren Nutzern und den Teilnehmern des DeutschlandCard Programms zielgenaue Online-Werbung zu präsentieren, für die das jeweils beworbene DeutschlandCard Angebot tatsächlich besonders interessant ist. Wir wollen dadurch vermeiden, dass die Nutzer oder Teilnehmer unseres DeutschlandCard Programms beispielsweise mit Online-Werbung für bereits in Anspruch genommene Vorteils-Angebote oder sonstige für sie nicht relevanten Angebote (z. B. regionale Partnerangebote oder exklusive Aktionen eines anderen Kartenpartners) belästigt werden. Stattdessen möchten wir Ihnen nur solche Online-Werbung für DeutschlandCard präsentieren, die vor dem Hintergrund Ihres individuellen Nutzungs- und Teilnahmeverhältnisses zur DeutschlandCard zu Ihren Interessenskategorien passt und somit für Ihre Teilnahme am DeutschlandCard Programm tatsächlich relevant und nützlich sein kann.
Die Online-Werbung, die Ihnen präsentiert wird, wird zu diesem Zweck von unseren unten genannten Werbedienstleistern unter Berücksichtigung Ihrer Zugriffsdaten, die jeweils bei Ihrer Nutzung der DeutschlandCard Online Services und der Online Services der Partnerunternehmen und anderen Unternehmen, die ebenfalls mit diesen Werbedienstleistern zusammenarbeiten, anfallen, ausgewählt (sogenanntes „Re-Targeting“). Sofern verfügbar und auf Ihrem Gerät aktiviert, erfassen unsere Werbedienstleister zu diesem Zweck teilweise auch eine gerätespezifische Kennnummer (im Folgenden „Advertising ID“) (z. B. eine sogenannte „GAID“ (Google Advertising-ID“), wenn Sie ein Android-Gerät verwenden bzw. „IDFA“, wenn Sie ein Apple-Gerät verwenden). Diese Advertising-ID wird vom Hersteller des Betriebssystems Ihres Geräts vergeben und kann ausgelesen und verwendet werden, um Ihnen Inhalte auf Grundlage Ihrer Nutzungsgewohnheiten zu präsentieren. Wenn Sie dies nicht wünschen, können Sie dies in den Systemeinstellungen Ihres Geräts jederzeit ändern. Weitere Hinweise finden Sie für iOS-Geräte hier und für Android-Geräte hier. Rechtsgrundlage für die vorgeschilderten Datenverarbeitungen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Alle in diesen Zusammenhang erteilten Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft in unserem Consent Management Tool widerrufen. Beim Start der App finden Sie oben rechts den Punkt „Profil“. Dieser beinhaltet unter der Überschrift „Rechtliches" den Punkt „Einwilligungen“. Hier können Sie unter „Einstellungen in der App“ festlegen, wie die Daten von DeutschlandCard verwendet werden sollen. Das Consent-Management Tool kann im Profil unter „Nutzungseinstellungen“ aufgerufen werden. Unter dem Navigationspunkt “Anbieterübersicht” können Sie gezielt nach den in diesen Datenschutzhinweisen aufgeführten Anbietern wie Appsflyer, Google, Microsoft etc. suchen und den Schalter entsprechend anpassenAuch die Verwendung Ihrer Zugriffsdaten für Online-Werbung können Sie jederzeit ändern und der Verwendung nicht zwingend erforderlicher Daten widersprechen, indem Sie unter „Profil“ auf Einwilligungen klicken und die von Ihnen gewünschte Einstellung vornehmen. Bitte beachten Sie jedoch, dass Ihre App-Zugriffsdaten beim Ändern der Nutzungseinstellungen ggfs. auch nicht mehr für die Zielgruppenselektion und die Auswahl von individuellen Vorteils-Angeboten auf Basis der App-Analyse zur Verfügung stehen.
12.2 AppsFlyer Ltd
Sofern Sie uns Ihre Einwilligungen gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO erteilt haben, nutzen wir das Tool Appsflyer der AppsFlyer Ltd., 14 Maskit st. Herziliya Israel („AppsFlyer“). Dabei erfasst Appsflyer in unserem Auftrag in Form eines pseudonymen Nutzungsprofiles verschiedene Zugriffsdaten. Wie auch bei der App-Analyse (siehe Ziffer 11) enthält das von AppsFlyer erstellte pseudonyme Nutzungsprofil aus Ihren App-Zugriffsdaten Angaben zu den von Ihnen in unserer App aufgerufenen Inhalten und den daraus abgeleiteten Interessenskategorien (z. B. welche Angebotskategorien und Partnerunternehmen für Sie besonders relevant sind). Die für Zwecke der Online-Werbung gespeicherten Zugriffsdaten und Nutzungsprofile werden nach 18 Monaten gelöscht. Wenn Sie die App-Nutzungseinstellungen ändern, werden die betreffenden deaktivierten Daten in diesem Fall gesperrt, so dass sie bis zu ihrer endgültigen Löschung insoweit nicht mehr für die App-Analyse zur Verfügung stehen.
Mit Ihrer Einwilligung setzen wir Appsflyer zum Tracken von Ereignissen ein. Außerdem verwenden wir Appsflyer zur Reichweitenmessung unserer Werbekampagnen und zum Re-Targeting. Nachdem Sie uns Ihre Einwilligung erteilt haben, generiert Appsflyer eine Appsflyer-ID, eine Customer User ID und eine Advertising-ID und speichert diese auf Ihrem Endgerät. Diese können Sie wie folgt entfernen: https://www.appsflyer.com/legal/opt-out/. Bitte beachten Sie, dass dieser Widerruf nur für das jeweilige Endgerät gilt, auf dem es gesetzt wurde. Bitte wiederholen Sie ggf. den Vorgang auf weiteren von Ihnen eingesetzten Geräten.
Mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO liest Appsflyer zudem folgende Informationen aus Ihrem Endgerät heraus: IP-Adresse zur Geolokalisierung auf Städte bzw. Postleizahlenebene, Device-ID, Tracking von Ereignissen (z.B. Surfverhalten in unserer App) und Aktionen (z.B. Klicks), Appsflyer-ID und Advertising-ID, Plattform, App Version, User Agent und die Customer User ID.
Zudem nutzen wir Appsflyer mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO, um einen Install der App einem Werbemittel zuzuordnen und so eine Customer Journey zu kreieren, um den Erfolg unserer Werbekampagnen messen zu können. So werten wir beispielsweise aus, ob aufgrund von Google Ads Werbung in einem vorgegebenen Zeitraum eine bestimmte Anzahl von Downloads der DeutschlandCard App erfolgt sind. Außerdem sehen wir, ob Sie den Download über Google Ads generiert haben und danach einen Coupon in der App installiert oder z.B. den Prämienshop aufgerufen haben, also welches Ereignis Sie nach der Installation der App ausgelöst haben. Diese Analysen erfolgen, um Werbekampagnen ansprechend zu gestalten und unser Werbe-Budget effizient einzusetzen.
Zuletzt verwenden wir Appsflyer ebenfalls als Attributionstool für Re-Targeting-Maßnahmen, um Ihnen auf Basis Ihrer Aktivitäten in unserer App auf Drittseiten (z.B. Google und Social Media Plattformen wie Facebook oder Pinterest) für Sie relevante Werbeanzeigen einzublenden. Dies erfolgt jedoch nur, wenn Sie zusätzlich zu Ihrer Einwilligung zum Einsatz von Appsflyer nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Nutzung des jeweiligen Werbedienstes (z.B. Google Ads, Meta Ads oder Pinterest) erteilt haben. Weitere Informationen zu den dann erfolgenden Verarbeitungen finden Sie beim jeweiligen Werbedienst.
Die Datenverarbeitung erfolgt in den Rechenzentren von AppsFlyer innerhalb der EU, in Israel oder in anderen Ländern, in denen ein angemessenes Datenschutzniveau gewährleistet ist. Die EU-Kommission hat insoweit gem. Art. 45 DSGVO festgestellt, dass Israel ein angemessenes Schutzniveau gewährleistet. Im Übrigen haben wir mit AppsFlyer EU Standardverträge gem. Art. 46 DSGVO geschlossen.
Ihre Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechende Anpassung auf der Consent Management Plattform vornehmen.
12.3 Google Ads
Über Appflyer haben wir „Google Ads“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google”) eingebunden.
Über „Google Ads“ schalten wir Werbeanzeigen bei der Google-Suchmaschine und im Google-Werbenetzwerk. Wenn Sie außerhalb der DeutschlandCard Online Services auf eine Google Anzeige zum DeutschlandCard Programm klicken, werden wir mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO Ihre Advertising ID , Ereignisse (z.B. ob ein Download unserer App erfolgt, ist bzw. unsere App genutzt wurde) sowie welche Aktionen (z.B. Klicks, Couponaktivierung) erfolgten, an Google übermitteln. Mithilfe dieser Daten sowie mithilfe der an Sie ausgelieferten Werbeanzeigen (Ad Impressions) können wir so Conversion Statistiken erstellen, um die Wirksamkeit unserer Werbekampagnen zu messen.
Zudem verwenden wir die Re-Marketing Funktion innerhalb des Google Ads-Dienstes. Mit der Re-Marketing Funktion können wir Ihnen auf anderen Webseiten innerhalb des Google Werbenetzwerkes (in der Google Suche oder auf YouTube, sog. „Google Anzeigen“ oder auf anderen Webseiten) auf Ihren Interessen basierende Werbeanzeigen präsentieren. Dafür werden aufgrund Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO über Appsflyer Ihre Advertising ID, Ereignisse bzgl. unserer App sowie Aktionen/Klicks in unserer App an Google übermittelt. Diese Interaktionen in unserer App werden analysiert (z.B. für welche Angebote Sie sich interessiert haben), um Ihnen auch nach der Nutzung unserer App auf anderen Seiten zielgerichtete Werbung anzuzeigen.
Mit Ihrer Einwilligung werden die vorgenannten Daten an Google übermittelt. Sofern Sie einen Account bei Google haben, kann Google die aus dem Tracking gewonnenen Daten auch zusammenführen. Eine Drittlandübermittlung findet statt. Die Übermittlung der Daten erfolgt gem. Art. 46 Abs. 2 lit. c DSGVO auf der Grundlage der EU Standardvertragsklauseln (siehe auch https://business.safety.google/adsprocessorterms/sccs/). Beim Einsatz des Dienstes kann eine Übermittlung Ihrer Daten in die USA nicht ausgeschlossen werden. Darüber hinaus ist Google LLC, Mountain View, CA inzwischen nach dem EU US Data Privacy Framework, einem Angemessenheitsbeschluss nach Art. 45 DSGVO, zertifiziert.
Die Google Ads Daten werden nach 18 Monaten automatisch gelöscht.
Weitere Informationen zum Datenschutz von Google Ads und zur Nutzung Ihrer Daten finden Sie unter http://www.google.com/intl/de/policies/privacy/.
Die Verwaltung Ihrer individuellen Aktivitäten und Einstellungen zur Speicherung bzw. Löschung Ihrer Daten bei google finden Sie hier https://safety.google/privacy/privacy-controls/.
Ihre gegenüber uns erteilten Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechende Anpassung auf der Consent Management Plattform vornehmen.
12.4 Meta Ads
Wenn Sie uns im Consent Manager Ihre Einwilligung nach § 25 Abs. 1 TDDDG, Art. 6 Abs 1 lit. a DSGVO und Art. 49 Abs. 1 lit. a DSGVO erteilen, setzen wir über Appflyer „Meta Ads“ des sozialen Netzwerkes Facebook ein, welches von der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (im Folgenden „Meta Ireland") betrieben wird. Die Übermittlung der nachfolgend beschriebenen Daten erfolgt durch uns und Meta Ireland als gemeinsam Verantwortliche. Wir haben mit Meta Ireland eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta Ireland festgelegt ist. Hierbei haben wir uns verpflichtet, Ihnen die Information über die gemeinsame Verantwortung bereitzustellen sowie die Informationen über die nachfolgend aufgeführten Punkte bereitzustellen. Weitere Informationen dazu, wie Meta Ireland personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die Meta Ireland sich stützt, sind in der Datenschutzrichtlinie von Meta Ireland unter https://www.facebook.com/about/privay bereitgestellt. Zudem finden Sie hier nützliche Hinweise unter https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
Wir nutzen Meta Ads um die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachzuvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige unsere App heruntergeladen haben. Rechtsgrundlage dieser Verarbeitung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Nachverfolgte Conversions, also gemessene Ereignisse, erscheinen im Dashboard unseres Meta-Werbeanzeigenmanagers und von Meta Analytics. Wir können die nachverfolgten Conversions dort zum Messen der Effektivität und Wirkung unserer Anzeigen und Online-Inhalte verwenden. Des Weiteren dienen sie als Basis für Optimierungen und das Bilden von Zielgruppen für das Targeting (Custom Audiences).
Zudem nutzen wir die Custom Audiences Funktion für Re-Marketing. Mit der Re-Marketing Funktion können wir Ihnen auf anderen Webseiten innerhalb des sozialen Netzwerkes Facebook auf Ihren Interessen basierende Werbeanzeigen präsentieren. Rechtsgrundlagen dieser Verarbeitung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Aufgrund der o.g. Zwecke übermitteln wir Meta Ireland folgende Informationen, die unter dem Begriff „Meta-Event-Daten“ zusammengefasst werden können:
•Informationen zu Handlungen und Aktivitäten,
•Informationen zu Buttons, die angeklickt wurden;
•Informationen, die in HTTP-Headern vorhanden sind, wie IP-Adressen, Informationen über den Webbrowser, den Ort der Seite und den Referrer;
• Informationen zum Status der Deaktivierung/Einschränkung des Anzeigen-Trackings
•Device ID
•Advertising ID
•Inapp-Events, welche Aktionen in der App ausgeführt wurden.
Zum Teil handelt es sich bei diesen Meta-Event-Daten um Informationen, die in Ihrem Endgerät gespeichert sind. Alle geteilten Daten werden bis 18 Monate lang gespeichert.
Ihre Betroffenenrechte hinsichtlich der von Meta Ireland nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten sind gegenüber Meta geltend zu machen. Weitere Informationen dazu finden Sie unter https://www.facebook.com/about/privay.
Die Sicherheit der gemeinsamen Verarbeitung wird durch Meta Ireland hinsichtlich der Sicherheit der umfassten Produkte und durch uns hinsichtlich der korrekten technischen Implementierung und Konfiguration der von uns eingesetzten Produkte gewährleistet.
Beenden der Datenverarbeitung (Opt-Out):
Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Meta angezeigt werden, können Sie die von Meta eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktop oder mobile Geräte übernommen.
Ihre uns gegenüber erteilten Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechende Anpassung auf der Consent Management Plattform vornehmen.
12.5 Outbrain
In der Inspirations-Welt unserer App setzen wir die Technologie des Werbenetzwerks Outbrain der Outbrain UK Limited, 100 New Bridge Street, London, EC4V 6JA, United Kingdom (im Folgenden “Outbrain”) ein. Mit Hilfe eines sogenannten Outbrain-Widgets werden Sie auf weiterführende, für Sie eventuell ebenfalls interessante Inhalte der App, auf Deutschlandcard.de selbst und auf Websites von Dritten hingewiesen. Die im Widget angezeigten Inhalte werden inhaltlich und technisch von Outbrain automatisch gesteuert und ausgeliefert. Die integrierten Lese-Empfehlungen werden auf Grundlage Ihrer bisher gelesenen Inhalte bestimmt. Für die Anzeige von interessenbezogenen weiterführenden Inhalten verwendet Outbrain Cookies, die auf Ihrem Endgerät bzw. im Browser gespeichert werden. Diese ermöglichen es uns, auf Partner-Websites von Outbrain gezielt Nutzer mit Werbung anzusprechen, die sich bereits für unsere Angebote interessiert haben bzw. auch, Daten darüber zu erheben. Die Technologie hängt von einer Cookie-basierten Analyse des Benutzerverhaltens ab. Die Werbung erscheint nur auf Outbrain Werbeplätzen, entweder auf Werbeflächen von Outbrain Engage oder dem Outbrain Extended Network. Die Ausspielung über die Cookie-Technologie gilt nur für die Webversion von Deutschlandcard.de. In unser App ist das Outbrain SDK eingebunden, womit die Darstellung des Widgets und damit kontextsensitiver Inhalte auch in der App möglich ist. Das Outbrain SDK verarbeitet nur mit Ihrer Einwilligung personenbezogenen Daten.
Outbrain erhebt dabei aufgrund Ihrer Einwilligung nach § 25 Abs. 1 TDDDG die Advertising ID, die Geräte-Quelle, den Browser-Typ, sowie die IP-Adresse, bei der zur Anonymisierung das letzte Oktett gelöscht wird. In Ihrem iOS Gerät wird vor Übermittlung Ihres IDFA der App-Tracking Transparency Layer seitens Ihres Geräts eingeholt. Outbrain vergibt einen sogenannten Universally Unique Identifier (UUID), der Sie endgerätbezogen identifizieren kann, wenn Sie eine Website besuchen, auf der das Outbrain Widget implementiert ist. Aufgrund dieser Informationen legt Outbrain gem. Art. 6 Abs. 1 lit. a DSGVO Benutzerprofile an, in denen Benutzerinteraktionen (z.B. Seitenaufrufe und Klicks) eines Browsers bzw. Endgeräts aggregiert werden, um so die Präferenzen des UUID abzuleiten.
Outbrain-Pixel
Zusätzlich zu Outbrains sichtbarem Widget haben wir in der App das Outbrain-Pixel implementiert. Das Outbrain-Pixel ermittelt aufgrund Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs 1 lit. a DSGVO, ob Sie bereits über eine Outbrain-UUID verfügen. Falls Sie eine verbundene UUID haben, kann Outbrain Deutschlandcard erlauben, diese UUIDs anzusprechen, die diese Seite erreicht haben (Re-Targeting). Sofern es auf der Seite keine Outbrain-UUID gab, erfasst das Outbrain-Pixel keine Daten über Sie. Outbrain kombiniert keine Pixelinformationen mit dem Profil einer UUID. Datenpunkte wie Seitenaufrufe und Klicks sind mit einer bestimmten UUID verbunden und werden 13 Monate lang gespeichert. Falls beispielsweise UUID 123 am 31. Dezember 2018 einen Artikel gelesen hat, ist dieser Artikel am 1. Februar 2020 nicht mehr Teil des Profils von UUID 123.
Weiterhin wird für das Conversion-Tracking mittels eines Cookies bei Abschluss der Conversion erfasst, ob der Besucher über ein Werbemittel von Outbrain zur Zielseite gelangt ist. Mithilfe des Tracking-Pixels erkennt Outbrain seine eigene UUID und die IP-Adresse, um eine Conversion auf aggregierter und anonymisierter Basis zu verfolgen. Die verarbeiteten Pixel-Daten betreffen folgende personenbezogene Datenkategorien:
- Werbe-IDs auf Mobilgeräten
- benutzerdefinierter Ereignisse auf der Seite (z.B. ein Kauf)
- Outbrain-UUID im Cookie (falls vorhanden)
Outbrain gibt keine personenbezogenen Daten über Sie an Dritte weiter. Outbrain nutzt jedoch verschiedene Dritte zur Unterstützung ihrer Marketing- oder Werbetätigkeit der Werbetreibenden gegenüber. Weitere Informationen zum Datenschutz von Outbrain und zur Nutzung von Cookies inklusive der Möglichkeit eines Opt-Outs finden Sie unter: https://www.outbrain.com/privacy/de/.
Beenden der Datenverarbeitung (Opt-Out):
Der Datenverarbeitung bzw. dem Tracking zur Anzeige interessenbasierter Empfehlungen durch Outbrain können Sie jederzeit widersprechen. Dafür können Sie Ihre Einstellungen unter: https://my.outbrain.com/optout/ anpassen und Ihren Bedürfnissen entsprechend konfigurieren. Das Opt-Out gilt nur für das jeweils genutzte Gerät und verliert zudem seine Gültigkeit, wenn Sie Ihre Cookies löschen.
Unter “Abmelden (Opt-out)” finden Sie zudem weitere Hinweise, wie personalisierte Empfehlungen vermieden werden können: https://www.outbrain.com/de/trust-and-transparency/
Outbrain Tracking in Apps unterbinden: Auf iOS-Devices gehen Sie in Ihre Geräte-Einstellungen auf Datenschutz. Unter Werbung können Sie das Ad-Tracking beschränken oder das App Tracking generisch ausschalten. Auf Android-Geräten können Sie in den Google App-Einstellungen unter „Anzeigen (Ads)“ das Opt-Out für interessebasierte Anzeigen setzen.
Outbrain-Pixel unterbinden:
Das Setzen von Cookies erfolgt nur mit Ihrer Einwilligung, die Sie über unsere D Consent Management Plattform jederzeit mit Wirkung für die Zukunft widerrufen können.
12.6 Pinterest Retargeting
Sofern Sie uns über den Consent Manager Ihre Einwilligung hierzu nach § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO und Art. 49 Abs. 1 lit. a DSGVO erteilen, werden wir über Appsflyer Ihre Advertising ID, Geräteinformationen, user agent stringt, Nutzung eines Werbeblockers, die IP-Adresse, bei der zur Anonymisierung das letzte Oktett gelöscht wird, sowie Ihre Ereignisse in unserer App (z.B. ob ein Download unserer App erfolgt ist bzw. unsere App genutzt wurde) sowie welche Aktionen (z.B. Klicks, Couponaktivierung) in unserer App erfolgten, an die Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland (im Folgenden „Pinterest Europe“) übermitteln. Wir haben mit Pinterest Europe hierzu einen Vertrag über gemeinsame Verantwortung geschlossen. Die Datenschutzhinweise von Pinterest können Sie hier aufrufen: https://policy.pinterest.com/de/privacy-policy. Im Vertrag über die gemeinsame Verantwortung haben wir uns zudem verpflichtet, darauf hinzuweisen, dass Pinterest seine Informationspflichten nach Art. 13 Abs. 1 lit. a und b wie folgt erteilt: https://policy.pinterest.com/en/privacy-policy#section-residents-of-the-eea. Hier können Sie auch Ihre Betroffenenrechte (z.B. Recht auf Löschung) im Hinblick auf Ihre Daten, die die Pinterest Europe als datenschutzrechtlich Verantwortliche verarbeitet, geltend machen. Den Datenschutzbeauftragten von Pinterest Europe erreichen Sie wie folgt: https://help.pinterest.com/de/data-protection-officer-contact-form.
Die an die Pinterest Europe übermittelten Informationen können Ihnen unter Zuhilfenahme weiterer Informationen, die die Pinterest Europe z.B. aufgrund Ihrer Inhaberschaft eines Accounts auf dem sozialen Netzwerk „Pinterest“ über Sie gespeichert hat, zugeordnet werden. Anhand der Informationen können Ihnen in Ihrem Pinterest-Account interessenbezogene Werbeeinblendungen angezeigt werden (Re-Targeting). Die Informationen können außerdem durch die Pinterest Europe aggregiert werden und die aggregierten Informationen können durch die Pinterest Europe zu eigenen Werbezwecken sowie zu Werbezwecken Dritter genutzt werden. So kann die Pinterest Europe z.B. aus Ihrem Surfverhalten auf dieser Website auf bestimmte Interessen schließen und diese Informationen auch dazu nutzen, um Angebote Dritter zu bewerben. Die Pinterest Europe kann die über Appsflyer erhaltenen Informationen außerdem mit weiteren Informationen, die die Pinterest Europe über Sie über andere Webseiten und/oder im Zusammenhang mit der Nutzung des sozialen Netzwerks „Pinterest“ erhoben hat, verbinden, so dass bei der Pinterest Europe ein Profil über Sie gespeichert werden kann. Dieses Profil kann zu Zwecken der Werbung genutzt werden.
Bitte beachten Sie, dass Ihre Zustimmung gemäß Art. 49 Abs. 1 lit. a DSGVO auch entsprechende Datenverarbeitungen außerhalb der Europäischen Union, vor allem in den USA, umfasst wo kein vergleichbar hohes Datenschutzniveau besteht.
Die Daten werden für einen Zeitraum von 18 Monaten gespeichert.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die diesbezügliche Einstellung auf der Consent Management Plattform anpassen.
Sie können Ihre Zustimmung auch über diesen Link deaktivieren: https://help.pinterest.com/de/article/personalization-and-data.
Der Widerruf gilt nur für das Gerät und den Webbrowser auf dem es gesetzt wurde, bitte wiederholen Sie ggf. den Vorgang auf allen Geräten. Wenn Sie das Opt-out-Cookie löschen, werden Sie wieder nach Ihrer Einwilligung für die Datenübermittlung gefragt.
12. 7 Adition
Über unsere App ist Adition, eine Technologie des Webenetzwerks der Virtual Minds GmbH, Ellen-Gottlieb-Str. 16, 79105 Freiburg i.B (im Folgenden Virtual Minds) eingebunden. Über Rechtsanwalt Daniel Raimer, Ernst-Gnoß-Straße 22, 40219 Düsseldorf, https://kanzlei-raimer.com/ können Sie mit dem Zusatz „An den Datenschutzbeauftragten von Virtual Minds) den Datenschutzbeauftragten erreichen. Wir sind gemeinsam mit Virtual Minds gem. Art. 26 DSGVO verantwortlich. Für die anschließende Datenverarbeitung durch Virtual Minds sind wir jeweils eigenständige unabhängige Verantwortliche. Die Datenschutzhinweise von Virtual Minds können Sie hier abrufen: https://www.adition.com/datenschutz.
Sofern Sie uns über unsere Consent Management Plattform Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO erteilen, werden in Ihrem Endgerät folgende Cookies gesetzt: LogID1_$, UserID1, Ic_$(campain_id), iv_$(campain_id).
In unserer App sind zudem ein Pixel der Virtual Minds eingebunden. Diese Technik bezeichnet eine Grafik, die durch ihre kleine Größe von 1x1 Pixel bei dem Besuch der Webseite optisch nicht auffindbar ist. Im Fall Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO werden durch das Pixel folgende Parameter aus Ihrem Endgerät herauslesen: User Agent, Browser, Gerät, IP-Adresse, User ID
Diese Informationen übermitteln wir aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO an Virtual Minds. Die Datenverarbeitung gem. Art. 6 Abs. 1 lit. a DSGVO umfasst folgende Zwecke:
- Verwendung reduzierter Daten zur Auswahl von Werbeanzeigen,
- Erstellung von Profilen für personalisierte Werbung
- Verwendung von Profilen zur Auswahl personalisierter Werbung
- Messung der Werbeleistung,
- Analyse von Zielgruppen durch Statistiken oder Kombinationen von Daten aus verschiedenen Quellen
- Entwicklung und Verbesserung der Angebote.
Sie können Ihre Einwilligung gegenüber Virtual Minds hinsichtlich Ihres jeweiligen Geräts auch über diesen Link deaktivieren: https://adfarm1.adition.com/opt?n=all&m=optout&cbu=http%3A%2F%2Fwww.adition.com%2Fdatenschutz-opted-out%2F
12.8 Dauer der Speicherung im Rahmen der Verwendung Ihrer Zugriffsdaten für Online-Werbung
Die für Zwecke der Online-Werbung gespeicherten Zugriffsdaten und Nutzungsprofile werden nach einem Jahr gelöscht. Wenn Sie die App-Nutzungseinstellungen ändern, werden die betreffenden deaktivierten Daten in diesem Fall gesperrt, so dass sie bis zu ihrer endgültigen Löschung insoweit nicht mehr für die App-Analyse zur Verfügung stehen.
13. Einsatz von Dienstleistern
Soweit wir zum Betrieb dieser App weitere als die in diesen Datenschutz-Hinweisen genannten Dienstleister einsetzen (Auftragsverarbeiter, z. B. Rechenzentren, technische Dienstleister), erhalten diese nur in dem Umfang und für den Zeitraum Zugang zu Ihren Daten, der für die Erbringung der jeweiligen Leistungen jeweils erforderlich ist. Sofern diese Dienstleister Ihre Daten außerhalb der Europäischen Union verarbeiten, kann dies dazu führen, dass Ihre Daten in ein Land übermittelt werden, welches nicht den gleichen Datenschutzstandard wie die Europäische Union gewährleistet. In diesem Fall stellen wir sicher, dass die Dienstleister beispielsweise vertraglich durch Abschluss von Standardvertragsklauseln oder auf andere Weise ein gleichwertiges Datenschutzniveau garantieren, wie dies in Kapitel 5 der DSGVO vorgesehen ist. Sie können unter den in Ziffer 13 genannten Kontaktdaten eine Kopie dieser Garantien anfordern.
14. Welche Rechte habe ich in Bezug auf meine persönlichen Angaben?
- Sie haben jederzeit das Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten Daten.
- Sollten Daten über Ihre Person falsch oder nicht mehr aktuell sein, haben Sie das Recht, deren Berichtigung zu verlangen. Sie können Ihre Teilnehmerdaten und freiwilligen Angaben außerdem auch in Ihrem DeutschlandCard Punktekonto, bei unserem Kundenservice sowie in den bei unseren Partnern ggf. aufgestellten DeutschlandCard Terminals einsehen und aktualisieren.
- Sie haben außerdem das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Angaben nach Maßgabe von Art. 17 bzw. 18 DSGVO zu verlangen. Nähere Informationen zu Ihren Werbewiderspruchsrechten finden Sie in den Datenschutz-Hinweisen des DeutschlandCard Programms unter Ziffer 5.2.1 sowie Ziffer 5.2.2 sowie in Ziffer 11 und 12 dieser Datenschutz-Hinweise App.
- Sie haben das Recht, eine elektronische Kopie Ihrer Teilnehmer- und Programmdaten sowie ggf. Ihrer freiwilligen Angaben zu erhalten (Recht auf Datenübertragbarkeit).
- Schließlich haben Sie auch das Recht, erteilte Einwilligungserklärungen jederzeit für die Zukunft zu widerrufen (siehe z. B. Datenschutz-Hinweisen des DeutschlandCard Programms unter Ziffer 5.2.2). Ihre Einwilligungen können Sie im App-Profil unter „Einstellungen“ aufrufen und anpassen.
- Soweit wir die Daten nicht zu Werbezwecken auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung nach Maßgabe des Art. 21 Abs. 1 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Allerdings können wir dem nicht immer nachkommen, z. B. wenn uns Rechtsvorschriften zur Verarbeitung verpflichten.
- Sie haben auch das Recht, sich an eine Datenschutzbehörde zu wenden und dort Beschwerde einzureichen. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach, Deutschland. Sie können sich aber auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden, die Ihr Anliegen dann weiterleiten wird.
Stand: 08/2024