Datenschutz-Hinweise DeutschlandCard Punkte-Alarm

Gültig ab: 07/2024

1. Wer ist für die Verarbeitung meiner Daten verantwortlich?

Die DeutschlandCard GmbH, Neumarkter Straße 28, 81673 München (im Folgenden „DCard“, „wir“ oder „uns“) ist für die Verarbeitung Ihrer Daten verantwortlich. Unsere Datenschutzbeauftragte erreichen Sie per Post unter DeutschlandCard Kundenservice, Datenschutzbeauftragter, Postfach 6006, 26060 Oldenburg, oder per E-Mail an [email protected].

2. Welche Funktionen hat der Punkte-Alarm? 

Der Punkte-Alarm ist ein kostenloses Browser-Add-on, mit dem Sie im Web-Browser direkt auf häufig genutzte personalisierte DCard Online-Services und Sonderfunktionen zugreifen können. Die wichtigsten Funktionen des Punkte-Alarms sind:
  • Zum Punktesammeln müssen Sie nicht über die DCard Website gehen. Klicken Sie beim Besuch von Online-Shops einfach auf das Punkte-Alarm-Popup, um Ihre Kartennummer zu hinterlegen.
  • Suchen Sie direkt im Punkte-Alarm nach relevanten Online-Shops, bei denen Sie Ihre Programmvorteile nutzen können.
  • Beim Besuch eines teilnehmenden Online-Shops werden Sie mit einem Browser-Popup auf für Sie relevante Programmvorteile hingewiesen.
Tipp:
Wir empfehlen, die automatische Add-on-Updates in den Einstellungen Ihres Web-Browsers zu aktivieren. So können Sie stets von neuen Funktionen und Sicherheitsmaßnahmen profitieren. Weitere Informationen und Tipps für die optimale Nutzung des Punkte-Alarms finden Sie unter https://www.deutschlandcard.de/online-punkten/punkte-alarm.

3. Welche Daten werden verarbeitet?

Soweit in diesen Datenschutz-Hinweisen von „Teilnehmerdaten“,  „Programmdaten“ oder „optionale Angaben“ gesprochen wird, haben diese Begriffe die in denDatenschutz-Hinweisen des DeutschlandCard Programmsdefinierte Bedeutung.

Bei der Nutzung des Punkte-Alarms werden folgende personenbezogene Daten verarbeitet:
  • Zugriffsdaten: IP-Adresse, URL der abgerufenen Datei, Zeitpunkt und Ziel des Zugriffs, übertragene Datenmenge, allgemeine Informationen zum Web-Browser und Punkte-Alarm-Add-on (Version, Betriebssystem, Gerätetyp, Spracheinstellung, Bildschirmgröße), Nutzungsdauer, Referer URL
  • Programmdaten: Kartennummer, Affiliate-IDs
  • Teilnehmerdaten: Einwilligungsstatus, Login-Daten
Einzelheiten und Zwecke der Verarbeitung dieser Daten erläutern wir in den folgenden Abschnitten.

4. Verarbeitung auf Grundlage Ihrer Einwilligung und Zustimmung

Der Punkte-Alarm ist eine Browser-Erweiterung für DCard Teilnehmer, die ihre Einwilligung in individualisierte Werbung erteilt haben und beim Online-Shopping personalisierte Hinweise auf relevante Programmvorteile erhalten möchten.

Damit der Punkte-Alarm Sie beim Besuch von teilnehmenden Online-Shops auf die für Sie relevanten Programmvorteile hinweisen kann, müssen Sie im Rahmen der Aktivierung des Punkte-Alarms folgende Zustimmung bestätigen:

„Durch Klick auf ‚Punkte-Alarm starten‘ stimme ich zu, dass mir – im Umfang meiner Einwilligung in individuelle Vorteils-Angebote – meine individualisierten Vorteils-Angebote auch über den DCard Online-Service ‚Punkte-Alarm‘ präsentiert werden. Zur Ableitung meiner individuellen Interessen dürfen im Umfang meiner Einwilligung in individuelle Vorteils-Angebote auch meine Zugriffsdaten, die bei der Nutzung des Punkte-Alarms anfallen, genutzt werden.“

Sie können Ihre Zustimmung jederzeit zurücknehmen, indem Sie sich aus dem Punkte-Alarm ausloggen oder den Punkte-Alarm deinstallieren. Wenn Sie sich erneut einloggen, können Sie erneut zustimmen. Die Zurücknahme der Zustimmung hat keine Auswirkungen auf Ihre Einwilligung in individuelle Vorteils-Angebote und lässt die Rechtmäßigkeit der bis zur Zurücknahme Ihrer Zustimmung erfolgten Verarbeitung unberührt.

5. Bereitstellung von DCard Online-Services

Die bei der Nutzung des Punkte-Alarms anfallenden personenbezogenen Daten werden in erster Linie verarbeitet, um Ihnen über den Punkte-Alarm personalisierte Funktionen nach Maßgabe der Punkte-Alarm-Nutzungsbedingungen bereitzustellen. Soweit nachfolgend nicht anders angegeben, erfolgt die Verarbeitung daher aufgrund von § 25 Abs. 2 Nr. 2 TTDSG und Art. 6 Abs. 1 lit. b DSGVO. Die Bereitstellung der personenbezogenen Daten ist zur Nutzung des Punkte-Alarms vertraglich erforderlich ohne diese kann eine Nutzung des Punkte-Alarms nicht erfolgen.

Anmelden bei Ihrem DCard Punktekonto
Bei der Anmeldung im Punkte-Alarm werden Ihre Login-Daten an DCard übermittelt. Damit Sie sich nicht bei jeder neuen Sitzung einloggen müssen, erhält der Punkte-Alarm nach dem Login einen kryptographischen Zugangsschlüssel zu Ihrem Punktekonto (sog. Token) und speichert ihn zusammen mit Ihrer Kartennummer verschlüsselt im lokalen Speicher Ihres Web-Browsers (localStorage). Zu Beginn jeder Browsersitzung loggt sich der Punkte-Alarm mit dem Token bei Ihrem Punktekonto ein, um die Gültigkeit des Token zu überprüfen. Der Zugangsschlüssel wird gelöscht, wenn Sie sich ausloggen. Aus Sicherheitsgründen werden Sie spätestens nach 60 Tage automatisch ausgeloggt.

Nach dem ersten Login fragt der Punkte-Alarm Ihren Einwilligungsstatus ab, um zu prüfen, ob die für die Nutzung des Punkte-Alarms notwendige Einwilligungserklärung vorliegt. Ist das nicht der Fall, können Sie die Einwilligung in individualisierte Werbung im Punkte-Alarm nachholen.

Vorteils-Angebote bei Online-Partnern nutzen
Damit der Punkte-Alarm weiß, welche Online-Shops teilnehmen, ruft er zu Beginn jeder Sitzung eine Liste mit aktuellen Informationen zu den teilnehmenden Online-Shops ab („Online-Shop-Liste“) und speichert Sie im lokalen Speicher.

Für das Browser-Popup gleicht der Punkte-Alarm beim Besuch einer Internetseite die jeweilige Internetadresse (sog. URL) mit den in der Online-Shop-Liste enthaltenen Adressliste ab. Falls sie dort gelistet ist, lädt der Punkte-Alarm weitere Informationen über den jeweiligen Online-Shop und die relevanten für Sie verfügbaren Vorteilsangebote (z. B. Punktesammelmöglichkeiten). Der Vergleich der Internetadressen erfolgt ausschließlich lokal (offline) auf Ihrem Gerät. DCard erfährt daher zu keinem Zeitpunkt, welche Internetseiten Sie aufrufen. Nur wenn es sich um einen teilnehmenden Online-Shop handelt, erfährt DCard aufgrund der Zugriffsdaten, die bei der Anforderung weiterer Informationen anfallen, dass Sie den betreffenden Online-Shop besucht haben.

Wenn Sie in der Online-Shop-Liste oder im Browser-Popup einen Online-Shop auswählen, um bei diesem Vorteilsangebote zu nutzen, fordert der Punkte-Alarm eine zufällige Online-Kennung (Affiliate-ID) bei DCard an. Diese Affiliate-ID wird in Ihrem Punktekonto hinterlegt, wenn Sie im ausgewählten Online-Shop einen Kauf abschließen. Für die Weiterleitung verwendet der Punkte-Alarm einen speziellen Link, der neben der Internetadresse des gewünschten Online-Shops auch die Affiliate-ID und Ihre Kartennummer (die dem Punkte-Alarm bereits bekannt ist) als sogenannte UTM-Parameter enthält. Wenn Sie den verschlüsselten Weiterleitungslink aufrufen, erhält der Online-Partner somit automatisch alle zur Zuordnung und Bepunktung Ihrer Bestellungen und Aktionen benötigten Informationen.

Individualisierte Werbung auf Grundlage Ihrer Einwilligung
Wenn Sie sich bei Ihrem Punktekonto einloggen und die für Sie verfügbaren Programmvorteile bei einem Online-Partner nutzen, erfahren wir anhand der dabei anfallenden Daten (Login-Daten, Affiliate-IDs), dass und wie Sie den Punkte-Alarm nutzen (z. B. welche Online-Shops Sie besucht haben). Auf der Grundlage Ihrer Einwilligung und Punkte-Alarm-Zustimmung nutzen wir, Ihr Kartenpartner und Ihre Karteneinsatzpartner diese Informationen Form wie in der Einwilligungserklärung und der Punkte-Alarm-Zustimmung beschrieben zusammen mit Ihren konkreten Teilnehmerdaten, Programmdaten sowie ggf. optionalen Angaben und Zugriffsdaten aus anderen DCard Online-Services in personenbezogener Form zur Ableitung Ihrer Interessenskategorien und für die Auswahl und Bereitstellung Ihrer individualisierten Vorteils-Angebote.

Weitere Informationen zur Verarbeitung durch DeutschlandCard, Ihren Kartenpartner und Ihre Karteneinsatzpartner auf Grundlage Ihrer Einwilligung in individualisierte Werbung (auch zu Ihrem Widerrufsrecht) finden Sie in den Datenschutz-Hinweisen des DeutschlandCard Programms (insbesondere unter Ziffer 5.2.2) und auf der DeutschlandCard  Webseite unter www.deutschlandcardde/einwilligungen. Ihren Einwilligungsstatus können Sie jederzeit unter „Meine DeutschlandCard“ einsehen und ändern.

Gewährleistung der technischen Sicherheit

Server-Logfiles
Die bei Nutzung des Punkte-Alarms anfallenden Zugriffsdaten werden in den Protokolldaten („Server-Logfiles“) unserer Server kurzfristig gespeichert. Die Speicherung der Server-Logfiles erfolgt getrennt von Ihren anderen Daten. Daher ist uns ein unmittelbarer Rückschluss von den Server-Logfiles auf Sie nicht möglich. Nach spätestens dreißig Tagen werden die Server-Logfiles durch Kürzung der IP-Adresse vollständig anonymisiert, so dass ein Personenbezug dauerhaft ausgeschlossen wird. Die Verarbeitung der Server-Logfiles erfolgt auf der Grundlage von § 25 Abs. 2 Nr. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO zur erforderlichen Gewährleistung der technischen Sicherheit, insbesondere zur Abwehr von Angriffs- und Betrugsversuchen auf unsere Server sowie zur Fehlerbehebung.

Verschlüsselung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwendet der Punkte-Alarm bei allen Zugriffen auf die DCard Online-Services und bei der Weiterleitung Ihrer Daten an die genutzten Online-Shops ein dem aktuellen Stand der Technik entsprechendes Verschlüsselungsverfahren (z. B. SSL) über HTTPS.

Login-Sicherheit
Zum Schutz Ihres Punktekontos nutzt der Punkte-Alarm ein dem aktuellen Stand der Technik entsprechendes Token-basiertes Authentifizierungsverfahren. Dabei werden Ihre Login-Daten nach der erfolgreichen Anmeldung durch einen kryptographischen Zugangsschlüssel (sog. Token) ersetzt, der nur für die für die Anmeldung genutzte Punkte-Alarm-Installation und einen bestimmten Zeitraum gültig ist. Sie müssen dann nicht jedes Mal erneut Ihre Login-Daten eingeben. Sobald Sie sich ausloggen oder die Gültigkeitsdauer des Tokens abgelaufen ist, wird der gespeicherte Zugangsschlüssel ungültig und gelöscht.

Nutzungsanalyse
Der Punkte-Alarm enthält keine Tracking- oder Analyse-Tools zur Nutzungsanalyse. Abgesehen von den unter Ziffer 5.3 (Individualisierte Vorteils-Angebote aufgrund Ihrer Einwilligung) und Ziffer 6 (Gewährleistung der technischen Sicherheit) beschriebenen Verarbeitungen erfolgt durch den Punkte-Alarm daher kein Tracking.

Einsatz von Dienstleistern
Soweit wir zum Betrieb dieser Webseite weitere als die in diesen Datenschutz-Hinweisen genannten Dienstleister einsetzen (Auftragsverarbeiter, z. B. Rechenzentren, technische Dienstleister), erhalten diese nur in dem Umfang und für den Zeitraum Zugang zu Ihren Daten, der für die Erbringung der jeweiligen Leistungen jeweils erforderlich ist. Soweit diese Dienstleister Ihre Daten außerhalb der Europäischen Union verarbeiten, kann dies dazu führen, dass Ihre Daten in ein Land übermittelt werden, welches nicht den gleichen Datenschutzstandard wie die Europäische Union gewährleistet. In diesem Fall stellen wir sicher, dass die Dienstleister vertraglich oder auf andere Weise ein gleichwertiges Datenschutzniveau garantieren. Sie können unter den in Ziffer 1 bzw. Ziffer 9 genannten Kontaktdaten eine Kopie dieser Garantien anfordern.  

Welche Rechte habe ich in Bezug auf meine persönlichen Angaben? 
  • Sie haben jederzeit das Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten Daten.
  • Sollten Daten über Ihre Person falsch oder nicht mehr aktuell sein, haben Sie das Recht, deren Berichtigung zu verlangen. Sie können Ihre Teilnehmerdaten und optionalen Angaben außerdem auch in Ihrem Punktekonto, bei unserem Kundenservice sowie in den bei unseren Partnern ggf. aufgestellten DCard Terminals einsehen und aktualisieren.
  • Sie haben außerdem das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Angaben nach Maßgabe von Art. 17 bzw. 18 DSGVO zu verlangen. Nähere Informationen zu Ihren Werbewiderspruchsrechten finden Sie in den Datenschutz-Hinweisen des DCard Programms unter Ziffer 5.2.1. 
  • Sie haben das Recht, eine elektronische Kopie Ihrer Teilnehmer- und Programmdaten sowie ggf. Ihrer optionalen Angaben zu erhalten (Recht auf Datenübertragbarkeit).
  • Schließlich haben Sie auch das Recht, erteilte Einwilligungserklärungen (siehe z. B. Datenschutz-Hinweisen des DCard Programms unter Ziffer 5.2.2) jederzeit mit Wirkung für die Zukunft zu widerrufen. Ihre Einwilligungen können Sie auch unter „Meine DeutschlandCard“ einsehen und widerrufen.
  • Soweit wir die Daten nicht zu Werbezwecken auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung nach Maßgabe des Art. 21 Abs. 1 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Allerdings können wir dem nicht immer nachkommen, z. B. wenn uns Rechtsvorschriften zur Verarbeitung verpflichten.
  • Sie haben auch das Recht, sich an eine Datenschutzbehörde zu wenden und dort Beschwerde einzureichen. Die für uns zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach, Deutschland. Sie können sich aber auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden, die Ihr Anliegen dann weiterleiten wird.  
Sollten Sie von Ihren Rechten, insbesondere von Ihren Widerrufs- und Widerspruchsrechten, Gebrauch machen wollen oder haben Sie allgemein Fragen zum Datenschutz rund um das DCard Programm, können Sie sich jederzeit an den DeutschlandCard Kundenservice, Datenschutz, Postfach 6006, 26060 Oldenburg oder [email protected] oder an unsere Datenschutzbeauftragte (siehe Ziffer 1) wenden.