Daten­schutz­hin­wei­se PSD Ban­king­App

Der Schutz Ihrer Pri­vat­sphä­re und Ihrer per­so­nen­be­zo­ge­nen Daten ist uns ein zen­tra­les Anlie­gen. Wir ver­ar­bei­ten Ihre per­so­nen­be­zo­ge­nen Daten im Ein­klang mit den jeweils ein­schlä­gi­gen daten­schutz­recht­li­chen Vor­schrif­ten. Wir unter­hal­ten zudem aktu­el­le tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men zur Gewähr­leis­tung des Daten­schut­zes und der Daten­si­cher­heit. Alle von uns ver­wen­de­ten Sicher­heits­tech­no­lo­gien befin­den sich auf dem aktu­el­len Stand der Tech­nik und wer­den ste­tig aktua­li­siert. Unse­re Sicher­heits­kon­zep­te wer­den fort­lau­fend an neue Erkennt­nis­se ange­passt und erneu­ert.

Im Fol­gen­den möch­ten wir, die Atru­via AG im Auf­trag Ihrer Bank, Sie über unse­ren Umgang mit per­so­nen­be­zo­ge­nen Daten bei der Nut­zung der PSD Ban­king App infor­mie­ren.

1 All­ge­mei­nes

Die PSD Ban­king App ist eine mul­ti­bank­fä­hi­ge App für iOS- und Andro­id­Ge­rä­te, wel­che umfas­sen­den Ser­vice rund um Kon­to­in­for­ma­tio­nen, Zah­lungs­ver­kehr und Kom­mu­ni­ka­ti­on mit Ihrer Bank auf mobi­len End­ge­rä­ten bie­tet. Die App wird von Atru­via tech­nisch im Auf­trag Ihrer Bank ent­wi­ckelt und über den Apple App Store und Goog­le Play Store bereit­ge­stellt.

Die App ermög­licht es Ihnen, im Rah­men der Geschäfts­be­zie­hung mit Ihrer Bank, bestimm­te Auf­trä­ge beim jewei­li­gen Insti­tut zu ertei­len (zum Bei­spiel Über­wei­sun­gen, wodurch Daten des Auf­trags mit­tels einer gesi­cher­ten Inter­net­ver­bin­dung zu Ihrer Bank über­mit­telt wer­den). Dar­über hin­aus besteht die Mög­lich­keit, Daten des jewei­li­gen Insti­tuts anzu­zei­gen, wie bei­spiels­wei­se der Zugriff auf das elek­tro­ni­sche Post­fach.

Die Nut­zung der App ist optio­nal. Sie kön­nen selbst ent­schei­den, ob Sie die­se App her­un­ter­la­den und/oder instal­lie­ren.

Die Atru­via AG (nach­fol­gend auch „Atru­via“ oder „wir“, als Auf­trags­ver­ar­bei­ter Ihrer Bank) ist tech­ni­sche Anbie­te­rin die­ser mobi­len Appli­ka­ti­on (nach­fol­gend „PSD Ban­king App“ oder „App“) im Auf­trag Ihrer Bank.

Die Atru­via AG ist der tech­ni­sche Dienst­leis­ter für Infor­ma­ti­ons­tech­no­lo­gie inner­halb der genos­sen­schaft­li­chen Finanz­grup­pe und arbei­tet daten­schutz­recht­lich aus­schließ­lich in deren Auf­trag. Wei­te­re Infor­ma­tio­nen zu den Unter­neh­men fin­den Sie auf www.psd-bank.de, sowie auf www.atruvia.de. Ihre Bank, die Sie durch Ein­rich­tung mit Ihren Online-Ban­king-Zugangs­da­ten fest­le­gen, ist daten­schutz­recht­lich Ver­ant­wort­li­che für Daten­ver­ar­bei­tun­gen der App-spe­zi­fi­schen Funk­tio­nen im Sin­ne von Art. 4 Nr. 7 DSGVO.

2 Gel­tungs­be­reich

Die­se Daten­schutz­er­klä­rung infor­miert Sie nach­fol­gend über alle Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten im Rah­men der Nut­zung der PSD Ban­king App. Dabei bie­tet die Atru­via AG die App aus­schließ­lich im Auf­trag Ihrer jewei­li­gen Bank an, die daten­schutz­recht­lich ver­ant­wort­lich im Sin­ne des Art. 4 Nr. 7 DSGVO ist. Im Wesent­li­chen han­delt es hier­bei um Ver­ar­bei­tungs­tä­tig­kei­ten, wel­che im Rah­men von App-spe­zi­fi­schen Funk­tio­nen durch­ge­führt wer­den und die Ihnen das Ban­king erleich­tern und zusätz­li­chen Kom­fort bie­ten. Sämt­li­che Ban­king-Funk­tio­nen und die zuge­hö­ri­gen Daten wer­den dabei über Ihre jewei­li­ge Bank ver­ar­bei­tet und erho­ben. Für Ver­ar­bei­tun­gen ihrer per­so­nen­be­zo­ge­nen Daten im Zusam­men­hang mit die­sen Ban­king-Funk­tio­nen (z.B. das Online-Ban­king, die Durch­füh­rung von Über­wei­sun­gen, die Anzei­ge von Trans­ak­ti­ons­da­ten und Umsät­zen) ist ihre jewei­li­ge Bank daten­schutz­recht­lich Ver­ant­wort­li­cher im Sin­ne des Art. 4 Nr. 7 DSGVO. Ent­spre­chend gel­ten für die­se Daten­ver­ar­bei­tun­gen die Daten­schutz­hin­wei­se ihrer jewei­li­gen Bank, wel­che Sie dort ein­se­hen oder anfra­gen kön­nen.

3 Defi­ni­tio­nen

3.1 Per­so­nen­be­zo­ge­ne Daten

Per­so­nen­be­zo­ge­ne Daten sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son bezie­hen. Als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt iden­ti­fi­ziert wer­den kann, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online­Ken­nung oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind, (Art. 4 Nr. 1 DSGVO).

3.2 Ver­ar­bei­tung

Der Begriff der Ver­ar­bei­tung umfasst das Erhe­ben, Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Ver­nich­tung per­so­nen­be­zo­ge­ner Daten (Art. 4 Nr. 2 DSGVO).Der Begriff der Ver­ar­bei­tung umfasst das Erhe­ben, Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Ver­nich­tung per­so­nen­be­zo­ge­ner Daten (Art. 4 Nr. 2 DSGVO).Der Begriff der Ver­ar­bei­tung umfasst das Erhe­ben, Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Ver­nich­tung per­so­nen­be­zo­ge­ner Daten (Art. 4 Nr. 2 DSGVO).

4 Ver­ant­wort­li­cher

Daten­schutz­recht­lich Ver­ant­wort­li­cher für Daten­ver­ar­bei­tun­gen der App-spe­zi­fi­schen Funk­tio­nen im Sin­ne von Art. 4 Nr. 7 DSGVO ist:

Bis zur Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten Ihrer Bank:

Ver­band der PSD Ban­ken e.V
Drei­zehn­mor­gen­weg 36
53175 Bonn
EMail: info@vpsd.de

Web­site: www.verband-psd-bank.de


Ab der Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten einer Bank:

Impres­sum der PSD Bank Braun­schweig eG
Impres­sum der PSD Bank Han­no­ver eG
Impres­sum der PSD Bank Hes­sen-Thü­rin­gen eG
Impres­sum der PSD Bank Karls­ru­he-Neu­stadt eG
Impres­sum der PSD Bank Koblenz eG
Impres­sum der PSD Bank Mün­chen eG
Impres­sum der PSD Bank Nord eG
Impres­sum der PSD Bank Nürn­berg eG
Impres­sum der PSD Bank Rhein­Ne­ckar­Saar eG
Impres­sum der PSD Bank Rhein-Ruhr eG
Impres­sum der PSD Bank West eG

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

Soweit für bestimm­te ein­zel­ne Pha­sen der Ver­ar­bei­tung Ihrer Daten eine gemein­sa­me Ver­ant­wort­lich­keit mit wei­te­ren Stel­len besteht, fin­den Sie die­se
Anga­ben im Abschnitt 6.3. „Daten­emp­fän­ger“.

5 Daten­schutz­be­auf­trag­ter

Bis zur Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten Ihrer Bank:

Ver­band der PSD Ban­ken e.V.
Daten­schutz­be­auf­trag­ter
Drei­zehn­mor­gen­weg 36
53117 Bonn

EMail: datenschutz@vpsd.de


Wich­tig: Für all­ge­mei­ne Sup­port-Anfra­gen wen­den Sie sich an Ihre Bank.

Ab der Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten einer Bank:

Daten­schutz­er­klä­rung der PSD Bank Braun­schweig eG
Daten­schutz­er­klä­rung der PSD Bank Han­no­ver eG
Daten­schutz­er­klä­rung der PSD Bank Hes­sen-Thü­rin­gen eG
Daten­schutz­er­klä­rung der PSD Bank Karls­ru­he-Neu­stadt eG
Daten­schutz­er­klä­rung der PSD Bank Koblenz eG
Daten­schutz­er­klä­rung der PSD Bank Mün­chen eG
Daten­schutz­er­klä­rung der PSD Bank Nord eG
Daten­schutz­er­klä­rung der PSD Bank Nürn­berg eG
Daten­schutz­er­klä­rung der PSD Bank Rhein­Ne­ckar­Saar eG
Daten­schutz­er­klä­rung der PSD Bank Rhein-Ruhr eG
Daten­schutz­er­klä­rung der PSD Bank West eG

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

6 Daten­ver­ar­bei­tung

Im Fol­gen­den infor­mie­ren wir Sie über die ein­zel­nen Daten­ver­ar­bei­tun­gen im Zuge der Nut­zung der PSD Ban­king App. Falls wir für ein­zel­ne Funk­tio­nen unse­res Ange­bots auf beauf­trag­te Dienst­leis­ter zurück­grei­fen oder Ihre Daten für werb­li­che Zwe­cke nut­zen möch­ten, wer­den wir Sie unten­ste­hend im Detail über die jewei­li­gen Vor­gän­ge infor­mie­ren. Dabei nen­nen wir auch die fest­ge­leg­ten Kri­te­ri­en der Spei­cher­dau­er.

Im Rah­men der Nut­zung unse­rer PSD Ban­king App ver­ar­bei­ten wir Ihre Daten zu nach­fol­gend näher beschrie­be­nen Zwe­cken auf Basis der unten­ste­hen­den Rechts­grund­la­gen.

6.1 Daten­ver­ar­bei­tung durch Her­un­ter­la­den der App aus dem App Store

Soweit in den fol­gen­den Abschnit­ten nicht anders beschrie­ben, folgt die Rechts­grund­la­ge für Daten­ver­ar­bei­tung im Rah­men der Nut­zung der App aus Art. 6 Abs. 1 S. 1 lit. b DSGVO. In die­sem Fall ist die Ver­ar­bei­tung Ihrer Daten not­wen­dig, um den PSD Ban­king App Nut­zungs­ver­trag mit Ihnen durch­zu­füh­ren und Ihnen die Funk­tio­na­li­tä­ten der App zur Ver­fü­gung zu stel­len. Eine Aus­nah­me stel­len bestimm­te optio­na­le Funk­tio­nen der App dar, für deren Nut­zung die ein­zel­nen Funk­tio­nen der App Zugriffs­be­rech­ti­gun­gen auf Ihr End­ge­rät (z.B. auf die Kame­ra, das Tele­fon­buch, das Mikro­fon und/oder das Foto­al­bum) benö­ti­gen. Die Erhe­bung und Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten durch die beschrie­be­nen Funk­tio­nen erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern optio­na­le Funk­tio­na­li­tä­ten der App hier beschrie­be­ne Zugriffs­rech­te benö­ti­gen, wird bei den nach­fol­gend auf­ge­führ­ten Funk­tio­na­li­tä­ten kon­kret hier­auf ein­ge­gan­gen.

a. Erst­ein­rich­tung der App

Für die Erst­an­mel­dung in der App müs­sen Sie die nach­fol­gen­den Anga­ben machen, die für die Nut­zung not­wen­dig sind:

  • Anmel­de­kenn­wort, wel­ches Sie selbst wäh­len
  • Online-Ban­king-Zugangs­da­ten (PSD-Key / Ali­as und PIN/ Bank­leit­zahl (BLZ))

Die Ver­ar­bei­tung die­ser Daten ins­be­son­de­re ihre Spei­che­rung auf Ihrem Gerät ist not­wen­dig, um Ihnen die unein­ge­schränk­te Nut­zung unse­rer App zur Ver­fü­gung stel­len zu kön­nen, ins­be­son­de­re um eine Ver­bin­dung zu Ihrer Bank her­zu­stel­len.

Das in der App vom Nut­zer ver­ge­be­ne Anmel­de­pass­wort wird nur lokal in der App ver­wen­det und nicht Ihre Bank, die Atru­via oder Drit­te wei­ter­ge­ge­ben. Nach Erst­ein­rich­tung der App wird eine Ver­bin­dung mit den tech­ni­schen Umfel­dern, denen die jewei­li­ge Bank zuge­ord­net ist, her­ge­stellt, um Ihre Bank­da­ten (z.B. Kon­to­stän­de und Umsät­ze) in der App anzu­zei­gen.

b. Spei­che­rung Ihrer IP-Adres­se und des Datums bei der Regis­trie­rung

Für die Regis­trie­rung der Appli­ka­ti­on ist auf Ihrem Gerät die Ver­ar­bei­tung der Auto­ri­sie­rungs­da­ten des Online-Ban­kings (PSD-Key / Ali­as und PIN/BLZ) sowie Ihrer IP-Adres­se und des Datums der Regis­trie­rung erfor­der­lich, um unbe­rech­tig­te Anmel­dun­gen zu ver­mei­den. Die­se Ver­ar­bei­tung erfolgt auf­grund berech­tig­ter Inter­es­sen der Ban­ken gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen die unein­ge­schränk­te Nut­zung unse­rer App zu ermög­li­chen sowie die Sicher­heit der Nut­zung der App zu erhö­hen, um unbe­rech­tig­te Anmel­dun­gen zu ver­mei­den.

c. Daten­ver­ar­bei­tung zur Bereit­stel­lung der App (Funk­tio­nen, Sta­bi­li­tät und Sicher­heit)

Bei Nut­zung der mobi­len App erhe­ben wir die nach­fol­gend beschrie­be­nen per­so­nen­be­zo­ge­nen Daten, die für uns tech­nisch erfor­der­lich sind, um Ihnen die mobi­le App anzu­bie­ten und die Sta­bi­li­tät und Sicher­heit zu gewähr­leis­ten. Die Daten­er­he­bung und ‑Ver­ar­bei­tung erfolgt damit gemäß § 25 Abs. 2 Nr. 2 TDDDG sowie auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO sowie zur Erfül­lung des mit Ihnen geschlos­se­nen Ver­trags über die Nut­zung unse­rer App gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rah­men des­sen ver­ar­bei­ten wir fol­gen­de per­so­nen­be­zo­ge­nen Daten:

  • Datum und Uhr­zeit der Anfra­ge
  • Zugriffs­sta­tus/HTTP-Sta­tus­code
  • jeweils über­tra­ge­ne Daten­men­ge
  • Brow­ser
  • Betriebs­sys­tem und des­sen Ober­flä­che
  • Spra­che und Ver­si­on der Brow­ser­soft­ware
  • Inhalt der Anfor­de­rung (kon­kre­te Sei­te)

Wei­ter­hin wird für Ihre Gerä­te­kenn­zeich­nung eine zufäl­li­ge ein­deu­ti­ge Num­mer des End­ge­rä­tes erzeugt sowie die Modell­be­zeich­nung Ihres mobi­len End­ge­rä­tes erfasst.

Dar­über hin­aus kann die App im Fal­le eines Abstur­zes Infor­ma­tio­nen, über die im Moment des Abstur­zes auf­ge­ru­fe­nen Funk­tio­nen an uns sen­den. Dadurch kön­nen wir schnel­ler auf ggf. auf­tre­ten­de Kom­pli­ka­tio­nen reagie­ren. Die über­mit­tel­ten Daten las­sen kei­ne Rück­schlüs­se auf bestimm­te Benut­zer zu.

Die erzeug­ten Infor­ma­tio­nen über die Nut­zung wer­den inner­halb unse­res Rechen­zen­trums gespei­chert und nicht an Drit­te wei­ter­ge­ge­ben.

Dane­ben set­zen wir zur Bereit­stel­lung (Funk­ti­on, Sta­bi­li­tät und Sicher­heit) der App die fol­gen­den Tech­no­lo­gien ein:

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien für das Con­sent Manage­ment
(aktu­ell: One­Trust)

  • Ein­wil­li­gungs­sta­tus
    (Zustim­mung oder
    Ableh­nung)
  • IP-Adres­se
    (anony­mi­siert)
  • Zeit­stem­pel der
    Ein­wil­li­gung

§ 25 Abs. 2 TDDDG

Art. 6 Abs. 1 lit. f) DSGVO

Unser Inter­es­se liegt in der Erfül­lung unse­rer gesetz­li­chen Pflicht der recht­mä­ßi­gen Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten unse­rer Kun­den (Art. 5 Abs. 1 lit. a) DSGVO) auf Grund­la­ge ihres aktu­el­len Ein­wil­li­gungs­sta­tus.

Wir nut­zen Con­sent-Manage­ment-Platt­for­men wie One­Trust, um Ihre Ein­wil­li­gun­gen in die Ver­wen­dung von Coo­kies und ver­gleich­ba­ren Tech­no­lo­gien rechts­kon­form zu ver­wal­ten. One­Trust pro­to­kol­liert, ob und wann Sie Ihre Zustim­mung zu bestimm­ten Coo­kies erteilt oder wider­ru­fen haben.

Die Ver­ar­bei­tung dient dem Zweck, Ihre Wahl bezüg­lich der Coo­kie­Nut­zung zu spei­chern und umzu­set­zen, damit wir nur sol­che Tech­no­lo­gien ein­set­zen, denen Sie zuge­stimmt haben.

Ihre Ein­wil­li­gungs­da­ten (z. B., ob Sie Coo­kies akzep­tiert oder abge­lehnt haben) wer­den bis zu zwei Jah­re oder bis zum Wider­ruf gespei­chert. Sie haben jeder­zeit die Mög­lich­keit, Ihre Zustim­mung zu ändern oder zu wider­ru­fen, indem Sie die Coo­kie-Ein­stel­lun­gen in unse­rem Con­sent­Ban­ner oder in den Ein­stel­lun­gen Ihres Brow­sers anpas­sen.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien für das Moni­to­ring der App-Sta­bi­li­tät und Sicher­stel­lung ihrer Ver­füg­bar­keit

(aktu­ell: Dyna­trace)

  • Nut­zer­inter­ak­tio­nen zur Feh­ler- und
    Per­for­mance-Über­wa­chung
  • Logs von Abstür­zen der App wer­den auf­ge­zeich­net
  • Lade­zei­ten der App, Ant­wort­zei­ten von Web­re­quests
  • Wei­te­re Infor­ma­tio­nen über das End­ge­rät:
    wie Bat­te­rie­stand,
    ein­ge­bau­ter RAM,
    ver­füg­ba­rer RAM
  • Gerä­te­mo­dell, CPU-Typ, Mobil­an­bie­ter,
    Netz­werk­typ,
    Netz­werk­tech­nik,
    Bild­schirm­auf­lö­sung
  • Bild­schirm­ori­en­tie­rung
    App-Ver­si­on, App-Name,
    Sprach­ein­stel­lun­gen,
    Betriebs­sys­tem­ver­si­on

§ 25 Abs. 2 TDDDG

Art. 6 Abs. 1 lit. f)

Unser wirt­schaft­li­ches Inter­es­se liegt dar­in, inner­halb der bestehen­den App-Nut­zungs- /Kundenbeziehung eine sta­bi­le und stö­rungs­frei ver­füg­ba­re App für das Online-Ban­king bereit­zu­stel­len

Wir nut­zen Tech­no­lo­gien für das Moni­to­ring der App-Sta­bi­li­tät und Sicher­stel­lung ihrer Ver­füg­bar­keit für das Über­wa­chen der Anwen­dun­gen in Echt­zeit, das Erken­nen auto­ma­ti­scher Anoma­lien wie Ser­ver- oder Pro­zess­aus­fäl­le und die auto­ma­ti­sier­te Ursa­chen­ana­ly­sen. Mit­hil­fe von syn­the­ti­schem Moni­to­ring und Netz­werk­ver­füg­bar­keits­über­wa­chung wer­den glo­ba­le und loka­le Aus­fäl­le früh­zei­tig iden­ti­fi­ziert, sodass pro­ak­ti­ve Maß­nah­men ergrif­fen wer­den kön­nen. Ein Moni­to­ring der gesam­ten Anwen­dungs­ar­chi­tek­tur, ein­schließ­lich Front­end, Backend und Infra­struk­tur, behebt Eng­päs­se oder Feh­ler, bevor sie die Nut­zer­er­fah­rung beein­träch­ti­gen.

Ihre Daten wer­den hier­zu für den Zeit­raum von 35 Tagen gespei­chert.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien für das Tag Manage­ment

(aktu­ell: Ado­be Launch)

  • Aktu­el­le URL der
    besuch­ten Sei­te
  • Brow­ser-Typ und -
    Ver­si­on (z. B. Chro­me,
    Fire­fox, Safa­ri)
  • Gerä­te­typ (z. B.
    Desk­top, Smart­phone,
    Tablet)
  • Betriebs­sys­tem (z. B. Win­dows, macOS, iOS,
    Android)
  • Java­Script- und
    Coo­kie-Unter­stüt­zung
    (ob die­se im Brow­ser akti­viert sind)
  • Refer­rer-URL (die
    vor­her besuch­te Sei­te)
  • Umge­bungs-Varia­blen
    und Data­lay­er-infor­ma­tio­nen auf der Sei­te (u.a. Con­sent-Infor­ma­tio­nen

§ 25 Abs. 2 Nr. 2 TDDDG

Art. 6 Abs. 1 lit. f)

DSGVO Sofern per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet wer­den (z. B. in Zusam­men­hang mit IP-Adres­sen oder Nut­zungs­da­ten), liegt unser berech­tig­tes Inter­es­se dar­in, sowohl die für die Funk­ti­on der App zwin­gend erfor­der­li­che als auch (wenn eine Ein­wil­li­gung vor­liegt) nicht erfor­der­lich Skrip­te und Tags wirt­schaft­lich und modu­lar über eine ein­heit­li­che Soft­ware­lö­sung mana­gen zu kön­nen und hier­durch die von Ihnen im Con­sent Ban­ner getrof­fe­nen Ein­wil­li­gungs­ent­schei­dun­gen kor­rekt umzu­set­zen.

Wir set­zen Tag-Manage­ment-Sys­te­me wie Ado­be Launch ein, die steu­ern, wel­che Track­ing-Codes und Skrip­te auf unse­ren Web­sei­ten aus­ge­führt wer­den.

Hier­durch kön­nen wir bestimm­te Skrip­te und Tags zen­tral ver­wal­ten und nur dann akti­vie­ren, wenn Sie Ihre Ein­wil­li­gung gege­ben haben. So wird sicher­ge­stellt, dass Track­ing- und Ana­ly­se­tools nur mit Ihrer Zustim­mung aus­ge­führt wer­den.

Ado­be Launch ver­ar­bei­tet Ihre Daten nur für den Zeit­raum, in dem die jewei­li­gen Tags und Skrip­te akti­viert sind.

d. App-Track­ing zu Ana­ly­se und Wer­be­zwe­cken

Sofern Sie uns Ihre Zustim­mung hier­zu ertei­len, erhe­ben wir die nach­fol­gend beschrie­be­nen per­so­nen­be­zo­ge­nen Daten, die Rück­schlüs­se auf einen ein­zel­nen Benut­zer zulas­sen kön­nen, zu Zwe­cken

  • der Ver­bes­se­rung der Gewähr­leis­tung der Sicher­heit und Sta­bi­li­tät der App,
  • der Opti­mie­rung Ihres App-Nut­zungs­er­leb­nis­ses und der indi­vi­du­el­len Anpas­sung von App- und Web­in­hal­ten sowie
  • der Anzei­ge per­so­na­li­sier­ter Wer­bung im Inter­net und der Opti­mie­rung von Wer­be­kam­pa­gnen.

Die­se Erhe­bung die­ser Daten geschieht nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung gemäß § 25 Abs. 1 TDDDG in Ver­bin­dung mit Art. 6 Abs. 1 lit. a DSGVO. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit mit Wir­kung für die Zukunft in den App-Ein­stel­lun­gen wider­ru­fen.

Die nach­fol­gen­den Daten wer­den zu die­sem Zweck durch uns erho­ben, soweit nicht anders ange­ge­ben auf unse­ren eige­nen Ser­vern gespei­chert und nicht an Drit­te oder nur in anony­mi­sier­ter Wei­se inner­halb der Genos­sen­schaft­li­chen Finanz­grup­pe Volks­ban­ken Raiff­ei­sen­ban­ken wei­ter­ge­ge­ben:

  • Gerä­te­in­for­ma­tio­nen (wie Infor­ma­tio­nen über Inter­net­ver­bin­dung, Gerä­te­spra­che, Bild­schirm- und Ener­gie­spar­mo­dus, loka­le Ein­stel­lun­gen und erteil­te Berech­ti­gun­gen)
  • App-spe­zi­fi­sche Infor­ma­tio­nen (wie Infor­ma­tio­nen zur ver­wen­de­ten Bank, Infor­ma­tio­nen zur Art des ver­wen­de­ten Anmel­de­ver­fah­rens)
  • Nut­zungs­ver­hal­ten (Dau­er der Nut­zung, ver­wen­de­te Funk­tio­nen, Datum/Uhrzeit des ver­wen­de­ten End­ge­räts) Zudem set­zen wir für das Track­ing zu Ana­ly­se- und Wer­be­zwe­cken die fol­gen­den Tech­no­lo­gien ein:
Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Diens­te zur Ana­ly­se der App-Nut­zung

(aktu­ell: Ado­be Cus­to­mer Jour­ney Ana­ly­tics)

  • Gerä­te­da­ten, wie bei­spiels­wei­se IPAdres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se wie besuch­te Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IPAdres­se
  • Nut­zungs­ver­hal­ten, wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen
  • Tech­ni­sche Pro­to­koll­da­ten, wie bei­spiels­wei­se Datum, Uhr­zeit, Anfra­ge­da­ten
  • Vor­han­den­sein bestimm­ter Anbie­ter­ei­ge­ner Coo­kies falls wel­che gesetzt wur­den.
  • Anbie­ter-spe­zi­fi­sche IDs für die Erken­nung wie­der­keh­ren­der User.
  • Gerä­te-Spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User.

§ 25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir nut­zen Diens­te zur Ana­ly­se der App-Nut­zung, um das Nut­zungs­ver­hal­ten in der App zu ana­ly­sie­ren und Ihnen ein opti­mier­tes Nut­zungs­er­leb­nis zu bie­ten.

Die erho­be­nen Daten (z. B. Klick­ver­hal­ten, Ses­si­on-IDs) hel­fen uns dabei, das Ange­bot auf unse­rer Web­site zu ver­bes­sern und ziel­ge­rich­te­te Inhal­te bereit­zu­stel­len.

Die Ver­ar­bei­tung erfolgt – sofern Sie uns Ihre Ein­wil­li­gung zur Ana­ly­se Ihres Nut­zungs­ver­hal­tens erteilt haben – auf Grund­la­ge von Art. 6 Abs. 1 lit. a) DSGVO.

Die Daten wer­den in der Regel nach 14 Mona­ten anony­mi­siert oder gelöscht.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien für das Online­mar­ke­ting

(aktu­ell: Meta Ads)

  • Gerä­te­da­ten, wie bei­spiels­wei­se IPAdres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se wie besuch­te Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IPAdres­se
  • Nut­zungs­ver­hal­ten, wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen
  • Tech­ni­sche Pro­to­koll­da­ten, wie bei­spiels­wei­se Datum, Uhr­zeit, Anfra­ge­da­ten
  • Vor­han­den­sein bestimm­ter Anbie­ter­ei­ge­ner Coo­kies falls wel­che gesetzt wur­den.
  •  Anbie­ter-spe­zi­fi­sche Wer­be-IDs, wie bei­spiels­wei­se ein­deu­ti­ge Ken­nun­gen für per­so­na­li­sier­te Wer­bung.
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User User und per­so­na­li­sier­te Wer­bung.

§ 25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir ver­ar­bei­ten die erho­be­nen Daten, um Ihnen auf Meta-Platt­for­men (z. B. Face­book, Insta­gram) inter­es­sen­be­zo­ge­ne Anzei­gen anzu­zei­gen und den Erfolg unse­rer Wer­be­maß­nah­men zu mes­sen.

Hier­zu erfas­sen wir ihr Nut­zungs­ver­hal­ten (z. B. Inter­ak­tio­nen), damit wir ziel­ge­rich­te­te Wer­bung schal­ten und Kam­pa­gnen aus­wer­ten kön­nen.

Die Ver­ar­bei­tung der Daten erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO.

Die erho­be­nen Daten wer­den nach 90 Tagen anonymisiert.v

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien für das Online­mar­ke­ting

(aktu­ell Goog­le Ads)

  • Gerä­te­da­ten, wie bei­spiels­wei­se IPAdres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se wie besuch­te Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IPAdres­se
  • Nut­zungs­ver­hal­ten, wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen
  • Vor­han­den­sein bestimm­ter Anbie­ter­ei­ge­ner Coo­kies falls wel­che gesetzt wur­den.
  • Anbie­ter-spe­zi­fi­sche Wer­be-IDs, wie bei­spiels­wei­se ein­deu­ti­ge Ken­nun­gen für per­so­na­li­sier­te Wer­bung.
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User und per­so­na­li­sier­te Wer­bung.

§ 25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir schal­ten Wer­be­an­zei­gen über Goog­le Ads und nut­zen Funk­tio­nen wie Con­ver­si­on-Track­ing und Remar­ke­ting, um den Erfolg unse­rer Kam­pa­gnen zu mes­sen und Inter­es­sen­tin­nen und Inter­es­sen­ten erneut mit per­so­na­li­sier­ten Wer­be­an­zei­gen anspre­chen zu kön­nen.

Mit Hil­fe von Goog­le Ads erfas­sen wir, ob Per­so­nen auf eine unse­rer Anzei­gen geklickt und anschlie­ßend bestimm­te Aktio­nen in der App durch­ge­führt haben (z. B. eine Anfra­ge gestellt). Die­se Infor­ma­tio­nen nut­zen wir für sta­tis­ti­sche Aus­wer­tun­gen und zur Opti­mie­rung unse­rer Wer­be­kam­pa­gnen.

Die Ver­ar­bei­tung die­ser Daten erfol­gen auf­grund Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO. Erläu­te­run­gen zu Daten­über­mitt­lung an Dritt­ge­sell­schaf­ten, die Ihren Sitz außer­halb des euro­päi­schen Wirt­schafts­raums (EWR) haben, fin­den Sie unter Punkt 9 Daten­über­mitt­lung auf der Grund­la­ge eines Ange­mes­sen­heits­be­schlus­ses.

Wei­te­re Ein­zel­hei­ten zur Daten­ver­ar­bei­tung ent­neh­men Sie bit­te den Daten­schutz­be­stim­mun­gen von Goog­le.

Die Daten wer­den von Goog­le nach 26 Mona­ten anony­mi­siert oder gelöscht.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge
Tech­no­lo­gien für das Online­mar­ke­ting (aktu­ell The Trade Desk)
  • Gerä­te­da­ten, wie bei­spiels­wei­se IP-Adres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se die besuch­ten Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IP-Adres­se
  • Nut­zungs­ver­hal­tens­da­ten (wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen)
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User und per­so­na­li­sier­te Wer­bung.

Wir schal­ten Wer­be­an­zei­gen über The Trade Desk und nut­zen Funk­tio­nen wie Con­ver­si­on-Track­ing und Remar­ke­ting, um den Erfolg unse­rer Kam­pa­gnen zu mes­sen und Inter­es­sen­tin­nen und Inter­es­sen­ten erneut anspre­chen zu kön­nen. Mit Hil­fe von The Trade Desk erfas­sen wir, ob Per­so­nen auf eine unse­rer Anzei­gen geklickt und anschlie­ßend bestimm­te Aktio­nen in der App durch­ge­führt haben (z. B. eine Anfra­ge gestellt). Die­se Infor­ma­tio­nen nut­zen wir für sta­tis­ti­sche Aus­wer­tun­gen und zur Opti­mie­rung unse­rer Wer­be­kam­pa­gnen. Die Ver­ar­bei­tung die­ser Daten erfol­gen auf­grund Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO.

Die Daten wer­den von The Trade Desk nach spä­tes­tens 18 Mona­ten anony­mi­siert oder gelöscht.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge
Tech­no­lo­gien für das Online­mar­ke­ting

(aktu­ell Micro­soft Invest)

  • Gerä­te­da­ten, wie bei­spiels­wei­se IP-Adres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se die besuch­ten Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IP-Adres­se
  • Nut­zungs­ver­hal­tens­da­ten (wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen)
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User und per­so­na­li­sier­te Wer­bung.
25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir schal­ten Wer­be­an­zei­gen über Micro­soft Invest und nut­zen Funk­tio­nen wie Con­ver­si­on-Track­ing und Remar­ke­ting, um den Erfolg unse­rer Kam­pa­gnen zu mes­sen und Inter­es­sen­tin­nen und Inter­es­sen­ten erneut anspre­chen zu kön­nen. Mit Hil­fe von Micro­soft Invest erfas­sen wir, ob Per­so­nen auf eine unse­rer Anzei­gen geklickt und anschlie­ßend bestimm­te Aktio­nen in der App durch­ge­führt haben (z. B. eine Anfra­ge gestellt). Die­se Infor­ma­tio­nen nut­zen wir für sta­tis­ti­sche Aus­wer­tun­gen und zur Opti­mie­rung unse­rer Wer­be­kam­pa­gnen. Die Ver­ar­bei­tung die­ser Daten erfol­gen auf­grund Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO.

Die Daten wer­den von Micro­soft Invest nach spä­tes­tens 18 Mona­ten anony­mi­siert oder gelöscht.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge
Tech­no­lo­gien für das Online­mar­ke­ting (aktu­ell Tik­Tok)
  • Gerä­te­da­ten, wie bei­spiels­wei­se IP-Adres­se, Gerä­te­typ, Betriebs­sys­tem, Brow­ser­in­for­ma­tio­nen
  • Zugriffs­da­ten, wie bei­spiels­wei­se wie besuch­te Sei­ten, Ver­weil­dau­er, Her­kunfts­quel­le (Refer­rer), Klick­pfad
  • Stand­ort­da­ten, wie bei­spiels­wei­se wie unge­fäh­rer Stand­ort basie­rend auf der IP-Adres­se
  • Nut­zungs­ver­hal­tens­da­ten (wie bei­spiels­wei­se Scroll­tie­fe, Maus­be­we­gun­gen, Klicks, Inter­ak­tio­nen)
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User und per­so­na­li­sier­te Wer­bung.
25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir schal­ten Wer­be­an­zei­gen über Tik­Tok und nut­zen Funk­tio­nen wie Con­ver­si­on-Track­ing und Remar­ke­ting, um den Erfolg unse­rer Kam­pa­gnen zu mes­sen und Inter­es­sen­tin­nen und Inter­es­sen­ten erneut anspre­chen zu kön­nen.

Mit Hil­fe von Tik­Tok erfas­sen wir, ob Per­so­nen auf eine unse­rer Anzei­gen geklickt und anschlie­ßend bestimm­te Aktio­nen in der App durch­ge­führt haben (z. B. eine Anfra­ge gestellt). Die­se Infor­ma­tio­nen nut­zen wir für sta­tis­ti­sche Aus­wer­tun­gen und zur Opti­mie­rung unse­rer Wer­be­kam­pa­gnen.

Die Ver­ar­bei­tung die­ser Daten erfol­gen auf­grund Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO.

Die Daten wer­den von Tik­Tok nach 12 Mona­ten anony­mi­siert oder gelöscht.

Zweck / Dienst­leis­ter Daten Rechts­grund­la­ge

Tech­no­lo­gien zum In-App-Track­ing für das Online­mar­ke­ting

(aktu­ell: Apps­Fly­er)

  • Anony­mi­sier­te IPAdres­se,
  • Gerä­te­in­for­ma­tio­nen (z. B. Modell, Her­stel­ler, Betriebs­sys­tem­ver­si­on),
  • Netz­werk­sta­tus (z. B. WLAN oder mobi­le Daten),
  • Zeit­stem­pel und spe­zi­fi­sche In-AppAk­ti­vi­tä­ten wie Käu­fe oder Inter­ak­tio­nen.
  • Anbie­ter-spe­zi­fi­sche Wer­be-IDs, wie bei­spiels­wei­se ein­deu­ti­ge Ken­nun­gen für per­so­na­li­sier­te Wer­bung.
  • Gerä­te-spe­zi­fi­sche Wer­be-ID (falls vom Gerät frei­ge­ge­ben) für die Erken­nung wie­der­keh­ren­der User und per­so­na­li­sier­te Wer­bung.

§ 25 Abs. 1 TDDDG

Art. 6 Abs. 1 lit. a) DSGVO

Wir nut­zen Tech­no­lo­gien zum In-App-Track­ing für das Online­mar­ke­ting, um die Nut­zung der App zu ana­ly­sie­ren und die Effek­ti­vi­tät von Wer­be­kam­pa­gnen zu mes­sen (Kam­pa­gnen­at­tri­bu­ti­on, Opti­mie­rung und Retar­ger­ting, Mes­sung der Kam­pa­gnen­ef­fek­ti­vi­tät). Die In-App-Track­ing­funk­tio­na­li­tä­ten umfas­sen die Erfas­sung von Daten zu App-Instal­la­tio­nen und Nut­zer­ak­tio­nen inner­halb der App, soge­nann­ten “In-App-Events”. Die­se Daten wer­den durch ein in der App inte­grier­tes SDK (Soft­ware Deve­lo­p­ment Kit) gesam­melt.

Die Daten wer­den in der Regel nach 13 Mona­ten anony­mi­siert oder gelöscht.

e. Coo­kies

Zusätz­lich zu den zuvor genann­ten Daten wer­den bei Ihrer Nut­zung unse­rer mobi­len App Coo­kies auf Ihrem Gerät gespei­chert. Um die App ver­wen­den zu kön­nen, ist die Akti­vie­rung von Coo­kies im Brow­ser des End­ge­rä­tes not­wen­dig. Bei Coo­kies han­delt es sich um klei­ne Text­da­tei­en, die im Gerä­te­spei­cher Ihres mobi­len End­ge­rä­tes abge­legt und der von Ihnen ver­wen­de­ten mobi­len App zuge­ord­net gespei­chert wer­den. Durch Coo­kies kön­nen der Stel­le, die das Coo­kie setzt (hier: uns), bestimm­te Infor­ma­tio­nen zuflie­ßen. Coo­kies kön­nen kei­ne Pro­gram­me aus­füh­ren oder Viren auf Ihr mobi­les End­ge­rät über­tra­gen. Die von uns ver­wen­de­ten Coo­kies die­nen dazu, die PSD Ban­king App ins­ge­samt nut­zer­freund­li­cher und effek­ti­ver zu machen, indem der berech­tig­te Nut­zer für einen bestimm­ten Zeit­raum inner­halb der App iden­ti­fi­ziert wird, und zugleich unbe­rech­tig­te Nut­zer kei­nen Zugriff auf die App erhal­ten. Die Daten­ver­ar­bei­tung durch die von uns ver­wen­de­ten Coo­kies stellt daher ein berech­tig­tes Inter­es­se im Sin­ne des Art. 6 Abs. 1 S. 1 lit. f DS-GVO dar.

Die­se mobi­le App nutzt fol­gen­de Arten von Coo­kies, deren Umfang und Funk­ti­ons­wei­se im Fol­gen­den erläu­tert wer­den:

Coo­kie­be­zeich­nung

Zweck / Erfor­der­lich­keit

Ablauf­da­tum / Zeit bis zur auto­ma­ti­schen Löschung
Tran­si­en­te Coo­kies wer­den auto­ma­ti­siert gelöscht, wenn Sie unse­re mobi­le App schlie­ßen. Dazu zäh­len ins­be­son­de­re die Ses­si­on-Coo­kies. Die­se spei­chern eine soge­nann­te Ses­si­on-ID, mit wel­cher sich ver­schie­de­ne Anfra­gen Ihrer mobi­len App zuord­nen las­sen. Dadurch kann Ihr mobi­les End­ge­rät wie­der­erkannt wer­den, wenn Sie unse­re mobi­le App erneut nut­zen. Die Ses­si­on-Coo­kies wer­den gelöscht, wenn Sie sich aus­log­gen oder die App schlie­ßen.

access_token

Iden­ti­fi­ziert den ange­mel­de­ten Benut­zer und berech­tigt ihn zum akti­ven Auf­ru­fen von Ser­vices (Kur­ze Gül­tig­keit von 1 Minu­te)

Beim Schlie­ßen der App

efresh_token Iden­ti­fi­ziert den ange­mel­de­ten Benut­zer und ermög­licht ihm den access_token zu aktua­li­sie­ren (Ermög­licht somit eine Sit­zung) Beim Schlie­ßen der App

f. Touch ID/Face ID/Fingerprint

Nach Ver­ga­be eines Anmel­de­kenn­worts ist ein optio­na­ler Log­in per Touch ID/Face ID (iOS) oder Fin­ger­print (Android) mög­lich. Hier­bei han­delt es sich um bio­me­tri­sche Daten, die gemäß Art. 9 Abs. 1 DSGVO zu den Kate­go­rien beson­ders schüt­zens­wer­ter per­so­nen­be­zo­ge­ner Daten zäh­len. Die­se Daten wer­den durch das Betriebs­sys­tem Ihres End­ge­räts nur lokal am Gerät gespei­chert und nicht zur Ver­ar­bei­tung an die Bank, die Atru­via oder Drit­te wei­ter­ge­ge­ben. Wird der optio­na­le Log­in ver­wen­det, erhält die App bei einem Anmel­de­ver­such ledig­lich die Infor­ma­ti­on vom Betriebs­sys­tem Ihres End­ge­räts, ob die Authen­ti­fi­zie­rung erfolg­reich war oder nicht. Eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten durch die App fin­det an die­ser Stel­le nicht statt. Der optio­na­le Log­in kann jeder­zeit über die Sys­tem­ein­stel­lun­gen der App ein­ge­rich­tet oder abge­stellt wer­den. Für wei­te­re Infor­ma­tio­nen zur Ver­wen­dung ihres bio­me­tri­schen Iden­ti­fi­ka­ti­ons­merk­mals kön­nen Sie die Daten­schutz­hin­wei­se des Anbie­ters des Betriebs­sys­tems Ihres End­ge­räts ein­se­hen.

g. Nut­zung des Sprach­as­sis­ten­ten kiu

Sie kön­nen den Sprach­as­sis­ten­ten kiu nut­zen, um bestimm­te Infor­ma­tio­nen per Sprach­ein­ga­be abzu­fra­gen. Hier­für benö­tigt die App Zugriff auf das Mikro­fon Ihres Geräts. Bei der ers­ten Benut­zung wird die App die Zustim­mung für die­sen Zugriff abfra­gen.

Bei der Nut­zung des Sprach­as­sis­ten­ten kiu wird das emp­fan­ge­ne Sprach­si­gnal zur Umwand­lung ihrer Spra­che in Text an eine Schnitt­stel­le im Rechen­zen­trum gesen­det. Hier wird die Spra­che in Text umge­wan­delt. Die Sprach­auf­nah­me wird sofort gelöscht. Der Text wird durch ein sta­tis­ti­sches Ver­fah­ren ana­ly­siert, um eine pas­sen­de Ant­wort aus­wäh­len zu kön­nen. Auch der Text wird dar­auf­hin wie­der gelöscht.

Die Ver­ar­bei­tung Ihrer Sprach­ein­ga­ben geschieht auf Grund­la­ge Ihrer Ein­wil­li­gung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Ihre Ein­wil­li­gung hier­zu ertei­len Sie, indem Sie der App die Zugriffs­be­rech­ti­gung auf das Mikro­fon ertei­len und den Sprach­as­sis­ten­ten kiu nut­zen. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit wider­ru­fen, indem Sie der App die Zugriffs­be­rech­ti­gung auf das Mikro­fon in den Ein­stel­lun­gen der App bzw. den app-spe­zi­fi­schen Ein­stel­lun­gen ihres End­ge­räts ent­zie­hen.

h. Push-Benach­rich­ti­gun­gen

Sie haben die Mög­lich­keit im Rah­men der Nut­zung die­ser App soge­nann­te Push-Nach­rich­ten zu erhal­ten. Push-Benach­rich­ti­gun­gen sind text­li­che Mel­dun­gen, die auf Ihrem Gerät erschei­nen, auch wenn Sie die ent­spre­chen­de App nicht gestar­tet haben. So blei­ben Sie stets infor­miert.

Damit dies mög­lich ist, wird eine sog. Push-ID gespei­chert und ver­ar­bei­tet. Die Push-ID ist dabei eine Zei­chen­fol­ge, die auf dem Gerät gene­riert wird. Sie ist eine Kom­bi­na­ti­on aus einem Zeit­stem­pel und zufäl­lig gene­rier­ten Zei­chen.

Die Push-Benach­rich­ti­gung dient dazu, Sie über bestimm­te Trans­ak­tio­nen inner­halb der App zu infor­mie­ren. Stan­dard­mä­ßig wer­den die kon­kre­ten Infor­ma­tio­nen zu den Trans­ak­tio­nen selbst nur in der App, und nicht in der Push-Benach­rich­ti­gung ange­zeigt (dies dient Ihrem Schutz vor einem mög­li­chen Aus­spä­hen durch ande­re Per­so­nen, die ggf. einen Blick auf den Bild­schirm Ihres Gerä­tes haben). Die kon­kre­ten Trans­ak­ti­ons­da­ten kön­nen erst nach Ihrer Legi­ti­ma­ti­on in der App abge­ru­fen wer­den.

Für Trans­ak­tio­nen mit Ihrer giro­card (giro­card Visa Debit, Debit Mas­ter­card, digi­ta­le giro­card und phy­si­sche giro­card) kön­nen Sie jedoch optio­nal ein­stel­len, dass detail­lier­te Infor­ma­tio­nen zu den Trans­ak­tio­nen direkt in der Push-Benach­rich­ti­gung ange­zeigt wer­den. Die­se Ein­stel­lung kön­nen Sie in der App akti­vie­ren oder deak­ti­vie­ren. Bit­te beach­ten Sie, dass bei Akti­vie­rung die­ser Funk­ti­on die detail­lier­ten Trans­ak­ti­ons­da­ten in der Push-Benach­rich­ti­gung ange­zeigt wer­den und somit für Per­so­nen sicht­bar sein könn­ten, die Zugriff auf den Bild­schirm Ihres Geräts haben.

Ange­zeigt wird Ihnen in der Basis­kon­fi­gu­ra­ti­on zunächst:

  • Auf­trags­frei­ga­be (Mög­lich­keit der Anzei­ge und Frei­ga­be von Auf­trä­gen, wel­che Bevoll­mäch­tig­te ein­ge­ge­ben haben. In der Push-Nach­richt wird fol­gen­des ange­zeigt: „Ein neu­er Auf­trag steht für Sie zur Frei­ga­be bereit“)
  • Wero (Mög­lich­keit an Kon­tak­te Geld oder Anfor­de­run­gen zu sen­den. Push-Nach­rich­ten wer­den zur Infor­ma­ti­on über ein­ge­hen­de Akti­vi­tä­ten ver­wen­det)
  • Kar­ten (Mög­lich­keit, Push-Benach­rich­ti­gun­gen bei Trans­ak­tio­nen für Kre­dit­kar­ten und giro­cards sowie deren Debit Mas­ter­Card- und Visa Debit-Funk­tio­na­li­tät zu erhal­ten. Für giro­card-Trans­ak­tio­nen kön­nen Sie zusätz­lich detail­lier­te Benach­rich­ti­gun­gen akti­vie­ren.)
  • Benach­rich­ti­gungs­ser­vice (Mög­lich­keit, Push-Benach­rich­ti­gun­gen anhand eigens defi­nier­ter Regeln zu Post­fach, Kon­to­sal­do und ‑umsät­zen zu erhal­ten)

Um Push-Benach­rich­ti­gun­gen zu erhal­ten, ist es erfor­der­lich, dass Sie Ihre Ein­wil­li­gung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO in die damit ver­bun­de­ne oben beschrie­be­ne Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ertei­len. Die Ein­wil­li­gung ertei­len Sie, indem Sie in dem Betriebs­sys­tem Ihres Gerä­tes die Push-Funk­ti­on in den Ein­stel­lun­gen akti­vie­ren. Es gel­ten dies­be­züg­lich die Daten­schutz­hin­wei­se des jewei­li­gen Anbie­ters Ihres Betriebs­sys­tems, wie z. B. Goog­le oder Apple. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit wider­ru­fen, indem Sie Ihre Zustim­mung für die Push-Funk­ti­on der App in den Ein­stel­lun­gen Ihres Geräts ent­zie­hen.

Bit­te beach­ten Sie, dass die jewei­li­gen Push-Benach­rich­ti­gun­gen zwar trans­port­ver­schlüs­selt aber nicht inhalts­ver­schlüs­selt wer­den. Das heißt, bei Ver­schlüs­se­lung auf Trans­port­ebe­ne wer­den sowohl Meta- als auch Inhalts­da­ten der Push-Benach­rich­ti­gung auf der Ver­bin­dung zwi­schen End­ge­rät und Ser­ver ver­schlüs­selt, um sicher­zu­stel­len, dass die Push-Nach­richt wäh­rend des Trans­ports von Drit­ten nicht mit­ge­le­sen wer­den kann. Auf den betei­lig­ten Ser­vern liegt die Nach­richt jedoch im Klar­text vor. Mit der Akti­vie­rung der Push-Funk­tio­na­li­tät stim­men Sie dem zu.

i. Nut­zung von Wero

Die Funk­ti­on Wero ermög­licht Ihnen, Geld an Ihre Kon­tak­te zu sen­den oder von die­sen anzu­for­dern. Die Atru­via ist dabei aus­schließ­lich im Auf­trag Ihrer Bank tätig.

Regis­trie­rung und Kon­takt­da­ten
Im Zuge der Regis­trie­rung für Wero geben Sie die Mobil­funk­num­mer an, mit der Sie von ande­ren Nut­zern der Funk­ti­on als Kon­takt gefun­den wer­den möch­ten. Für Wero kann zusätz­lich die E‑Mail-Adres­se ange­ge­ben wer­den. Die Mobil­funk­num­mer wird im tech­ni­schen Umfeld Ihrer Bank bei Atru­via gespei­chert. Die­se wird zusam­men mit Ihrer IBAN, Ihrer E‑MailAdresse, Ihrem Geburts­da­tum und Namen bei der Regis­trie­rung für Wero eben­falls an die EPI Com­pa­ny SE über­mit­telt.

Erst­nut­zung von Wero
Bei der ers­ten Benut­zung der Funk­ti­on wird Ihnen eine Auf­for­de­rung zur Zustim­mung für die Nut­zung der Kon­tak­te in Form eines Hin­wei­ses in der App ange­zeigt. Sie haben die Mög­lich­keit, dem Zugriff auf die Kon­tak­te zuzu­stim­men “Ich bin ein­ver­stan­den” oder die­se abzu­leh­nen “viel­leicht spä­ter”. Nach Ableh­nung haben Sie die Mög­lich­keit, die Funk­ti­on erneut auf­zu­ru­fen und Ihre Zustim­mung zu ertei­len oder Sie kön­nen über die Sys­tem­ein­stel­lun­gen der App den Zugriff erlau­ben. Ohne Zugriff auf das Tele­fon­buch ist die Nut­zung von Wero lei­der nicht mög­lich.

Ein Zugriff auf die Kon­tak­te erfolgt aus­schließ­lich bei Ver­wen­dung der Funk­ti­on und nach der Durch­füh­rung einer erfolg­rei­chen Regis­trie­rung. Sie kön­nen die Ein­wil­li­gung jeder­zeit wider­ru­fen, indem Sie der App die Zugriffs­be­rech­ti­gung auf Kon­tak­te in den Ein­stel­lun­gen des End­ge­räts ent­zie­hen.

Anzei­ge Ihrer an Wero teil­neh­men­den Kon­tak­ten
Mit Wero kön­nen Sie Geld an Kon­tak­te sen­den oder von die­sen anfor­dern. Damit erreich­ba­re Kon­tak­te gefun­den und in der App ange­zeigt wer­den kön­nen, wer­den die Kon­tak­te aus Ihrem Tele­fon­buch mit allen Nut­zern der Funk­ti­on abge­gli­chen.

Hier­für wer­den bei jedem Auf­ruf der Funk­ti­on in der App die Mobil­funk­num­mern Ihrer Kon­tak­te mit­tels sog. Hash­wer­te in der App anony­mi­siert, an die Sys­te­me der Atru­via über­mit­telt und dort mit den anony­mi­sier­ten Mobil­funk­num­mern aller Nut­zer abge­gli­chen. Sind Sie Wero-Teil­neh­mer, so erfolgt zusätz­lich ein anony­mi­sier­ter Abgleich der Mobil­funk­num­mern und E‑Mail-Adres­sen mit der EPI Com­pa­ny SE. Die über­ein­stim­men­den Hash­wer­te wer­den an die App zurück­ge­ge­ben und dort in Form einer Lis­te Ihrer teil­neh­men­den Kon­tak­te ange­zeigt.

Geld sen­den und anfor­dern
Um Geld zu sen­den oder anzu­for­dern, wäh­len Sie ein­fach aus der Lis­te von teil­neh­men­den Kon­tak­ten einen Kon­takt aus und geben die Zah­lungs­da­ten wie Betrag und Nach­richt ein.

Sen­det ein ande­rer Teil­neh­mer Ihnen Geld, so wird ihm in die­sem Zusam­men­hang Ihre IBAN über­mit­telt und kann im Nach­gang von die­sem ggf. in Kon­to­aus­zü­gen oder ähn­li­chen ein­ge­se­hen wer­den.

Für Daten­ver­ar­bei­tun­gen, die im Zusam­men­hang mit der Nut­zung der App ste­hen, wie bei­spiels­wei­se das Sen­den an und das Anfor­dern von Geld von Ihren Kon­tak­ten, ist Ihre jewei­li­ge Bank daten­schutz­recht­lich ver­ant­wort­lich im Sin­ne von Art. 4 Nr. 7 DSGVO. Für wei­te­re Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten durch Ihre Bank kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen bzw. anfor­dern.

j. Foto­über­wei­sung in der App

Die Foto­über­wei­sung bie­ten Ihnen eine Funk­ti­on an, mit der eine ver­ein­fach­te Vor­be­fül­lung der Über­wei­sungs­mas­ke in der App ermög­licht wird.

Mit der Foto­über­wei­sung haben Sie die Mög­lich­keit, Fotos bzw. Datei­en (z.B. von Rech­nun­gen, Über­wei­sungs­trä­gern oder QR-Codes) mit den ent­spre­chen­den Über­wei­sungs­da­ten (Zah­lungs­emp­fän­ger, IBAN des Emp­fän­gers, Zah­lungs­be­trag und Ver­wen­dungs­zweck), zum Zwe­cke der Vor­be­fül­lung, in die Über­wei­sungs­mas­ke zu impor­tie­ren. Dabei wer­den die auf den Fotos oder Datei­en ste­hen­den Über­wei­sungs­da­ten aus­ge­le­sen, so dass die Über­wei­sungs­mas­ke auto­ma­tisch vor­be­füllt wer­den kann. Soll­ten meh­re­re Bank­ver­bin­dun­gen vor­han­den sein, wird das ers­te erkann­te Kon­to für die Vor­be­fül­lung ver­wen­det. Sie kön­nen die Über­wei­sungs­mas­ke voll­stän­dig oder in Tei­len selbst befül­len und vor­be­füll­te Infor­ma­tio­nen in der Über­wei­sungs­mas­ke ändern. Die Funk­ti­on Foto­über­wei­sung stellt ledig­lich ein Ange­bot der Bank dar und ist für eine Über­wei­sung nicht not­wen­dig.

Sofern Sie die Foto­über­wei­sung nut­zen, wer­den die in den impor­tier­ten Fotos ent­hal­te­nen Doku­men­ten­da­ten an die Gini GmbH, Rid­ler­stra­ße 57, 80339 Mün­chen über­tra­gen und ver­ar­bei­tet, um die für eine Über­wei­sung erfor­der­li­chen Daten aus­zu­le­sen. Die Daten­ver­ar­bei­tung ist zur Aus­füh­rung der Foto­über­wei­sung erfor­der­lich. Nach erfolg­rei­cher Ver­ar­bei­tung der ver­ein­fach­ten Vor­be­fül­lung der Über­wei­sungs­mas­ke wer­den die bereit gestell­ten Daten für den Zweck der Vor­be­fül­lung auf dem End­ge­rät und in den Daten­ver­ar­bei­tungs­sys­te­men des Rechen­zen­trums sowie der Gini GmbH längs­tens für 28 Tage gespei­chert und anschlie­ßend gelöscht. Es wer­den nur die in der Über­wei­sungs­mas­ke in den Text­fel­dern ange­zeig­ten Daten wei­ter­ver­ar­bei­tet.

Die Gini GmbH setzt zur Erbrin­gung des Ser­vices künst­li­che Intel­li­genz (KI) ein. Merk­mal der KI-Tech­no­lo­gie ist es, dass die KI aus Feh­lern lernt. Für die Erbrin­gung der Dienst­leis­tung wird das vom Nut­zer ange­fer­tig­te Bild/die Datei des Rech­nungs­do­ku­ments an die Gini GmbH über­mit­telt. Außer­dem wer­den die vom Nut­zer gege­be­nen­falls manu­ell kor­ri­gier­ten Über­wei­sungs­da­ten an die Gini GmbH über­mit­telt.

Rechts­grund­la­ge für die Ver­ar­bei­tung der vor­ge­nann­ten per­so­nen­be­zo­ge­nen Daten ist Art. 6 Abs. 1 Buchst. b DSGVO, die Daten­er­he­bung auf einem der ange­bo­te­nen Wege (Über­wei­sungs­mas­ke oder Foto­über­wei­sung) ist für die Über­wei­sung erfor­der­lich. Bei der Ver­wen­dung der Aus­füll­hil­fe wer­den beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten, aus denen zum Bei­spiel die ras­si­sche und eth­ni­sche Her­kunft, poli­ti­sche Mei­nun­gen, reli­giö­se oder welt­an­schau­li­che Über­zeu­gun­gen oder die Gewerk­schafts­zu­ge­hö­rig­keit oder die sexu­el­le Ori­en­tie­rung (Art. 9 DSGVO) her­vor­geht, ver­ar­bei­tet, wenn sol­che Daten ohne Abde­ckung auf den abfotografierten/importierten Doku­men­ten ent­hal­ten sind. So ste­hen z. B. Gesund­heits­da­ten auf Arzt­rech­nun­gen. Die­se kön­nen vor dem Aus­le­sen der Daten tech­nisch nicht her­aus­ge­fil­tert wer­den und wer­den auto­ma­tisch mit­ver­ar­bei­tet für die Durch­füh­rung der Über­wei­sung. Wenn Sie die Ver­ar­bei­tung von nicht für die Über­wei­sung not­wen­di­gen Daten ver­hin­dern wol­len, decken Sie nicht erfor­der­li­che Daten ab.

Ihre Ein­wil­li­gung kön­nen Sie im Online-Ban­king im Bereich „Zustim­mungs­ma­nage­ment“ ver­wal­ten. Dort kön­nen Sie Ihre Ein­wil­li­gung ertei­len oder wider­ru­fen.”

k. Nut­zung der Stand­ort­su­che

Sie haben die Mög­lich­keit die Funk­ti­on Geo­lo­ka­li­sa­ti­on zu nut­zen, um zügig und unkom­pli­ziert einen Geld­au­to­ma­ten oder eine Bank­fi­lia­le in Ihrer Nähe auf­su­chen zu kön­nen. Bei der Nut­zung der Geld­au­to­ma­ten- und Fili­al­su­che wird Ihr Stand­ort loka­li­siert und an die VR-Net­World GmbH (Grau­rhein­dor­fer Stra­ße 149a, 53117 Bonn) als Such­an­bie­ter und den jewei­li­gen Kar­ten­an­bie­ter der Appli­ka­ti­ons-Platt­form über­tra­gen. Im Rah­men der Bereit­stel­lung der Geo­lo­ka­li­sa­ti­on kön­nen wir Ihnen inter­ak­ti­ve Kar­ten direkt in der App anzei­gen und ermög­li­chen Ihnen die kom­for­ta­ble Nut­zung der Kar­ten-Funk­ti­on.

Zur Nut­zung des Ser­vice wird die Stand­ort­ab­fra­ge Ihres Gerä­tes ver­wen­det. Sie kön­nen der Nut­zung ihrer Stand­ort­da­ten zustim­men oder die­se ableh­nen. Für eine genaue Anlei­tung zur Nut­zung oder Ableh­nung der Stand­ort­da­ten wen­den Sie sich bit­te an den Her­stel­ler Ihres Gerä­tes.

Nut­zung der Such­funk­ti­on und des Such­ergeb­nis­ses aus­schließ­lich für nicht­ge­werb­li­che Zwe­cke zuläs­sig.

l. Über­sicht der anste­hen­den und ver­gan­ge­nen Ter­mi­ne

Zweck und Rechts­grund­la­ge der Ver­ar­bei­tung
a) Ihre per­so­nen­be­zo­ge­nen Daten wur­den erho­ben, um Sie im Rah­men der genos­sen­schaft­li­chen Bera­tung zu ver­ar­bei­ten. Die Daten wer­den zur Erfül­lung der fol­gen­den Zwe­cke ver­ar­bei­tet:

  • für eine ganz­heit­li­che Bera­tung zu unter­neh­me­ri­schen und pri­va­ten Ange­le­gen­hei­ten

b) Wir ver­ar­bei­ten Ihre per­so­nen­be­zo­ge­nen Daten auf der Rechts­grund­la­ge Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 Buchst. a) DSGVO). Sie kön­nen Ihre Ein­wil­li­gung jeder­zeit für die Zukunft durch Rück­mel­dung an Ihren Bank­be­ra­ter wider­ru­fen. Kate­go­rien der ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten Fol­gen­de per­so­nen­be­zo­ge­ne Daten von Ihnen wer­den dabei ver­ar­bei­tet:

  • Adress­da­ten (E‑Mail-Adres­se, Tele­fon)
  • Gesprächs­the­men inner­halb einer Agen­da

Emp­fän­ger oder Kate­go­rien der Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten Ihre per­so­nen­be­zo­ge­nen Daten wer­den nicht an Drit­te wei­ter­ge­lei­tet.

Absicht einer Dritt­land­über­mitt­lung
Es fin­det kei­ne Daten­wei­ter­lei­tung ins nicht Euro­päi­sche Aus­land statt.

m. Chat

Sind Sie Kun­de einer teil­neh­men­den PSD-Bank, haben Sie über die App die Mög­lich­keit, über die Chat-Funk­ti­on der App mit einem Mit­ar­bei­ter Ihrer Bank in direk­ten Kon­takt zu tre­ten und Text­nach­rich­ten aus­zu­tau­schen, um sich über Ange­bo­te zu infor­mie­ren und Fra­gen zu stel­len. Um Ihre indi­vi­du­el­len Anfra­gen ver­läss­lich bear­bei­ten und auch auf spä­te­re Rück­fra­gen reagie­ren zu kön­nen, um den Kom­mu­ni­ka­ti­ons­stand- und ver­lauf auch bei einem phy­si­schen oder tech­ni­schen Zwi­schen­fall rasch wie­der­her­zu­stel­len sowie um Miss­brauch zu ver­hin­dern, wer­den die von Ihnen in den vor­ge­se­he­nen Fel­dern ein­ge­ge­be­nen Daten (Vor- und Nach­na­me sowie optio­nal E‑Mail-Adres­se und The­ma) sowie die Infor­ma­tio­nen, die im Lau­fe des Chats frei­wil­lig mit­ge­teilt wer­den, ver­ar­bei­tet und gespei­chert. Dar­über hin­aus zu den genann­ten Zwe­cken fol­gen­de Daten gespei­chert:

  • Benut­zer­ken­nung (PSD-Key),
  • IP-Adres­se,
  • Datum und Uhr­zeit der Sit­zung,
  • Chat­pro­to­koll,
  • Betriebs­sys­tem und Brow­ser.

Jedem berech­tig­ten Mit­ar­bei­ter Ihrer jewei­li­gen Bank wird bei einem erneu­ten Chat der Chat­ver­lauf der letz­ten 30 Tage ange­zeigt.

Ihre Daten wer­den in der Regel nach spä­tes­tens 120 Tagen, wenn der ursprüng­li­che Zweck erfüllt oder erle­digt ist, gelöscht. Etwas ande­res gilt nur dann, wenn die – befris­te­te – Wei­ter­ver­ar­bei­tung zu ande­ren Zwe­cken erfor­der­lich und aus gesetz­li­chen Grün­den zuläs­sig ist. Die Daten­kom­mu­ni­ka­ti­on im Chat erfolgt ver­schlüs­selt.

Bei der Bereit­stel­lung der Chat-Funk­ti­on fun­gie­ren wir als Auf­trags­ver­ar­bei­ter der jeweils teil­neh­men­den Bank, mit wel­cher Sie in Kon­takt tre­ten. Daten­schutz­recht­lich ver­ant­wort­lich für die im Rah­men des Chats ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten ist Ihre jewei­li­ge Bank. Für wei­te­re Infor­ma­tio­nen zur Daten­ver­ar­bei­tung durch die jewei­li­ge Bank im Rah­men der Chat-Funk­ti­on kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen.

n. Daten­ver­ar­bei­tung durch Kon­takt­auf­nah­me

Bei Ihrer Kon­takt­auf­nah­me mit uns per E‑Mail oder über ein Kon­takt­for­mu­lar wird Ihre E‑Mail-Adres­se und, falls Sie von Ihnen ange­ge­ben wer­den, Ihr Name und Ihre Tele­fon­num­mer von uns gespei­chert, um Ihre Fra­gen zu beant­wor­ten. Hängt Ihr Anlie­gen mit einem bestehen­den Ver­trag mit uns oder mit vor­ver­trag­li­chen Maß­nah­men zusam­men, zum Bei­spiel einer Ange­bots­ein­ho­lung, erfolgt die Ver­ar­bei­tung Ihrer Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. b) DSGVO. In allen ande­ren Fäl­len bil­det unser berech­tig­tes Inter­es­se gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bear­bei­tung Ihres Anlie­gens die Rechts­grund­la­ge der Ver­ar­bei­tung. Wir spei­chern Ihre Anga­ben, bis der Zweck der Spei­che­rung (v.a. Erle­di­gung Ihres Anlie­gens) erfüllt ist oder Sie uns zur Löschung auf­for­dern, sofern dem kei­ne gesetz­li­chen Auf­be­wah­rungs­fris­ten ent­ge­gen­ste­hen.

Zur Abwick­lung unse­rer Dienst­leis­tung set­zen wir den Dienst­leis­ter SERVISCOPE AG ein. Zu die­sem Zweck wer­den Ihre per­so­nen­be­zo­ge­nen Daten, soweit erfor­der­lich, an den Dienst­leis­ter wei­ter­ge­lei­tet. Der Dienst­leis­ter wird nur nach unse­rer Wei­sung tätig und wur­de i.S.v. Art. 28 DSGVO ver­trag­lich dazu ver­pflich­tet, die daten­schutz­recht­li­chen Bestim­mun­gen ein­zu­hal­ten. Eine Wei­ter­lei­tung Ihrer per­so­nen­be­zo­ge­nen Daten geschieht aus­schließ­lich auf­grund des bestehen­den Auf­trags­ver­ar­bei­tungs­ver­hält­nis­ses.

Sofern Sie zu Ihrer Bank Kon­takt­auf­neh­men auf­neh­men möch­ten, ist Ihre jewei­li­ge Bank hier­für daten­schutz­recht­lich ver­ant­wort­lich. Für wei­te­re Infor­ma­tio­nen zur Daten­ver­ar­bei­tung durch die jewei­li­ge Bank im Rah­men der Kon­takt­auf­nah­me kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen.

o. Teil­nah­me am CO2Check

Für den Fall, dass Sie sich für die Teil­nah­me am CO2Check ent­schei­den, wer­den Ihre Trans­ak­ti­ons­da­ten ver­ar­bei­tet. Die Trans­ak­ti­ons­da­ten kön­nen Infor­ma­tio­nen ent­hal­ten, die beson­ders schüt­zens­wer­te Daten nach Art. 9 DSGVO ent­hal­ten. Dar­un­ter kön­nen z.B. Gesund­heits­da­ten oder Daten zur poli­ti­schen Mei­nung fal­len. Die­se Daten wer­den nur zu dem Zweck ver­ar­bei­tet, die­se als sol­che zu iden­ti­fi­zie­ren und her­aus­zu­fil­tern. Die Teil­nah­me am CO2Check kann jeder­zeit für die Zukunft unter dem Bereich „Ser­vices“ im Rei­ter „CO2Check“ wider­ru­fen wer­den. Wei­te­re Infor­ma­tio­nen zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten kön­nen den Daten­schutz­hin­wei­sen ent­nom­men wer­den.

Zweck und Rechts­grund­la­ge der Ver­ar­bei­tung
a) Ihre per­so­nen­be­zo­ge­nen Daten wer­den erho­ben, um Sie im Rah­men der Funk­ti­on CO2Check zu ver­ar­bei­ten. Der CO2Check ist eine Funk­ti­on im Online­Ban­king und in der Ban­king App für Pri­vat­kun­din­nen und ‑kun­den, wel­che ein Gefühl über den eige­nen CO2-Fuß­ab­druck erhal­ten möch­ten. Kun­din­nen und Kun­den erhal­ten für ihre Aus­ga­ben eine Indi­ka­ti­on ihrer CO2-Bilanz auf Basis einer Umsatz­ana­ly­se.

b) Wir ver­ar­bei­ten Ihre per­so­nen­be­zo­ge­nen Daten auf Grund­la­ge Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit., a) i.V.m. Art. 9 Abs. 2 lit. a) DSGVO). Kate­go­rien der ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten Fol­gen­de per­so­nen­be­zo­ge­ne Daten von Ihnen wer­den im Rah­men des CO2Checks ver­ar­bei­tet:

  • Name, Vor­na­me
  • Umsatz­da­ten und Ver­wen­dungs­zweck­da­ten
  • Kon­to­in­for­ma­tio­nen und Kon­to­in­ha­ber­in­for­ma­tio­nen
  • CO2-Wert

Emp­fän­ger oder Kate­go­rien der Emp­fän­ger der per­so­nen­be­zo­ge­nen Daten Durch unse­ren Auf­trags­ver­ar­bei­ter, die Atru­via AG, fin­det eine Vor­fil­te­rung der Trans­ak­tio­nen statt, sodass Trans­ak­tio­nen, die beson­ders schüt­zens­wer­te Daten ent­hal­ten, nicht an die fin­ext GmbH wei­ter­ge­lei­tet wer­den. Ihre per­so­nen­be­zo­ge­nen Daten wer­den pseud­ony­mi­siert an unse­ren Auf­trags­ver­ar­bei­ter die fin­ext GmbH wei­ter­ge­lei­tet, um dort einen CO2-Wert je Trans­ak­ti­on zu berech­nen. Durch die Pseud­ony­mi­sie­rung kann die fin­ext GmbH zudem kei­ne Rück­schlüs­se auf Ihre Per­son zie­hen. Pseud­ony­mi­sie­rung bedeu­tet, dass bei der Atru­via AG eine zufäl­li­ge ID für Ihre Per­son und jede Trans­ak­ti­on gebil­det wird. Dar­über hin­aus wer­den Ihre Trans­ak­tio­nen bei der Atru­via einer über­ge­ord­ne­ten Kate­go­rie zuge­ord­net. Die fin­ext GmbH kann dadurch kei­ne Rück­schlüs­se auf den kon­kre­ten Emp­fän­ger Ihrer Aus­ga­be zie­hen. Die fin­ext GmbH erhält somit pro betrach­te­te Trans­ak­ti­on fol­gen­de Daten:

  • pseud­ony­mi­sier­te Kun­den-ID
  • pseud­ony­mi­sier­te Trans­ak­ti­ons-ID
  • Trans­ak­ti­ons­ka­te­go­rie
  • Datum der Trans­ak­ti­ons­aus­füh­rung
  • Trans­ak­ti­ons­hö­he

Nach Ihrer Anmel­dung zum CO2Check wer­den initi­al Ihre Trans­ak­ti­ons­da­ten der letz­ten 90 Tage ver­ar­bei­tet. Im Anschluss wer­den in regel­mä­ßi­gen Abstän­den neu auf­tre­ten­de Trans­ak­tio­nen ver­ar­bei­tet, sodass Sie ab Anmel­dung zum CO2Check eine voll­stän­di­ge und fort­lau­fen­de His­to­rie Ihrer CO2-Wer­te auf­bau­en.

Absicht einer Dritt­land­über­mitt­lung
Es fin­det kei­ne Daten­wei­ter­lei­tung ins nicht­eu­ro­päi­sche Aus­land statt. Dau­er der Spei­che­rung bzw. Kri­te­ri­en für die Fest­le­gung die­ser Dau­er Ihre Daten wer­den in unse­rem Auf­trag bei der Atru­via AG und der fin­ext GmbH so lan­ge gespei­chert, wie dies erfor­der­lich ist, um Ihnen den CO2Check bereit­zu­stel­len. Durch den Auf­bau einer His­to­rie Ihrer CO2-Wer­te wer­den Ihre Daten erst gelöscht, wenn Sie sich vom CO2Check abmel­den. Nach Abmel­dung wer­den Ihre Daten unver­züg­lich gelöscht.

p. Ermitt­lung der Kennt­nis­se im Bereich der Wert­pa­pie­re

Ermitt­lung der Kennt­nis­se Mit Durch­füh­rung der Befra­gung zu Kennt­nis­sen im Bereich der Wert­pa­pie­re, wer­den per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet. Die sind: • Ver­triebs­kun­denID • Datum und Uhr­zeit der Bear­bei­tung • Sta­tus der Kennt­nis­se Ihre per­so­nen­be­zo­ge­nen Daten wer­den, soweit erfor­der­lich, an den Dienst­leis­ter wei­ter­ge­lei­tet. Die­se sind die Uni­on Invest­ment und oder die DZ Bank Absicht einer Dritt­land­über­mitt­lung: Es fin­det kei­ne Daten­wei­ter­lei­tung außer­halb der EU stat­tEr­mitt­lung der Kennt­nis­se
Mit Durch­füh­rung der Befra­gung zu Kennt­nis­sen im Bereich der Wert­pa­pie­re, wer­den per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet. Die sind:

  • Ver­triebs­kun­denID
  • Datum und Uhr­zeit der Bear­bei­tung
  • Sta­tus der Kennt­nis­se

Ihre per­so­nen­be­zo­ge­nen Daten wer­den, soweit erfor­der­lich, an den Dienst­leis­ter wei­ter­ge­lei­tet. Die­se sind die Uni­on Invest­ment und oder die DZ Bank

Absicht einer Dritt­land­über­mitt­lung:
Es fin­det kei­ne Daten­wei­ter­lei­tung außer­halb der EU statt.

q. Mobil Bezah­len mit digi­ta­len Kar­ten

Sowohl die giro­card als auch die Mas­ter­card und Visa Kar­te der PSD Ban­ken kön­nen als digi­ta­le Bank­kar­ten zur Spei­che­rung auf einem mobi­len End­ge­rät (z. B. Smart­phone) aus­ge­ge­ben wer­den. Die digi­ta­len Bank­kar­ten kön­nen überall dort ein­ge­setzt wer­den, wo auch die ent­spre­chen­den kon­takt­lo­sen Bank­kar­ten akzep­tiert wer­den. Für die digi­ta­le Bank­kar­te sind bestimm­te per­so­nen­be­zo­ge­ne Daten dau­er­haft in einem zugriff­ge­si­cher­ten Bereich des mobi­len End­ge­räts hin­ter­legt. Wird die NFC-Schnitt­stel­le des mobi­len End­ge­rä­tes deak­ti­viert, ist auf die­sem Weg kein Zugriff mehr auf die digi­ta­len Bank­kar­ten mög­lich. Grund­sätz­lich gel­ten für kon­takt­lo­se Trans­ak­tio­nen die Richt­li­ni­en des Bun­des­da­ten­schutz­ge­set­zes und die EU Daten­schutz­grund­ver­ord­nung.

Vir­tu­el­le giro­card
Um das Bezah­len mit der vir­tu­el­len giro­card zu ermög­li­chen, wer­den fol­gen­de Daten elek­tro­nisch und unverschlüsselt in der Ban­king App gespei­chert:

  • Kar­ten­num­mer,
  • Kurz­bank­leit­zahl,
  • Kon­to­num­mer,
  • Gültigkeitsdatum,
  • Län­der­ken­nung und tech­ni­sche Daten zur Steue­rung der Trans­ak­ti­on.

Über die NFC-Schnitt­stel­le kön­nen die­se Daten aus­ge­le­sen bzw. dar­aus abge­lei­tet wer­den. Die­se Daten wer­den ins­be­son­de­re ver­wen­det, sobald sich das mobi­le End­ge­rät mit Anspra­che der in der App hin­ter­leg­ten vir­tu­el­len giro­card in unmit­tel­ba­rer Nähe eines NFC-fähi­gen Gerä­tes befin­det. Die Anspra­che über die NFC-Schnitt­stel­le kann erfol­gen, wenn die vir­tu­el­le giro­card in der Ban­king App akti­viert wird oder wenn für die ent­spre­chen­de giro­card die sog. Stan­dard­kar­te und das Dis­play akti­viert wur­den. Zusätz­lich wer­den in der App die fol­gen­den Daten ver­ar­bei­tet:

  • Name des Kon­to­in­ha­bers,
  • Name des Kar­ten­in­ha­bers,
  • IBAN
  • Trans­ak­ti­ons­da­ten

Die­se Daten sind nicht über die NFC-Schnitt­stel­le aus­les­bar.

Digi­ta­li­sier­te Mas­ter­card und Visa Kar­te
Um das Bezah­len mit der digi­ta­li­sier­ten Mas­ter­card und Visa Kar­te zu ermög­li­chen, wer­den fol­gen­de Daten elek­tro­nisch und unver­schlüs­selt in der Ban­king App gespei­chert:

  • eine pseud­ony­mi­sier­te Kar­ten­num­mer (nicht die eigent­li­che Kar­ten­num­mer der phy­si­schen Kar­te),
  • Lauf­zeit­ende der digi­ta­len Kar­te,
  • Län­der­ken­nung des Her­aus­ge­bers und tech­ni­sche Daten zur Steue­rung der Trans­ak­ti­on.

Über die NFC-Schnitt­stel­le kön­nen die­se Daten aus­ge­le­sen bzw. dar­aus abge­lei­tet wer­den. Die­se Daten wer­den ins­be­son­de­re ver­wen­det, sobald sich das mobi­le End­ge­rät mit Anspra­che der in der App hin­ter­leg­ten digi­ta­li­sier­ten Mas­ter­card und Visa Kar­te in unmit­tel­ba­rer Nähe eines NFC-fähi­gen Gerä­tes befin­det. Die Anspra­che über die NFC-Schnitt­stel­le kann erfol­gen, wenn die digi­ta­le Mas­ter­card und Visa Kar­te in der Ban­king App akti­viert wird oder wenn die ent­spre­chen­de Mas­ter­card und Visa Kar­te als Stan­dard­kar­te, die Ban­king App als Stan­dard-Bezahl-App fest­ge­legt und das Dis­play akti­viert wur­den.
Zusätz­lich wer­den in der App die fol­gen­den Daten gespei­chert:

  • Name des Kar­ten­in­ha­bers
  • Trans­ak­ti­ons­da­ten

Die­se Daten sind nicht über die NFC-Schnitt­stel­le aus­les­bar.

Nut­zung der Ent­sperr­funk­ti­on beim Bezah­len mit den digi­ta­len Kar­ten
Beim Bezah­len mit den digi­ta­len Kar­ten (giro­card; Mas­ter­card und Visa Kar­te) wird die Ent­sperr­funk­ti­on Ihres mobi­len End­ge­räts (z. B. Smart­phone) zur Veri­fi­zie­rung Ihrer Per­son genutzt. Die­ser Vor­gang wird als Con­su­mer Device Card­hol­der Veri­fi­ca­ti­on Method, kurz CDCVM, bezeich­net. Kun­den bestä­ti­gen ihre Zah­lun­gen im sta­tio­nä­ren Han­del dann mit­tels Fin­ger­ab­drucks, Gesichts­er­ken­nung (falls sicher), Gerä­te­code oder Mus­ter – so wie sie es in ihrem All­tag vom Ent­sper­ren ihres Smart­phones gewohnt sind.
Wich­tig ist, dass im Rah­men der Nut­zung der Ent­sperr­funk­ti­on zum Bezah­len weder bio­me­tri­sche noch wis­sens­ba­sier­te Daten an die Bank oder den Händ­ler über­mit­telt wer­den. Die Veri­fi­zie­rung erfolgt aus­schließ­lich in dem mobi­len End­ge­rät. Die Bank erhält ledig­lich eine Infor­ma­ti­on über die erfolg­rei­che oder nicht erfolg­rei­che Veri­fi­zie­rung Ihrer Per­son.

Gespei­cher­te Daten ein­se­hen und löschen
Die in der Ban­king App akti­vier­ten digi­ta­len Kar­ten kön­nen nach Akti­vie­rung der ent­spre­chen­den Kar­te mit frei ver­füg­ba­ren Apps auf einem NFC-fähi­gen Smart­phone (nicht das Gerät, auf dem die Kar­te gespei­chert ist) oder einem NFC-Kar­ten­le­ser an einem PC aus­ge­le­sen wer­den. Mit der Deinstal­la­ti­on der App oder dem Löschen aller Kar­ten über die Mobi­les Bezah­len Ein­stel­lun­gen wer­den die zuge­hö­ri­gen digi­ta­len Bank­kar­ten zurück­ge­setzt.

6.2 Daten­si­cher­heit

Wir unter­hal­ten aktu­el­le tech­ni­sche Maß­nah­men zur Gewähr­leis­tung der Daten­si­cher­heit, ins­be­son­de­re zum Schutz Ihrer per­so­nen­be­zo­ge­nen Daten vor Gefah­ren bei Daten­über­tra­gung sowie vor Kennt­nis­er­lan­gung durch Drit­te. Die­se wer­den dem aktu­el­len Stand der Tech­nik ent­spre­chend jeweils ange­passt.

Die Daten­über­tra­gun­gen erfol­gen über SSL-ver­schlüs­sel­te Ver­bin­dun­gen.

6.3 Daten­emp­fän­ger

Eine Wei­ter­ga­be Ihrer Daten erfolgt grund­sätz­lich nur auf Ihre Ver­an­las­sung durch die Nut­zung der PSD Ban­king App Funk­tio­nen. Emp­fän­ger Ihrer Daten sind Ihre Bank oder ande­re an der Nut­zung der Funk­tio­nen der App Betei­lig­ten. Sofern wir zur Ver­ar­bei­tung Ihrer Daten spe­zia­li­sier­te Dienst­leis­ter zum Bei­spiel im Bereich IT-Dienst­leis­tun­gen, Bera­tung, Ver­trieb und Mar­ke­ting ein­set­zen, wer­den die­se von der Atru­via AG im Auf­trag der Bank sorg­fäl­tig aus­ge­wählt und regel­mä­ßig kon­trol­liert. Sie ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten nur in unse­rem Auf­trag, der auf den Auf­trag Ihrer Bank basiert und strikt nach Wei­sun­gen auf der Grund­la­ge ent­spre­chen­der Ver­trä­ge über eine Auf­trags­ver­ar­bei­tung.

Dar­über hin­aus über­mit­teln wir Ihre per­so­nen­be­zo­ge­nen Daten im Auf­trag Ihrer Bank nur, soweit eine gesetz­li­che Ver­pflich­tung zur Wei­ter­ga­be besteht. Eine sol­che Über­mitt­lung erfolgt dann auf Grund­la­ge von Art. 6 Abs. 1 S. 1 lit. c DSGVO (z.B. an die Poli­zei­be­hör­den im Rah­men von Straf­er­mitt­lun­gen oder an die Daten­schutz­auf­sichts­be­hör­den).

Dane­ben set­zen wir Dienst­leis­ter ein, mit denen wir für bestimm­te Pha­sen der Daten­ver­ar­bei­tung gemein­sam Ver­ant­wort­li­che sind nach Arti­kel 26 DSGVO.

Emp­fän­ger

Infor­ma­tio­nen gemäß Art. 26 Abs. 2 S. 2 DSGVO

Meta Plat­forms Ire­land Ltd MERRION ROAD, DUBLIN 4, D04 X2K5

IRELAND

Wir und Meta Plat­forms Ire­land Limi­t­ed (Block J, Ser­pen­ti­ne Ave­nue, Dub­lin 4, Irland) sind für bestimm­te Pha­sen der Daten­ver­ar­bei­tung gemein­sam ver­ant­wort­lich. Hier­zu haben wir und Meta Ire­land Ltd. eine ent­spre­chen­de Ver­ein­ba­rung geschlos­sen, um die jewei­li­gen Ver­ant­wort­lich­kei­ten für die Erfül­lung der Ver­pflich­tun­gen gemäß Art. 26 DSGVO hin­sicht­lich der gemein­sa­men Ver­ar­bei­tung fest­zu­le­gen. Wei­te­re Infor­ma­tio­nen dazu, wie Meta Ire­land Ihre per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, ein­schließ­lich der Rechts­grund­la­ge, auf die Meta Ire­land sich stützt, und der Mög­lich­kei­ten zur Wahr­neh­mung der Rech­te betrof­fe­ner Per­so­nen gegen­über Meta Ire­land, sind in der Daten­schutz­richt­li­nie von Meta Ire­land unter https://www.facebook.com/about/privacy und https://www.facebook.com/legal/controller_addendum zu fin­den.

Emp­fän­ger

Infor­ma­tio­nen gemäß Art. 26 Abs. 2 S. 2 DSGVO

Tik­Tok Tech­no­lo­gy Limi­t­ed  10 Earls­fort Ter­race, Dub­lin, D02 T380, Irland

IRELAND

Wir und Tik­Tok Tech­no­lo­gy Limi­t­ed  10 Earls­fort Ter­race, Dub­lin, D02 T380, Irland sind für bestimm­te Pha­sen der Daten­ver­ar­bei­tung gemein­sam ver­ant­wort­lich. Hier­zu haben wir und Tik­Tok Tech­no­lo­gy Limi­t­ed. eine ent­spre­chen­de Ver­ein­ba­rung geschlos­sen, um die jewei­li­gen Ver­ant­wort­lich­kei­ten für die Erfül­lung der Ver­pflich­tun­gen gemäß Art. 26 DSGVO hin­sicht­lich der gemein­sa­men Ver­ar­bei­tung fest­zu­le­gen. Wei­te­re Infor­ma­tio­nen dazu, wie  Tik­Tok Tech­no­lo­gy Limi­t­ed Ihre per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, ein­schließ­lich der Rechts­grund­la­ge, auf die Tik­Tok sich stützt, und der Mög­lich­kei­ten zur Wahr­neh­mung der Rech­te betrof­fe­ner Per­so­nen gegen­über  Tik­Tok Tech­no­lo­gy Limi­t­ed , sind in der Daten­schutz­richt­li­nie von Tik­Tok Tech­no­lo­gy Limi­t­ed unter https://www.tiktok.com/legal/page/eea/privacy-policy/de und https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en zu fin­den.

6.4 Spei­cher­dau­er der per­so­nen­be­zo­ge­nen Daten

Sofern oben nicht anders beschrie­ben, ver­ar­bei­ten und spei­chern wir im Auf­trag Ihrer Bank Ihre Daten, soweit dies für die Dau­er der Nut­zung unse­rer App durch Sie erfor­der­lich ist. Ihre per­so­nen­be­zo­ge­nen Daten wer­den unver­züg­lich gelöscht, wenn die­se für die Zwe­cke, für die sie von uns im Auf­trag ver­ar­bei­tet wur­den, nicht mehr not­wen­dig sind.

Sofern Ihre per­so­nen­be­zo­ge­nen Daten für die Gel­tend­ma­chung und Abwick­lung von zivil­recht­li­chen Ansprü­chen erfor­der­lich sind, wer­den sie ent­spre­chend der all­ge­mei­nen Ver­jäh­rungs­fris­ten für 3 Jah­re ab Schluss des Jah­res, in dem der Anspruch ent­stan­den ist und Sie Kennt­nis von den anspruchs­be­grün­den­den Tat­sa­chen erlangt haben oder ohne gro­be Fahr­läs­sig­keit hät­ten erlan­gen müs­sen (§§ 195, 199 Bür­ger­li­ches Gesetz­buch), gespei­chert.

Sofern dar­über hin­aus beson­de­re gesetz­li­che Auf­be­wah­rungs­pflich­ten bestehen, spei­chern wir Ihre per­so­nen­be­zo­ge­nen Daten bis zur Erfül­lung die­ser Pflicht (10 Jah­re). Nach Ablauf die­ser Fris­ten wer­den die betref­fen­den Daten rou­ti­ne­mä­ßig gelöscht.

7 Ihre Rech­te

7.1 Wider­ruf Ihrer Ein­wil­li­gung

Sofern Sie uns eine Ein­wil­li­gung für die Ver­ar­bei­tung ihrer per­so­nen­be­zo­ge­nen Daten erteilt haben (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), kön­nen Sie die­se jeder­zeit wider­ru­fen. Der Wider­ruf Ihrer Ein­wil­li­gung wirkt für die Zukunft. Die Recht­mä­ßig­keit der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten bis zum Zeit­punkt des Wider­rufs bleibt unbe­rührt. Bit­te rich­ten Sie, sofern unter oben nicht anders dar­ge­stellt, den Wider­ruf Ihrer Ein­wil­li­gung an den: Daten­schutz­be­auf­trag­ten Ihrer Bank

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

Sofern Sie Ihre Ein­wil­li­gung wider­ru­fen, ver­ar­bei­ten wir Ihre in die­sem Zusam­men­hang erho­be­nen per­so­nen­be­zo­ge­nen Daten zur Beant­wor­tung Ihrer Anfra­ge. Die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

7.2 Berech­tig­te Inter­es­sen an der Daten­ver­ar­bei­tung und Wider­spruch

Soweit wir Ihre per­so­nen­be­zo­ge­nen Daten auf Grund­la­ge berech­tig­ter Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) Ihrer Bank ver­ar­bei­ten, kön­nen Sie der Daten­ver­ar­bei­tung aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit wider­spre­chen.

7.3 Wei­te­re Betrof­fe­nen­rech­te

1. Sie kön­nen jeder­zeit von uns nach Maß­ga­be der DSGVO ver­lan­gen, dass Ihre Bank

  • Ihnen Aus­kunft über die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die wir ver­ar­bei­ten, ertei­len sowie Ihnen eine Kopie Ihrer per­so­nen­be­zo­ge­nen Daten bereit­stel­len (Art. 15 DSGVO),
  • per­so­nen­be­zo­ge­ne Daten, die Sie betref­fen und unrich­tig sind, berich­ti­gen (Art. 16 DSGVO),

2. Unter bestimm­ten Vor­aus­set­zun­gen haben Sie das Recht, von uns zu ver­lan­gen, dass Ihre Bank

  • Ihre per­so­nen­be­zo­ge­nen Daten löschen (Art. 17 DSGVO),
  • die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ein­schrän­ken (Art. 18 DSGVO) und/ oder
  • Ihre per­so­nen­be­zo­ge­nen Daten an Sie her­aus­ge­ben sowie auf Ihren Wunsch an einen ande­ren Ver­ant­wort­li­chen über­mit­teln (Art. 20 DSGVO).

3. Rich­ten Sie Ihre Anfra­gen bit­te an den: Daten­schutz­be­auf­trag­ten Ihrer Bank

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

4. Unbe­scha­det Ihrer Rech­te nach Zif­fer 7. kön­nen Sie sich jeder­zeit gemäß Art. 77 DSGVO bei einer Auf­sichts­be­hör­de beschwe­ren, soll­ten Sie der Ansicht sein, dass wir bei der Ver­ar­bei­tung Sie betref­fen­der per­so­nen­be­zo­ge­ner Daten gegen daten­schutz­recht­li­che Bestim­mun­gen ver­sto­ßen. Die­se wird sich im Anschluss mit Ihrer Beschwer­de befas­sen.

Wel­che Daten­schutz­auf­sichts­be­hör­de zustän­dig ist, rich­tig sich nach dem Ort Ihres gewöhn­li­chen Auf­ent­halts, ihres Arbeits­plat­zes, des Orts des mut­maß­li­chen Ver­sto­ßes oder des Sit­zes des Ver­ant­wort­li­chen. Eine Lis­te aller Auf­sichts­be­hör­den sowie deren Kon­takt­da­ten kön­nen Sie fol­gen­dem Link ent­neh­men:
Bun­des­be­auf­trag­te für Daten­schutz und Infor­ma­ti­ons­si­cher­heit

8 Auto­ma­ti­sier­te Ent­schei­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing

Eine auto­ma­ti­sier­te Ent­schei­dungs­fin­dung im Ein­zel­fall, ein­schließ­lich Pro­fil­ing, wird nicht durch­ge­führt.

9 Daten­über­mitt­lung auf der Grund­la­ge eines Ange­mes­sen­heits­be­schlus­ses

Eine Über­mitt­lung Ihrer Daten an Dritt­ge­sell­schaf­ten, die Ihren Sitz außer­halb des euro­päi­schen Wirt­schafts­raums (EWR) haben (sie­he Tabel­le), erfolgt wenn das betref­fen­de Dritt­land oder die betref­fen­de Dritt­ge­sell­schaft ein ange­mes­se­nes Daten­schutz­ni­veau bie­tet. Die Ange­mes­sen­heit wird von der euro­päi­schen Kom­mis­si­on geprüft und im Wege eines Durch­füh­rungs­rechts­ak­tes beschlos­sen, gem. Art. 44 ff. DSGVO. Nähe­re Infor­ma­tio­nen zum Ange­mes­sen­heits­be­schluss erhal­ten Sie über fol­gen­den Link: Euro­päi­sche Kom­mis­si­on

Dienst­leis­ter

Funktion/Zweck

Dritt­lands­über­mitt­lung

The Trade Desk 1. Chest­nut Street 42, 93001 Ven­tura, CA

USA

Online­mar­ke­ting

Die Daten wer­den von Trade Desk Inc. ver­ar­bei­tet und in die USA über­mit­telt. Die Gewähr­leis­tung des ange­mes­se­nen Daten­schutz­ni­veaus in die­sen Fäl­len wird durch eine Zer­ti­fi­zie­rung der Unter­auf­trags­ver­ar­bei­te­rin unter dem EU US Data Pri­va­cy Frame­work sicher­ge­stellt. Infor­ma­tio­nen hier­zu fin­de Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32023D1795 und https://www.dataprivacyframework.gov/list.
Micro­soft Invest (auch bekannt als Xan­dR bzw. AppNe­xus)

Online­mar­ke­ting

Die Daten wer­den von AppNe­xus Ger­ma­ny GmbH ver­ar­bei­tet und kön­nen inner­halb des Micro­soft Kon­zerns in die USA über­mit­telt wer­den. Die Gewähr­leis­tung des ange­mes­se­nen Daten­schutz­ni­veaus in die­sen Fäl­len wird durch eine Zer­ti­fi­zie­rung von Micro­soft unter dem EU US Data Pri­va­cy Frame­work gewähr­leis­tet. Infor­ma­tio­nen hier­zu fin­de Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32023D1795 und  https://www.dataprivacyframework.gov/list.
Tik­Tok Tech­no­lo­gy Limi­t­ed The Sort­ing Offic, Rope­ma­ker Place Dub­lin 2, Dub­lin, D02 HD23, IRELAND

Online­mar­ke­ting

Die Daten wer­den von Tik­Tok Tech­no­lo­gy Limi­t­ed  ver­ar­bei­tet. Tik­Tok spei­chert Daten auf Ser­vern in den USA, Malay­sia und Sin­ga­po­re. Zudem kann ein begrenz­ter Zugriff durch Tik­Tok Unter­neh­men aus Aus­tra­li­en, Bra­si­li­en, Chi­na, Malay­sia, Phil­ip­pi­nen, Sin­ga­po­re und den USA erfol­gen. Die Gewähr­leis­tung des ange­mes­se­nen Daten­schutz­ni­veaus in die­sen Fäl­len wird durch den Abschluss von Stan­dard­ver­trags­klau­seln und der Durch­füh­rung eines Trans­fer Impact Assess­ments sicher­ge­stellt. Infor­ma­tio­nen hier­zu fin­de Sie unter Our Glo­bal Ope­ra­ti­ons and Data Trans­fers: Sto­rage and Limi­t­ed Remo­te Access within our Cor­po­ra­te Group | Tik­Tok unter dem Abschnitt Limi­t­ed Remo­te Access.

Apps­Fly­er Ltd.

14 Mas­kit St., POB 12371 Herz­li­ya,

ISRAEL

In-App-Track­ing für Online­mar­ke­ting

Die Apps­Fly­er-Diens­te kön­nen Daten in die USA über­mit­teln. Die Gewähr­leis­tung des ange­mes­se­nen Daten­schutz­ni­veaus in die­sen Fäl­len wird durch eine Zer­ti­fi­zie­rung der Unter­auf­trags­ver­ar­bei­te­rin unter dem EU US Data Pri­va­cy Frame­work gewähr­leis­tet. In-for­ma­tio­nen hier­zu fin­de Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32023D1795 und https://www.dataprivacyframework.gov/list.

10 Ände­rung der Daten­schutz­er­klä­rung

Wir behal­ten uns das Recht vor, die Daten­schutz­er­klä­rung an die aktu­el­len recht­li­chen Anfor­de­run­gen sowie Ände­run­gen unse­rer Leis­tun­gen im Auf­trag Ihrer Bank anzu­pas­sen. Für Ihren Besuch gilt die jeweils aktu­el­le Daten­schutz­er­klä­rung. Die aktua­li­sier­te Daten­schutz­er­klä­rung gilt ab dem Zeit­punkt, in dem sie Ihnen bekannt­ge­ge­ben wur­de.

Stand: Novem­ber 2025