Daten­schutz­hin­wei­se PSD Ban­king­App

Der Schutz Ihrer Pri­vat­sphä­re und Ihrer per­so­nen­be­zo­ge­nen Daten ist uns ein zen­tra­les Anlie­gen. Wir ver­ar­bei­ten Ihre per­so­nen­be­zo­ge­nen Daten im Ein­klang mit den jeweils ein­schlä­gi­gen daten­schutz­recht­li­chen Vor­schrif­ten. Wir unter­hal­ten zudem aktu­el­le tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men zur Gewähr­leis­tung des Daten­schut­zes und der Daten­si­cher­heit. Alle von uns ver­wen­de­ten Sicher­heits­tech­no­lo­gien befin­den sich auf dem aktu­el­len Stand der Tech­nik und wer­den ste­tig aktua­li­siert. Unse­re Sicher­heits­kon­zep­te wer­den fort­lau­fend an neue Erkennt­nis­se ange­passt und erneu­ert.

Im Fol­gen­den möch­ten wir, die Atru­via AG im Auf­trag Ihrer Bank, Sie über unse­ren Umgang mit per­so­nen­be­zo­ge­nen Daten bei der Nut­zung der PSD Ban­king App infor­mie­ren.

1 All­ge­mei­nes

Die PSD Ban­king App ist eine mul­ti­bank­fä­hi­ge App für iOS- und Android-Gerä­te, wel­che umfas­sen­den Ser­vice rund um Kon­to­in­for­ma­tio­nen, Zah­lungs­ver­kehr und Kom­mu­ni­ka­ti­on mit Ihrer Bank auf mobi­len End­ge­rä­ten bie­tet. Die App wird von Atru­via tech­nisch im Auf­trag Ihrer Bank ent­wi­ckelt und über den Apple App Store und Goog­le Play Store bereit­ge­stellt.

Die App ermög­licht es Ihnen, im Rah­men der Geschäfts­be­zie­hung mit Ihrer Bank, bestimm­te Auf­trä­ge beim jewei­li­gen Insti­tut zu ertei­len (zum Bei­spiel Über­wei­sun­gen, wodurch Daten des Auf­trags mit­tels einer gesi­cher­ten Inter­net­ver­bin­dung zu Ihrer Bank über­mit­telt wer­den). Dar­über hin­aus besteht die Mög­lich­keit, Daten des jewei­li­gen Insti­tuts anzu­zei­gen, wie bei­spiels­wei­se der Zugriff auf das elek­tro­ni­sche Post­fach.

Die Nut­zung der App ist optio­nal. Sie kön­nen selbst ent­schei­den, ob Sie die­se App her­un­ter­la­den und/oder instal­lie­ren.

Die Atru­via AG (nach­fol­gend auch „Atru­via“ oder „wir“, als Auf­trags­ver­ar­bei­ter Ihrer Bank) ist tech­ni­sche Anbie­te­rin die­ser mobi­len Appli­ka­ti­on (nach­fol­gend „PSD Ban­king App“ oder „App“) im Auf­trag Ihrer Bank.

Die Atru­via AG ist der tech­ni­sche Dienst­leis­ter für Infor­ma­ti­ons­tech­no­lo­gie inner­halb der genos­sen­schaft­li­chen Finanz­Grup­pe und arbei­tet daten­schutz­recht­lich aus­schließ­lich in deren Auf­trag. Wei­te­re Infor­ma­tio­nen zu den Unter­neh­men fin­den Sie auf www.psd-bank.de, sowie auf www.atruvia.de.

Ihre Bank, die Sie durch Ein­rich­tung mit Ihren Online-Ban­king-Zugangs­da­ten fest­le­gen, ist daten­schutz­recht­lich Ver­ant­wort­li­che für Daten­ver­ar­bei­tun­gen der App-spe­zi­fi­schen Funk­tio­nen im Sin­ne von Art. 4 Nr. 7 DSGVO.

2 Gel­tungs­be­reich

Die­se Daten­schutz­er­klä­rung infor­miert Sie nach­fol­gend über alle Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten im Rah­men der Nut­zung der PSD Ban­king App. Dabei bie­tet die Atru­via AG die App aus­schließ­lich im Auf­trag Ihrer jewei­li­gen Bank an, die daten­schutz­recht­lich ver­ant­wort­lich im Sin­ne des Art. 4 Nr. 7 DSGVO ist. Im Wesent­li­chen han­delt es hier­bei um Ver­ar­bei­tungs­tä­tig­kei­ten, wel­che im Rah­men von App-spe­zi­fi­schen Funk­tio­nen durch­ge­führt wer­den und die Ihnen das Ban­king erleich­tern und zusätz­li­chen Kom­fort bie­ten.

Sämt­li­che Ban­king-Funk­tio­nen und die zuge­hö­ri­gen Daten wer­den dabei über Ihre jewei­li­ge Bank ver­ar­bei­tet und erho­ben. Für Ver­ar­bei­tun­gen ihrer per­so­nen­be­zo­ge­nen Daten im Zusam­men­hang mit die­sen Ban­king-Funk­tio­nen (z.B. das Online-Ban­king, die Durch­füh­rung von Über­wei­sun­gen, die Anzei­ge von Trans­ak­ti­ons­da­ten und Umsät­zen) ist ihre jewei­li­ge Bank daten­schutz­recht­lich Ver­ant­wort­li­cher im Sin­ne des Art. 4 Nr. 7 DSGVO. Ent­spre­chend gel­ten für die­se Daten­ver­ar­bei­tun­gen die Daten­schutz­hin­wei­se ihrer jewei­li­gen Bank, wel­che Sie dort ein­se­hen oder anfra­gen kön­nen.

3 Defi­ni­tio­nen

3.1 Per­so­nen­be­zo­ge­ne Daten

Per­so­nen­be­zo­ge­ne Daten sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son bezie­hen. Als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt iden­ti­fi­ziert wer­den kann, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind, (Art. 4 Nr. 1 DSGVO).

3.2 Ver­ar­bei­tung

Der Begriff der Ver­ar­bei­tung umfasst das Erhe­ben, Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Ver­nich­tung per­so­nen­be­zo­ge­ner Daten (Art. 4 Nr. 2 DSGVO).

4 Ver­ant­wort­li­cher

Daten­schutz­recht­lich Ver­ant­wort­li­cher für Daten­ver­ar­bei­tun­gen der App-spe­zi­fi­schen Funk­tio­nen im Sin­ne von Art. 4 Nr. 7 DSGVO ist:

Bis zur Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten Ihrer Bank:

Ver­band der PSD Ban­ken e.V
Drei­zehn­mor­gen­weg 36
53175 Bonn

E‑Mail            info@vpsd.de
Web­site         www.verband-psd-bank.de

Ab der Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten einer Bank:

Impres­sum der PSD Bank Ber­lin-Bran­den­burg eG Impres­sum der PSD Bank Braun­schweig eG Impres­sum der PSD Bank Han­no­ver eG Impres­sum der PSD Bank Hes­sen-Thü­rin­gen eG Impres­sum der PSD Bank Karls­ru­he-Neu­stadt eG Impres­sum der PSD Bank Kiel eG Impres­sum der PSD Bank Koblenz eG Impres­sum der PSD Bank Mün­chen eG Impres­sum der PSD Bank Nord eG Impres­sum der PSD Bank Nürn­berg eG Impres­sum der PSD Bank Rhein­Ne­ckar­Saar eG Impres­sum der PSD Bank Rhein-Ruhr eG Impres­sum der PSD Bank West eG Impres­sum der PSD Bank West­fa­len-Lip­pe eG

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

5 Daten­schutz­be­auf­trag­ter

Bis zur Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten Ihrer Bank:

Ver­band der PSD Ban­ken e.V.
Daten­schutz­be­auf­trag­ter
Drei­zehn­mor­gen­weg 36
53117 Bonn

E‑Mail: datenschutz@vpsd.de

Wich­tig: Für all­ge­mei­ne Sup­port-Anfra­gen wen­den Sie sich an Ihre Bank.

Ab der Ein­rich­tung der App mit den Online-Ban­king-Zugangs­da­ten einer Bank:

Daten­schutz­er­klä­rung der PSD Bank Ber­lin-Bran­den­burg eG Daten­schutz­er­klä­rung der PSD Bank Braun­schweig eG Daten­schutz­er­klä­rung der PSD Bank Han­no­ver eG Daten­schutz­er­klä­rung der PSD Bank Hes­sen-Thü­rin­gen eG Daten­schutz­er­klä­rung der PSD Bank Karls­ru­he-Neu­stadt eG Daten­schutz­er­klä­rung der PSD Bank Kiel eG Daten­schutz­er­klä­rung der PSD Bank Koblenz eG Daten­schutz­er­klä­rung der PSD Bank Mün­chen eG Daten­schutz­er­klä­rung der PSD Bank Nord eG Daten­schutz­er­klä­rung der PSD Bank Nürn­berg eG Daten­schutz­er­klä­rung der PSD Bank Rhein­Ne­ckar­Saar eG Daten­schutz­er­klä­rung der PSD Bank Rhein-Ruhr eG Daten­schutz­er­klä­rung der PSD Bank West eG Daten­schutz­er­klä­rung der PSD Bank West­fa­len-Lip­pe eG

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

6 Daten­ver­ar­bei­tung

Im Fol­gen­den infor­mie­ren wir Sie über die ein­zel­nen Daten­ver­ar­bei­tun­gen im Zuge der Nut­zung der PSD Ban­king App. Falls wir für ein­zel­ne Funk­tio­nen unse­res Ange­bots auf beauf­trag­te Dienst­leis­ter zurück­grei­fen oder Ihre Daten für werb­li­che Zwe­cke nut­zen möch­ten, wer­den wir Sie unten­ste­hend im Detail über die jewei­li­gen Vor­gän­ge infor­mie­ren. Dabei nen­nen wir auch die fest­ge­leg­ten Kri­te­ri­en der Spei­cher­dau­er.

Im Rah­men der Nut­zung unse­rer PSD Ban­king App ver­ar­bei­ten wir Ihre Daten zu nach­fol­gend näher beschrie­be­nen Zwe­cken auf Basis der unten­ste­hen­den Rechts­grund­la­gen.

6.1 Daten­ver­ar­bei­tung durch Her­un­ter­la­den der App aus dem App Store

Soweit in den fol­gen­den Abschnit­ten nicht anders beschrie­ben, folgt die Rechts­grund­la­ge für Daten­ver­ar­bei­tung im Rah­men der Nut­zung der App aus Art. 6 Abs. 1 S. 1 lit. b DSGVO. In die­sem Fall ist die Ver­ar­bei­tung Ihrer Daten not­wen­dig, um den PSD Ban­king App Nut­zungs­ver­trag mit Ihnen durch­zu­füh­ren und Ihnen die Funk­tio­na­li­tä­ten der App zur Ver­fü­gung zu stel­len.

Eine Aus­nah­me stel­len bestimm­te optio­na­le Funk­tio­nen der App dar, für deren Nut­zung die ein­zel­nen Funk­tio­nen der App Zugriffs­be­rech­ti­gun­gen auf Ihr End­ge­rät (z.B. auf die Kame­ra, das Tele­fon­buch, das Mikro­fon und/oder das Foto­al­bum) benö­ti­gen. Die Erhe­bung und Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten durch die beschrie­be­nen Funk­tio­nen erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern optio­na­le Funk­tio­na­li­tä­ten der App hier beschrie­be­ne Zugriffs­rech­te benö­ti­gen, wird bei den nach­fol­gend auf­ge­führ­ten Funk­tio­na­li­tä­ten kon­kret hier­auf ein­ge­gan­gen.

a. Erst­ein­rich­tung der App

Für die Erst­an­mel­dung in der App müs­sen Sie die nach­fol­gen­den Anga­ben machen, die für die Nut­zung not­wen­dig sind:

  • Anmel­de­kenn­wort, wel­ches Sie selbst wäh­len
  • Online-Ban­king-Zugangs­da­ten (PSD-Key / Ali­as und PIN/ Bank­leit­zahl (BLZ))

Die Ver­ar­bei­tung die­ser Daten ins­be­son­de­re ihre Spei­che­rung auf Ihrem Gerät ist not­wen­dig, um Ihnen die unein­ge­schränk­te Nut­zung unse­rer App zur Ver­fü­gung stel­len zu kön­nen, ins­be­son­de­re um eine Ver­bin­dung zu Ihrer Bank her­zu­stel­len.

Das in der App vom Nut­zer ver­ge­be­ne Anmel­de­pass­wort wird nur lokal in der App ver­wen­det und nicht Ihre Bank, die Atru­via oder Drit­te wei­ter­ge­ge­ben.

Nach Erst­ein­rich­tung der App wird eine Ver­bin­dung mit den tech­ni­schen Umfel­dern, denen die jewei­li­ge Bank zuge­ord­net ist, her­ge­stellt, um Ihre Bank­da­ten (z.B. Kon­to­stän­de und Umsät­ze) in der App anzu­zei­gen.

b. Spei­che­rung Ihrer IP-Adres­se und des Datums bei der Regis­trie­rung

Für die Regis­trie­rung der Appli­ka­ti­on ist auf Ihrem Gerät die Ver­ar­bei­tung der Auto­ri­sie­rungs­da­ten des Online-Ban­kings (PSD-Key / Ali­as und PIN/BLZ) sowie Ihrer IP-Adres­se und des Datums der Regis­trie­rung erfor­der­lich, um unbe­rech­tig­te Anmel­dun­gen zu ver­mei­den. Die­se Ver­ar­bei­tung erfolgt auf­grund berech­tig­ter Inter­es­sen der Ban­ken gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen die unein­ge­schränk­te Nut­zung unse­rer App zu ermög­li­chen sowie die Sicher­heit der Nut­zung der App zu erhö­hen, um unbe­rech­tig­te Anmel­dun­gen zu ver­mei­den.

c. Daten­ver­ar­bei­tung zur Bereit­stel­lung der App (Funk­tio­nen, Sta­bi­li­tät und Sicher­heit)

Bei Nut­zung der mobi­len App erhe­ben wir die nach­fol­gend beschrie­be­nen per­so­nen­be­zo­ge­nen Daten, die für uns tech­nisch erfor­der­lich sind, um Ihnen die mobi­le App anzu­bie­ten und die Sta­bi­li­tät und Sicher­heit zu gewähr­leis­ten. Die Daten­er­he­bung und ‑ver­ar­bei­tung erfolgt damit gemäß § 25 Abs. 2 Nr. 2 TTDSG sowie auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO sowie zur Erfül­lung des mit Ihnen geschlos­se­nen Ver­trags über die Nut­zung unse­rer App gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rah­men des­sen ver­ar­bei­ten wir fol­gen­de per­so­nen­be­zo­ge­nen Daten:

  • Datum und Uhr­zeit der Anfra­ge
  • Zugriffs­sta­tus/HTTP-Sta­tus­code
  • jeweils über­tra­ge­ne Daten­men­ge
  • Brow­ser
  • Betriebs­sys­tem und des­sen Ober­flä­che
  • Spra­che und Ver­si­on der Brow­ser­soft­ware
  • Inhalt der Anfor­de­rung (kon­kre­te Sei­te)

Wei­ter­hin wird für Ihre Gerä­te­kenn­zeich­nung eine zufäl­li­ge ein­deu­ti­ge Num­mer des End­ge­rä­tes erzeugt sowie die Modell­be­zeich­nung Ihres mobi­len End­ge­rä­tes erfasst.

Dar­über hin­aus kann die App im Fal­le eines Abstur­zes Infor­ma­tio­nen über die im Moment des Abstur­zes auf­ge­ru­fe­nen Funk­tio­nen an uns sen­den. Dadurch kön­nen wir schnel­ler auf ggf. auf­tre­ten­de Kom­pli­ka­tio­nen reagie­ren. Die über­mit­tel­ten Daten las­sen kei­ne Rück­schlüs­se auf bestimm­te Benut­zer zu.

Die erzeug­ten Infor­ma­tio­nen über die Nut­zung wer­den inner­halb unse­res Rechen­zen­trums gespei­chert und nicht an Drit­te wei­ter­ge­ge­ben.

d. App-Track­ing zu Ana­ly­se­zwe­cken

Sofern Sie uns Ihre Zustim­mung hier­zu ertei­len, erhe­ben wir die nach­fol­gend beschrie­be­nen per­so­nen­be­zo­ge­nen Daten, die Rück­schlüs­se auf einen ein­zel­nen Benut­zer zulas­sen kön­nen, zu Zwe­cken der Ver­bes­se­rung der Gewähr­leis­tung der Sicher­heit und Sta­bi­li­tät der App. Die­se Erhe­bung die­ser Daten geschieht nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung gemäß § 25 Abs. 1 TTDSG in Ver­bin­dung mit Art. 6 Abs. 1 lit. a DSGVO. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit mit Wir­kung für die Zukunft in den App-Ein­stel­lun­gen wider­ru­fen.

Die nach­fol­gen­den Daten wer­den zu die­sem Zweck durch uns erho­ben, auf unse­ren eige­nen Ser­vern gespei­chert und nicht an Drit­te wei­ter­ge­ge­ben:

  • Gerä­te­in­for­ma­tio­nen (wie Infor­ma­tio­nen über Inter­net­ver­bin­dung, Gerä­te­spra­che, Bild­schirm- und Ener­gie­spar­mo­dus, loka­le Ein­stel­lun­gen und erteil­te Berech­ti­gun­gen)
  • App-spe­zi­fi­sche Infor­ma­tio­nen (wie Infor­ma­tio­nen zur ver­wen­de­ten Bank, Infor­ma­tio­nen zur Art des ver­wen­de­ten Anmel­de­ver­fah­rens)
  • Nut­zungs­ver­hal­ten (Dau­er der Nut­zung, ver­wen­de­te Funk­tio­nen, Datum/Uhrzeit des ver­wen­de­ten End­ge­räts)

e. Coo­kies

Zusätz­lich zu den zuvor genann­ten Daten wer­den bei Ihrer Nut­zung unse­rer mobi­len App Coo­kies auf Ihrem Gerät gespei­chert. Um die App ver­wen­den zu kön­nen, ist die Akti­vie­rung von Coo­kies im Brow­ser des End­ge­rä­tes not­wen­dig. Bei Coo­kies han­delt es sich um klei­ne Text­da­tei­en, die im Gerä­te­spei­cher Ihres mobi­len End­ge­rä­tes abge­legt und der von Ihnen ver­wen­de­ten mobi­len App zuge­ord­net gespei­chert wer­den. Durch Coo­kies kön­nen der Stel­le, die den Coo­kie setzt (hier: uns), bestimm­te Infor­ma­tio­nen zuflie­ßen. Coo­kies kön­nen kei­ne Pro­gram­me aus­füh­ren oder Viren auf Ihr mobi­les End­ge­rät über­tra­gen.

Die von uns ver­wen­de­ten Coo­kies die­nen dazu, die PSD Ban­king App ins­ge­samt nut­zer­freund­li­cher und effek­ti­ver zu machen, indem der berech­tig­te Nut­zer für einen bestimm­ten Zeit­raum inner­halb der App iden­ti­fi­ziert wird, und zugleich unbe­rech­tig­te Nut­zer kei­nen Zugriff auf die App erhal­ten. Die Daten­ver­ar­bei­tung durch die von uns ver­wen­de­ten Coo­kies stellt daher ein berech­tig­tes Inter­es­se im Sin­ne des Art. 6 Abs. 1 S. 1 lit. f DS-GVO dar.

  1. a) Die­se mobi­le App nutzt fol­gen­de Arten von Coo­kies, deren Umfang und Funk­ti­ons­wei­se im Fol­gen­den erläu­tert wer­den:

– Tran­si­en­te Coo­kies (dazu b)

  1. b) Tran­si­en­te Coo­kies wer­den auto­ma­ti­siert gelöscht, wenn Sie unse­re mobi­le App schlie­ßen. Dazu zäh­len ins­be­son­de­re die Ses­si­on-Coo­kies. Die­se spei­chern eine soge­nann­te Ses­si­on-ID, mit wel­cher sich ver­schie­de­ne Anfra­gen Ihrer mobi­len App zuord­nen las­sen. Dadurch kann Ihr mobi­les End­ge­rät wie­der­erkannt wer­den, wenn Sie unse­re mobi­le App erneut nut­zen. Die Ses­si­on-Coo­kies wer­den gelöscht, wenn Sie sich aus­log­gen oder die App schlie­ßen.

Als Coo­kies ver­wen­den wir:

Bezeich­nung des Coo­kies Zweck / Erfor­der­lich­keit Ablauf­da­tum / Zeit bis zur auto­ma­ti­schen Löschung
access_token Iden­ti­fi­ziert den ange­mel­de­ten Benut­zer und berech­tigt ihn zum akti­ven Auf­ru­fen von Ser­vices (Kur­ze Gül­tig­keit von 1 Minu­te) Beim Schlie­ßen der App
refresh_token Iden­ti­fi­ziert den ange­mel­de­ten Benut­zer und ermög­licht ihm den access_token zu aktua­li­sie­ren (Ermög­licht somit eine Sit­zung) Beim Schlie­ßen der App

g. Touch ID/Face ID/Fingerprint

Nach Ver­ga­be eines Anmel­de­kenn­worts ist ein optio­na­ler Log­in per Touch ID/Face ID (iOS) oder Fin­ger­print (Android) mög­lich. Hier­bei han­delt es sich um bio­me­tri­sche Daten, die gemäß Art. 9 Abs. 1 DSGVO zu den Kate­go­rien beson­ders schüt­zens­wer­ter per­so­nen­be­zo­ge­ner Daten zäh­len. Die­se Daten wer­den durch das Betriebs­sys­tem Ihres End­ge­räts nur lokal am Gerät gespei­chert und nicht zur Ver­ar­bei­tung an die Bank, die Atru­via oder Drit­te wei­ter­ge­ge­ben. Wird der optio­na­le Log­in ver­wen­det, erhält die App bei einem Anmel­de­ver­such ledig­lich die Infor­ma­ti­on vom Betriebs­sys­tem Ihres End­ge­räts, ob die Authen­ti­fi­zie­rung erfolg­reich war oder nicht. Eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten durch die App fin­det an die­ser Stel­le nicht statt. Der optio­na­le Log­in kann jeder­zeit über die Sys­tem­ein­stel­lun­gen der App ein­ge­rich­tet oder abge­stellt wer­den. Für wei­te­re Infor­ma­tio­nen zur Ver­wen­dung ihres bio­me­tri­schen Iden­ti­fi­ka­ti­ons­merk­mals kön­nen Sie die Daten­schutz­hin­wei­se des Anbie­ters des Betriebs­sys­tems Ihres End­ge­räts ein­se­hen.

h. Nut­zung des Sprach­as­sis­ten­ten kiu

Sie kön­nen den Sprach­as­sis­ten­ten kiu nut­zen, um bestimm­te Infor­ma­tio­nen per Sprach­ein­ga­be abzu­fra­gen. Hier­für benö­tigt die App Zugriff auf das Mikro­fon Ihres Geräts. Bei der ers­ten Benut­zung wird die App die Zustim­mung für die­sen Zugriff abfra­gen.

Bei der Nut­zung des Sprach­as­sis­ten­ten kiu wird das emp­fan­ge­ne Sprach­si­gnal zur Umwand­lung ihrer Spra­che in Text an eine Schnitt­stel­le im Rechen­zen­trum gesen­det. Hier wird die Spra­che in Text umge­wan­delt. Die Sprach­auf­nah­me wird sofort gelöscht. Der Text wird durch ein sta­tis­ti­sches Ver­fah­ren ana­ly­siert, um eine pas­sen­de Ant­wort aus­wäh­len zu kön­nen. Auch der Text wird dar­auf­hin wie­der gelöscht.

Die Ver­ar­bei­tung Ihrer Sprach­ein­ga­ben geschieht auf Grund­la­ge Ihrer Ein­wil­li­gung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Ihre Ein­wil­li­gung hier­zu ertei­len Sie, indem Sie der App die Zugriffs­be­rech­ti­gung auf das Mikro­fon ertei­len und den Sprach­as­sis­ten­ten kiu nut­zen. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit wider­ru­fen, indem Sie der App die Zugriffs­be­rech­ti­gung auf das Mikro­fon in den Ein­stel­lun­gen der App bzw. den app-spe­zi­fi­schen Ein­stel­lun­gen ihres End­ge­räts ent­zie­hen. 

i. Push-Benach­rich­ti­gun­gen

Sie haben die Mög­lich­keit im Rah­men der Nut­zung die­ser App soge­nann­te Push-Nach­rich­ten zu erhal­ten. Push-Benach­rich­ti­gun­gen sind text­li­che Mel­dun­gen, die auf Ihrem Gerät erschei­nen, auch wenn Sie die ent­spre­chen­de App nicht gestar­tet haben. So blei­ben Sie stets infor­miert.

Damit dies mög­lich ist, wird eine sog. Push-ID gespei­chert und ver­ar­bei­tet. Die Push-ID ist dabei eine Zei­chen­fol­ge, die auf dem Gerät gene­riert wird. Sie ist eine Kom­bi­na­ti­on aus einem Zeit­stem­pel und zufäl­lig gene­rier­ten Zei­chen.

Die Push-Benach­rich­ti­gung dient dazu, Sie über bestimm­te Trans­ak­tio­nen inner­halb der App zu infor­mie­ren. Die kon­kre­ten Infor­ma­tio­nen zu den Trans­ak­tio­nen selbst wer­den nur in der App, jedoch nicht in der Push-Benach­rich­ti­gung ange­zeigt (dies dient Ihrem Schutz vor einem mög­li­chen Aus­spä­hen durch ande­re Per­so­nen, die ggf. einen Blick auf den Bild­schirm Ihres Gerä­tes haben). Die kon­kre­ten Trans­ak­ti­ons­da­ten kön­nen erst nach Ihrer Legi­ti­ma­ti­on in der App abge­ru­fen wer­den. Ange­zeigt wird Ihnen in der Basis­kon­fi­gu­ra­ti­on zunächst:

  • Auf­trags­frei­ga­be (Mög­lich­keit der Anzei­ge und Frei­ga­be von Auf­trä­gen, wel­che Bevoll­mäch­tig­te ein­ge­ge­ben haben. In der Push-Nach­richt wird fol­gen­des ange­zeigt: „Ein neu­er Auf­trag steht für Sie zur Frei­ga­be bereit“)
  • giro­pay | Kwitt (Mög­lich­keit an Kon­tak­te Geld oder Anfor­de­run­gen zu sen­den. Push-Nach­rich­ten wer­den zur Infor­ma­ti­on über ein­ge­hen­de Akti­vi­tä­ten ver­wen­det)
  • Kar­ten (Mög­lich­keit, Push-Benach­rich­ti­gun­gen bei neu­en Kre­dit­kar­ten­um­sät­zen zu erhal­ten)
  • Benach­rich­ti­gungs­ser­vice (Mög­lich­keit, Push-Benach­rich­ti­gun­gen anhand eigens defi­nier­ter Regeln zu Post­fach, Kon­to­sal­do und ‑umsät­zen zu erhal­ten)

Um Push-Benach­rich­ti­gun­gen zu erhal­ten, ist es erfor­der­lich, dass Sie Ihre Ein­wil­li­gung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO in die damit ver­bun­de­ne oben beschrie­be­ne Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ertei­len. Die Ein­wil­li­gung ertei­len Sie, indem Sie in dem Betriebs­sys­tem Ihres Gerä­tes die Push-Funk­ti­on in den Ein­stel­lun­gen akti­vie­ren. Es gel­ten dies­be­züg­lich die Daten­schutz­hin­wei­se des jewei­li­gen Anbie­ters Ihres Betriebs­sys­tems, wie z. B. Goog­le oder Apple. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit wider­ru­fen, indem Sie Ihre Zustim­mung für die Push-Funk­ti­on der App in den Ein­stel­lun­gen Ihres Geräts ent­zie­hen.

Bit­te beach­ten Sie, dass die jewei­li­gen Push-Benach­rich­ti­gun­gen zwar trans­port­ver­schlüs­selt aber nicht inhalts­ver­schlüs­selt wer­den. Das heißt, bei Ver­schlüs­se­lung auf Trans­port­ebe­ne wer­den sowohl Meta- als auch Inhalts­da­ten der Push-Benach­rich­ti­gung auf der Ver­bin­dung zwi­schen End­ge­rät und Ser­ver ver­schlüs­selt, um sicher­zu­stel­len, dass die Push-Nach­richt wäh­rend des Trans­ports von Drit­ten nicht mit­ge­le­sen wer­den kann. Auf den betei­lig­ten Ser­vern liegt die Nach­richt jedoch im Klar­text vor. Mit der Akti­vie­rung der Push-Funk­tio­na­li­tät stim­men Sie dem zu.

j. Nut­zung von giro­pay | Kwitt

Die Funk­ti­on giro­pay | Kwitt ermög­licht Ihnen, Geld an Ihre Kon­tak­te zu sen­den oder von die­sen anzu­for­dern. Die Atru­via ist dabei aus­schließ­lich im Auf­trag Ihrer Bank tätig.

Regis­trie­rung

Im Zuge der Regis­trie­rung für giro­pay | Kwitt geben Sie die Mobil­funk­num­mer an, mit der Sie von ande­ren Nut­zern der Funk­ti­on als Kon­takt gefun­den wer­den möch­ten. Die Mobil­funk­num­mer wird im tech­ni­schen Umfeld Ihrer Bank bei Atru­via gespei­chert.

Erst­nut­zung von giro­pay | Kwitt

Bei der ers­ten Benut­zung der Funk­ti­on wird Ihnen eine Auf­for­de­rung zur Zustim­mung für die Nut­zung der Kon­tak­te in Form eines Hin­wei­ses in der App ange­zeigt. Sie haben die Mög­lich­keit, dem Zugriff auf die Kon­tak­te zuzu­stim­men “Ich bin ein­ver­stan­den” oder die­se abzu­leh­nen “viel­leicht spä­ter”. Nach Ableh­nung haben Sie die Mög­lich­keit, die Funk­ti­on erneut auf­zu­ru­fen und Ihre Zustim­mung zu ertei­len oder Sie kön­nen über die Sys­tem­ein­stel­lun­gen der App den Zugriff erlau­ben. Ohne Zugriff auf das Tele­fon­buch ist die Nut­zung von giro­pay | Kwitt lei­der nicht mög­lich.

Ein Zugriff auf die Kon­tak­te erfolgt aus­schließ­lich bei Ver­wen­dung der Funk­ti­on und nach der Durch­füh­rung einer erfolg­rei­chen Regis­trie­rung. Sie kön­nen die Ein­wil­li­gung jeder­zeit wider­ru­fen, indem Sie der App die Zugriffs­be­rech­ti­gung auf Kon­tak­te in den Ein­stel­lun­gen des End­ge­räts ent­zie­hen.

Anzei­ge Ihrer an giro­pay | Kwitt teil­neh­men­den Kon­tak­ten

Mit giro­pay | Kwitt kön­nen Sie Geld an Kon­tak­te sen­den oder von die­sen anfor­dern. Damit erreich­ba­re Kon­tak­te gefun­den und in der App ange­zeigt wer­den kön­nen, wer­den die Kon­tak­te aus Ihrem Tele­fon­buch mit allen Nut­zern der Funk­ti­on abge­gli­chen.

Hier­für wer­den bei jedem Auf­ruf der Funk­ti­on in der App die Mobil­funk­num­mern Ihrer Kon­tak­te mit­tels sog. Hash­wer­te in der App anony­mi­siert, an die Sys­te­me der Atru­via über­mit­telt und dort mit den anony­mi­sier­ten Mobil­funk­num­mern aller Nut­zer abge­gli­chen. Die über­ein­stim­men­den Hash­wer­te wer­den an die App zurück­ge­ge­ben und dort in Form einer Lis­te Ihrer teil­neh­men­den Kon­tak­te ange­zeigt.

 

Geld sen­den und anfor­dern

Um Geld zu sen­den oder anzu­for­dern, wäh­len Sie ein­fach aus der Lis­te von teil­neh­men­den Kon­tak­ten einen Kon­takt aus und geben die Zah­lungs­da­ten wie Betrag und Nach­richt ein.

Für Daten­ver­ar­bei­tun­gen, die im Zusam­men­hang mit der Nut­zung der App ste­hen, wie bei­spiels­wei­se das Sen­den an und das Anfor­dern von Geld von Ihren Kon­tak­ten, ist Ihre jewei­li­ge Bank daten­schutz­recht­lich ver­ant­wort­lich im Sin­ne von Art. 4 Nr. 7 DSGVO. Für wei­te­re Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten durch Ihre Bank kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen bzw. anfor­dern.

k. Foto­über­wei­sung in der App

Die Foto­über­wei­sung bie­ten Ihnen eine Funk­ti­on an, mit der eine ver­ein­fach­te Vor­be­fül­lung der Über­wei­sungs­mas­ke in der App ermög­licht wird.

Mit der Foto­über­wei­sung haben Sie die Mög­lich­keit, Fotos bzw. Datei­en (z.B. von Rech­nun­gen, Über­wei­sungs­trä­gern oder QR-Codes) mit den ent­spre­chen­den Über­wei­sungs­da­ten (Zah­lungs­emp­fän­ger, IBAN des Emp­fän­gers, Zah­lungs­be­trag und Ver­wen­dungs­zweck), zum Zwe­cke der Vor­be­fül­lung, in die Über­wei­sungs­mas­ke zu impor­tie­ren. Dabei wer­den die auf den Fotos oder Datei­en ste­hen­den Über­wei­sungs­da­ten aus­ge­le­sen, so dass die Über­wei­sungs­mas­ke auto­ma­tisch vor­be­füllt wer­den kann. Soll­ten meh­re­re Bank­ver­bin­dun­gen vor­han­den sein, wird das ers­te erkann­te Kon­to für die Vor­be­fül­lung ver­wen­det. Sie kön­nen die Über­wei­sungs­mas­ke voll­stän­dig oder in Tei­len selbst befül­len und vor­be­füll­te Infor­ma­tio­nen in der Über­wei­sungs­mas­ke ändern.

Die Funk­ti­on Foto­über­wei­sung stellt ledig­lich ein Ange­bot der Bank dar und ist für eine Über­wei­sung nicht not­wen­dig.

Sofern Sie die Foto­über­wei­sung nut­zen, wer­den die in den impor­tier­ten Fotos ent­hal­te­nen Doku­men­ten­da­ten an die Gini GmbH, Rid­ler­stra­ße 57, 80339 Mün­chen über­tra­gen und ver­ar­bei­tet, um die für eine Über­wei­sung erfor­der­li­chen Daten aus­zu­le­sen. Die Daten­ver­ar­bei­tung ist zur Aus­füh­rung der Foto­über­wei­sung erfor­der­lich. Nach erfolg­rei­cher Ver­ar­bei­tung der ver­ein­fach­ten Vor­be­fül­lung der Über­wei­sungs­mas­ke wer­den die bereit gestell­ten Daten für den Zweck der Vor­be­fül­lung auf dem End­ge­rät und in den Daten­ver­ar­bei­tungs­sys­te­men des Rechen­zen­trums sowie der Gini GmbH gelöscht. Es wer­den nur die in der Über­wei­sungs­mas­ke in den Text­fel­dern ange­zeig­ten Daten wei­ter­ver­ar­bei­tet.

Rechts­grund­la­ge für die Ver­ar­bei­tung der vor­ge­nann­ten per­so­nen­be­zo­ge­nen Daten ist Art. 6 Abs. 1 Buchst. b DSGVO, die Daten­er­he­bung auf einem der ange­bo­te­nen Wege (Über­wei­sungs­mas­ke oder Foto­über­wei­sung) ist für die Über­wei­sung erfor­der­lich. Bei der Ver­wen­dung der Aus­füll­hil­fe wer­den beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten, aus denen zum Bei­spiel die ras­si­sche und eth­ni­sche Her­kunft, poli­ti­sche Mei­nun­gen, reli­giö­se oder welt­an­schau­li­che Über­zeu­gun­gen oder die Gewerk­schafts­zu­ge­hö­rig­keit oder die sexu­el­le Ori­en­tie­rung (Art. 9 DSGVO) her­vor­geht, ver­ar­bei­tet, wenn sol­che Daten ohne Abde­ckung auf den abfotografierten/importierten Doku­men­ten ent­hal­ten sind. So ste­hen z. B. Gesund­heits­da­ten auf Arzt­rech­nun­gen. Die­se kön­nen vor dem Aus­le­sen der Daten tech­nisch nicht her­aus­ge­fil­tert wer­den und wer­den auto­ma­tisch mit­ver­ar­bei­tet für die Durch­füh­rung der Über­wei­sung. Wenn Sie die Ver­ar­bei­tung von nicht für die Über­wei­sung not­wen­di­gen Daten ver­hin­dern wol­len, decken Sie nicht erfor­der­li­che Daten ab.

l. Nut­zung der Stand­ort­su­che

Sie haben die Mög­lich­keit, über den Sprach­as­sis­ten­ten kiu die Funk­ti­on Geo­lo­ka­li­sa­ti­on zu nut­zen, um zügig und unkom­pli­ziert einen Geld­au­to­ma­ten oder eine Bank­fi­lia­le in Ihrer Nähe auf­su­chen zu kön­nen. Bei der Nut­zung der Geld­au­to­ma­ten- und Fili­al­su­che wird Ihr Stand­ort loka­li­siert und an die PSD-Net­World GmbH (Grau­rhein­dor­fer Stra­ße 149a, 53117 Bonn) als Such­an­bie­ter und den jewei­li­gen Kar­ten­an­bie­ter der Appli­ka­ti­ons-Platt­form über­tra­gen. Im Rah­men der Bereit­stel­lung der Geo­lo­ka­li­sa­ti­on kön­nen wir Ihnen inter­ak­ti­ve Kar­ten direkt in der App anzei­gen und ermög­li­chen Ihnen die kom­for­ta­ble Nut­zung der Kar­ten-Funk­ti­on.

Zur Nut­zung des Ser­vice wird die Stand­ort­ab­fra­ge Ihres Gerä­tes ver­wen­det. Sie kön­nen der Nut­zung ihrer Stand­ort­da­ten zustim­men oder die­se ableh­nen. Für eine genaue Anlei­tung zur Nut­zung oder Ableh­nung der Stand­ort­da­ten wen­den Sie sich bit­te an den Her­stel­ler Ihres Gerä­tes.

Nut­zung der Such­funk­ti­on und des Such­ergeb­nis­ses aus­schließ­lich für nicht-gewerb­li­che Zwe­cke zuläs­sig.

m. Chat

Sind Sie Kun­de einer teil­neh­men­den PSD-Bank, haben Sie über die App die Mög­lich­keit, über die Chat-Funk­ti­on der App mit einem Mit­ar­bei­ter Ihrer Bank in direk­ten Kon­takt zu tre­ten und Text­nach­rich­ten aus­zu­tau­schen, um sich über Ange­bo­te zu infor­mie­ren und Fra­gen zu stel­len. Um Ihre indi­vi­du­el­len Anfra­gen ver­läss­lich bear­bei­ten und auch auf spä­te­re Rück­fra­gen reagie­ren zu kön­nen, um den Kom­mu­ni­ka­ti­ons­stand- und ver­lauf auch bei einem phy­si­schen oder tech­ni­schen Zwi­schen­fall rasch wie­der­her­zu­stel­len sowie um Miss­brauch zu ver­hin­dern, wer­den die von Ihnen in den vor­ge­se­he­nen Fel­dern ein­ge­ge­be­nen Daten (Vor- und Nach­na­me sowie optio­nal E‑Mail-Adres­se und The­ma) sowie die Infor­ma­tio­nen, die im Lau­fe des Chats frei­wil­lig mit­ge­teilt wer­den, ver­ar­bei­tet und gespei­chert. Dar­über hin­aus zu den genann­ten Zwe­cken fol­gen­de Daten gespei­chert:

  • Benut­zer­ken­nung (PSD-Key),
  • IP-Adres­se,
  • Datum und Uhr­zeit der Sit­zung,
  • Chat­pro­to­koll,
  • Betriebs­sys­tem und Brow­ser.

Jedem berech­tig­ten Mit­ar­bei­ter Ihrer jewei­li­gen Bank wird bei einem erneu­ten Chat der Chat­ver­lauf der letz­ten 30 Tage ange­zeigt.

Ihre Daten wer­den in der Regel nach spä­tes­tens 120 Tagen, wenn der ursprüng­li­che Zweck erfüllt oder erle­digt ist, gelöscht. Etwas ande­res gilt nur dann, wenn die – befris­te­te – Wei­ter­ver­ar­bei­tung zu ande­ren Zwe­cken erfor­der­lich und aus gesetz­li­chen Grün­den zuläs­sig ist. Die Daten­kom­mu­ni­ka­ti­on im Chat erfolgt ver­schlüs­selt.

Bei der Bereit­stel­lung der Chat-Funk­ti­on fun­gie­ren wir als Auf­trags­ver­ar­bei­ter der jeweils teil­neh­men­den Bank, mit wel­cher Sie in Kon­takt tre­ten. Daten­schutz­recht­lich ver­ant­wort­lich für die im Rah­men des Chats ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten ist Ihre jewei­li­ge Bank. Für wei­te­re Infor­ma­tio­nen zur Daten­ver­ar­bei­tung durch die jewei­li­ge Bank im Rah­men der Chat-Funk­ti­on kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen.

n. Daten­ver­ar­bei­tung durch Kon­takt­auf­nah­me

Bei Ihrer Kon­takt­auf­nah­me mit uns per E‑Mail oder über ein Kon­takt­for­mu­lar wird Ihre E‑Mail-Adres­se und, falls Sie von Ihnen ange­ge­ben wer­den, Ihr Name und Ihre Tele­fon­num­mer von uns gespei­chert, um Ihre Fra­gen zu beant­wor­ten. Hängt Ihr Anlie­gen mit einem bestehen­den Ver­trag mit uns oder mit vor­ver­trag­li­chen Maß­nah­men zusam­men, zum Bei­spiel einer Ange­bots­ein­ho­lung, erfolgt die Ver­ar­bei­tung Ihrer Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. b) DSGVO. In allen ande­ren Fäl­len bil­det unser berech­tig­tes Inter­es­se gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bear­bei­tung Ihres Anlie­gens die Rechts­grund­la­ge der Ver­ar­bei­tung. Wir spei­chern Ihre Anga­ben, bis der Zweck der Spei­che­rung (v.a. Erle­di­gung Ihres Anlie­gens) erfüllt ist oder Sie uns zur Löschung auf­for­dern, sofern dem kei­ne gesetz­li­chen Auf­be­wah­rungs­fris­ten ent­ge­gen­ste­hen.

Zur Abwick­lung unse­rer Dienst­leis­tung set­zen wir den Dienst­leis­ter SDT GmbH ein. Zu die­sem Zweck wer­den Ihre per­so­nen­be­zo­ge­nen Daten, soweit erfor­der­lich, an den Dienst­leis­ter wei­ter­ge­lei­tet. Der Dienst­leis­ter wird nur nach unse­rer Wei­sung tätig und wur­de i.S.v. Art. 28 DSGVO ver­trag­lich dazu ver­pflich­tet, die daten­schutz­recht­li­chen Bestim­mun­gen ein­zu­hal­ten. Eine Wei­ter­lei­tung Ihrer per­so­nen­be­zo­ge­nen Daten geschieht aus­schließ­lich auf­grund des bestehen­den Auf­trags­ver­ar­bei­tungs­ver­hält­nis­ses.

Sofern Sie zu Ihrer Bank Kon­takt­auf­neh­men auf­neh­men möch­ten, ist Ihre jewei­li­ge Bank hier­für daten­schutz­recht­lich ver­ant­wort­lich. Für wei­te­re Infor­ma­tio­nen zur Daten­ver­ar­bei­tung durch die jewei­li­ge Bank im Rah­men der Kon­takt­auf­nah­me kön­nen Sie die Daten­schutz­hin­wei­se Ihrer Bank ein­se­hen.

6.2 Daten­si­cher­heit

Wir unter­hal­ten aktu­el­le tech­ni­sche Maß­nah­men zur Gewähr­leis­tung der Daten­si­cher­heit, ins­be­son­de­re zum Schutz Ihrer per­so­nen­be­zo­ge­nen Daten vor Gefah­ren bei Daten­über­tra­gung sowie vor Kennt­nis­er­lan­gung durch Drit­te. Die­se wer­den dem aktu­el­len Stand der Tech­nik ent­spre­chend jeweils ange­passt.

Die Daten­über­tra­gun­gen erfol­gen über SSL-ver­schlüs­sel­te Ver­bin­dun­gen.

6.3 Daten­emp­fän­ger

Eine Wei­ter­ga­be Ihrer Daten erfolgt grund­sätz­lich nur auf Ihre Ver­an­las­sung durch die Nut­zung der PSD Ban­king App Funk­tio­nen. Emp­fän­ger Ihrer Daten sind Ihre Bank oder ande­re an der Nut­zung der Funk­tio­nen der App Betei­lig­ten.

Sofern wir zur Ver­ar­bei­tung Ihrer Daten spe­zia­li­sier­te Dienst­leis­ter ein­set­zen, wer­den die­se von der Atru­via AG im Auf­trag der Bank sorg­fäl­tig aus­ge­wählt und regel­mä­ßig kon­trol­liert. Sie ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten nur in unse­rem Auf­trag, der auf den Auf­trag Ihrer Bank basiert und strikt nach Wei­sun­gen auf der Grund­la­ge ent­spre­chen­der Ver­trä­ge über eine Auf­trags­ver­ar­bei­tung.

Dar­über hin­aus über­mit­teln wir Ihre per­so­nen­be­zo­ge­nen Daten im Auf­trag Ihrer Bank nur, soweit eine gesetz­li­che Ver­pflich­tung zur Wei­ter­ga­be besteht. Eine sol­che Über­mitt­lung erfolgt dann auf Grund­la­ge von Art. 6 Abs. 1 S. 1 lit. c DS-GVO (z.B. an die Poli­zei­be­hör­den im Rah­men von Straf­er­mitt­lun­gen oder an die Daten­schutz­auf­sichts­be­hör­den).

6.4 Spei­cher­dau­er der per­so­nen­be­zo­ge­nen Daten

Sofern oben nicht anders beschrie­ben, ver­ar­bei­ten und spei­chern wir im Auf­trag Ihrer Bank Ihre Daten, soweit dies für die Dau­er der Nut­zung unse­rer App durch Sie erfor­der­lich ist. Ihre per­so­nen­be­zo­ge­nen Daten wer­den unver­züg­lich gelöscht, wenn die­se für die Zwe­cke, für die sie von uns im Auf­trag ver­ar­bei­tet wur­den, nicht mehr not­wen­dig sind.

Sofern Ihre per­so­nen­be­zo­ge­nen Daten für die Gel­tend­ma­chung und Abwick­lung von zivil­recht­li­chen Ansprü­chen erfor­der­lich sind, wer­den sie ent­spre­chend der all­ge­mei­nen Ver­jäh­rungs­fris­ten für 3 Jah­re ab Schluss des Jah­res, in dem der Anspruch ent­stan­den ist und Sie Kennt­nis von den anspruchs­be­grün­den­den Tat­sa­chen erlangt haben oder ohne gro­be Fahr­läs­sig­keit hät­ten erlan­gen müs­sen (§§ 195, 199 Bür­ger­li­ches Gesetz­buch), gespei­chert.

Sofern dar­über hin­aus beson­de­re gesetz­li­che Auf­be­wah­rungs­pflich­ten bestehen, spei­chern wir Ihre per­so­nen­be­zo­ge­nen Daten bis zur Erfül­lung die­ser Pflicht (10 Jah­re). Nach Ablauf die­ser Fris­ten wer­den die betref­fen­den Daten rou­ti­ne­mä­ßig gelöscht.

7 Ihre Rech­te

7.1 Wider­ruf Ihrer Ein­wil­li­gung

Sofern Sie uns eine Ein­wil­li­gung für die Ver­ar­bei­tung ihrer per­so­nen­be­zo­ge­nen Daten erteilt haben (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), kön­nen Sie die­se jeder­zeit wider­ru­fen. Der Wider­ruf Ihrer Ein­wil­li­gung wirkt für die Zukunft. Die Recht­mä­ßig­keit der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten bis zum Zeit­punkt des Wider­rufs bleibt unbe­rührt. Bit­te rich­ten Sie, sofern unter oben nicht anders dar­ge­stellt, den Wider­ruf Ihrer Ein­wil­li­gung an den:

Daten­schutz­be­auf­trag­ten Ihrer Bank

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

Sofern Sie Ihre Ein­wil­li­gung wider­ru­fen, ver­ar­bei­ten wir Ihre in die­sem Zusam­men­hang erho­be­nen per­so­nen­be­zo­ge­nen Daten zur Beant­wor­tung Ihrer Anfra­ge. Die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

7.2 Berech­tig­te Inter­es­sen an der Daten­ver­ar­bei­tung und Wider­spruch

Soweit wir Ihre per­so­nen­be­zo­ge­nen Daten auf Grund­la­ge berech­tig­ter Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) Ihrer Bank ver­ar­bei­ten, kön­nen Sie der Daten­ver­ar­bei­tung aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit wider­spre­chen.

7.3 Wei­te­re Betrof­fe­nen­rech­te

  1. Sie kön­nen jeder­zeit von uns nach Maß­ga­be der DSGVO ver­lan­gen, dass Ihre Bank
  • Ihnen Aus­kunft über die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die wir ver­ar­bei­ten, ertei­len sowie Ihnen eine Kopie Ihrer per­so­nen­be­zo­ge­nen Daten bereit­stel­len (Art. 15 DSGVO),
  • per­so­nen­be­zo­ge­ne Daten, die Sie betref­fen und unrich­tig sind, berich­ti­gen (Art. 16 DSGVO),
  1. Unter bestimm­ten Vor­aus­set­zun­gen haben Sie das Recht, von uns zu ver­lan­gen, dass Ihre Bank
  • Ihre per­so­nen­be­zo­ge­nen Daten löschen (Art. 17 DSGVO),
  • die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ein­schrän­ken (Art. 18 DSGVO) und/ oder
  • Ihre per­so­nen­be­zo­ge­nen Daten an Sie her­aus­ge­ben sowie auf Ihren Wunsch an einen ande­ren Ver­ant­wort­li­chen über­mit­teln (Art. 20 DSGVO).
  1. Rich­ten Sie Ihre Anfra­gen bit­te an den:

Daten­schutz­be­auf­trag­ten Ihrer Bank

Details zur Kon­takt­auf­nah­me ent­neh­men Sie bit­te der Daten­schutz­er­klä­rung und den Daten­schutz­hin­wei­sen Ihrer Bank, die Ihnen auf deren Web­sei­ten elek­tro­nisch bereit­ge­stellt wer­den.

  1. Unbe­scha­det Ihrer Rech­te nach Zif­fer 7. kön­nen Sie sich jeder­zeit gemäß Art. 77 DSGVO bei einer Auf­sichts­be­hör­de beschwe­ren, soll­ten Sie der Ansicht sein, dass wir bei der Ver­ar­bei­tung Sie betref­fen­der per­so­nen­be­zo­ge­ner Daten gegen daten­schutz­recht­li­che Bestim­mun­gen ver­sto­ßen. Die­se wird sich im Anschluss mit Ihrer Beschwer­de befas­sen.

Wel­che Daten­schutz­auf­sichts­be­hör­de zustän­dig ist, rich­tig sich nach dem Ort Ihres gewöhn­li­chen Auf­ent­halts, ihres Arbeits­plat­zes, des Orts des mut­maß­li­chen Ver­sto­ßes oder des Sit­zes des Ver­ant­wort­li­chen. Eine Lis­te aller Auf­sichts­be­hör­den sowie deren Kon­takt­da­ten kön­nen Sie fol­gen­dem Link ent­neh­men: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

8 Auto­ma­ti­sier­te Ent­schei­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing

Eine auto­ma­ti­sier­te Ent­schei­dungs­fin­dung im Ein­zel­fall, ein­schließ­lich Pro­fil­ing, wird nicht durch­ge­führt.

9 Dritt­lands­über­mitt­lung

Eine Über­mitt­lung Ihrer Daten an Dritt­ge­sell­schaf­ten, die Ihren Sitz außer­halb des Euro­päi­schen Wirt­schafts­raums (EWR) haben, nur nach Ertei­lung ihrer expli­zi­ten Ein­wil­li­gung gem. Art. 6 Abs. 1 lit. a) DSGVO oder zur Erfül­lung einer recht­li­chen Ver­pflich­tung gem. Art. 6 Abs. 1 lit. c) DSGVO statt.

10 Ände­rung der Daten­schutz­er­klä­rung

Wir behal­ten uns das Recht vor, die Daten­schutz­er­klä­rung an die aktu­el­len recht­li­chen Anfor­de­run­gen sowie Ände­run­gen unse­rer Leis­tun­gen im Auf­trag Ihrer Bank anzu­pas­sen. Für Ihren Besuch gilt die jeweils aktu­el­le Daten­schutz­er­klä­rung. Die aktua­li­sier­te Daten­schutz­er­klä­rung gilt ab dem Zeit­punkt, in dem sie Ihnen bekannt­ge­ge­ben wur­de.