App-Datenschutz

Datenschutzbestimmungen

 

Verantwortlicher 

 

Verantwortlicher i.S.d. Art. 4 Abs. 7 DSGVO ist: 

Donau-Iller-Nahverkehrsverbund-GmbH 

Söflinger Straße 100 

D-89077 Ulm 

Telefon 0731/96252-0 

E-Mail: info@ding.eu

Kontaktformular

 

 

Betrieblicher Datenschutzbeauftragter: 

Projekt 29 GmbH & Co. KG 

Ostengasse 14 

93047 Regensburg 

Telefon: 09 41/29 86 93-0 

E-Mail: anfrage@projekt29.de

 

Für die über die unser DING-App erworbenen Handytickets ist DING für die Verarbeitung der personenbezogenen Daten verantwortlich. Details hierzu werden im Abschnitt Weitergabe an Dritte erläutert.

 

Zweck und Rechtsgrundlage der Verarbeitung

 

Nachfolgend finden Sie einen Überblick über Zweck und Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten. Eine detailliertere Darstellung zur Verarbeitung der personenbezogenen Daten sowie den jeweiligen Verarbeitungszweck finden Sie unter Datennutzung. 

 

1. Erbringung von Services

 

In erster Linie werden Daten verarbeitet, um erworbene Handytickts abrechnen zu können. Hierzu zählen z.B. das Anlegen eines Benutzerkontos sowie die Auskunft, Buchung und von Handytickets.  

Darüber hinaus übermitteln wir für den Bezahlvorgang personenbezogene Daten an unseren Zahlungsdienstleister. Rechtsgrundlage für die Datenverarbeitung ist die Erforderlichkeit zur Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO) bzw. die Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). 

 

2. Rechtliche Pflichten

 

Wir verarbeiten personenbezogene Daten, wenn und soweit dies zur Erfüllung rechtlicher Pflichten (z.B. steuerrechtlicher Aufbewahrungspflichten) erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO). 

 

3. Durchsetzung von Rechtsansprüchen

 

Weiterhin verarbeiten wir personenbezogene Daten, wenn dies erforderlich ist, um Forderungen oder andere rechtliche Ansprüche durchzusetzen. Rechtsgrundlage für die Datenverarbeitung in diesen Fällen ist die Erforderlichkeit für die Erfüllung des Vertrages mit der Rheinbahn (Art. 6 Abs. 1 lit. b DSGVO) bzw. die Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). 

 

4. Durchsetzung von Rechtsansprüchen

 

Ein weiterer Zweck der Verarbeitung ist die Gewährleistung der Sicherheit unserer Systeme und etwa die Verhinderung und Aufdeckung von Betrugsfällen und anderen Straftaten. Rechtsgrundlage für die Datenverarbeitung ist die Wahrung berechtigter Interessen durch DING (Art. 6 Abs. 1 lit. f DSGVO). 

 

5. Verbesserung des Services 

 

Wir verbessern unsere Services ständig. Zu diesem Zweck nutzen wir pseudonymisierte Daten. Rechtsgrundlage für die Datenverarbeitung ist die Wahrung berechtigter Interessen durch DING (Art. 6 Abs. 1 lit. f DSGVO). 

 

Datennutzung 

 

1. Informatorische Nutzung 

Bei Nutzung der unser-DING App zur informatorischen Nutzung (d.h. ohne Registrierung), werden die nachfolgenden personenbezogenen Daten erhoben. Diese sind erforderlich, um die Nutzung der unser-DING App zu ermöglichen. Zu diesen Daten zählen: 

  • Gerätekennziffer: DeviceID bei Android, IDFA bei iOS 

  • IP-Adresse 

  • Sprache und Version der App 

  • Betriebssystem 

  • Datum und Uhrzeit der Anfrage 

  • Art des Geräts, Geräteeigenschaften, Art der Netzwerkverbindung (z.B. WiFi, 3G, LTE, Bluetooth), Netzanbieter, Netzwerk- und Geräteleistung, Browsertyp, Device Modell 

  • jeweils übertragene Datenmenge 

  • Informationen über Interaktionen mit der unser DING-App 

Diese automatisch erhobenen personenbezogenen Daten werden von uns verarbeitet, um eine funktionsfähige, stabile App sicherstellen zu können, ein Optimieren der App zu ermöglichen sowie um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. 

Die Datenverarbeitung zur informatorischen Nutzung erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. 

 

2. Standortdaten und Standorterfassung

 

Bei Anfrage einer Verbindungauskunft über die unser DING-App erheben wir Ihre genauen oder ungefähren Standortdaten, um Ihnen die Verbindungen/Abfahrten an Ihrem jeweiligen Standort oder von Ihrem Standort abhängige Mobilitätsoptionen aufzuzeigen. Dabei speichern wir diese Informationen in anonymisierter Form, um die Angebote in der unser DING-App besser an die Nachfrage anzupassen. 

Wir empfehlen, dass Sie in der unser DING-App erlauben, mittels des Betriebssystems des von Ihnen verwendeten mobilen Endgeräts sowie seines Berechtigungssystems auf Standortdienste zuzugreifen („Ortungsfunktion“ Ihres mobilen Endgeräts). Wir erfassen nur den von Ihrem Gerät ermittelten Standort, sofern die App geöffnet ist. Ist die Standorterhebung aktiv, wird dies üblicherweise durch eine entsprechende Funktion auf Ihrem mobilen Endgerät angezeigt. Die Möglichkeit der Standorterfassung können Sie über die Einstellungen im Betriebssystem Ihres mobilen Endgerätes jederzeit erlauben oder widerrufen. Beim ersten Start der unser DING-App fragen wir ab, ob Sie die automatische Standorterfassung aktivieren möchten. 

Die Erfassung von Standortinformationen ist für die Nutzung der Standortbezogen Auskünfte (z.B. die Funktion Nahebei) zwingend erforderlich. Ohne die Freigabe der Standortdaten mittels des Betriebssystems können diejenigen Funktionen der unser DING-App nicht genutzt werden. Wir nutzen Standortdaten nicht, um ein Bewegungsprofil von Ihnen anzulegen. 

Die Datenverarbeitung zur Standorterfassung erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. 

 

3. Registrierung

 

Die unser DING-App nutzt einen Single-Sign-On-Dienst, sodass die Registrierung und Anmeldung hierüber erfolgt: 

  • Vorname 

  • Nachname 

  • Adresse 

  • E-Mail-Adresse 

  • Handynummer 

Die Verbindungsauskunft der unser DING-App kann auch ohne Registrierung und der genannten Daten verwendet werden. 

Weitere Informationen zu der Verarbeitung Ihrer Daten in diesem Zusammenhang können Sie hier den Datenschutzinformationen der unser DING-App entnehmen.  

Die Registrierung eines unser DING Benutzerkontos erfolgt nach Anmeldung in der unser DING-App durch Absenden des elektronischen Registrierungsformulars innerhalb der App sowie einer anschließenden Bestätigung der Datenschutzbestimmungen 

Dabei speichern wir Vorname, Nachname, E-Mail-Adresse, Datum und Uhrzeit der Registrierung, die Zustimmung zu den allgemeinen Geschäftsbedingungen der unser DING-App.

Die Datenverarbeitung zur Registrierung erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO. 

 

4. Bezahlung und Abrechnung

 

Um Tickets über die unser DING-App zu kaufen, müssen Sie im Rahmen des Registrierungsprozesses Zahlungsinformationen hinterlegen. DING bedient sich zur Abwicklung des e-Payment-Services des Finanzunternehmens LogPay Financial Services GmbH, Schwalbacher Straße 72, 65760 Eschborn (nachfolgend auch „LogPay“). Die Zahlungsinformationen werden direkt bei der LogPay hinterlegt (siehe hierzu auch Weitergabe an Dritte). Die Verarbeitung der personenbezogenen Daten erfolgt jeweils durch LogPay als eigener Verantwortlicher. 

Nach dem Erwerb eines Handytickets erhalten Sie einen Beleg direkt nach dem Ticketkauf per E-Mail. Zudem können Sie bei Bedarf die Rechnung im Bereich „Buchungen“ bzw. „Tickets“ in Ihrem unser DING Benutzerkonto einsehen und herunterladen. 

Für die Speicherung der Rechnungen sind wir an gesetzlich vorgegebene Aufbewahrungsfristen gebunden, welche auch von einer eventuellen Löschung des Buchungsverlaufes oder des unser DING Benutzerkontos als Ganzes unberührt sind. 

 

5. Kundenservice 

 

Treten Sie mit uns in Kontakt (z.B. via E-Mail oder über das Kontaktformular auf der DING-Website), speichern wir diese Informationen, um die Anfrage bearbeiten oder auf das Feedback eingehen zu können. Wir kontaktieren Sie zu Ihrem Anliegen, wenn dies zur Klärung erforderlich ist. 

Diese Einwilligungen können Sie auch nach Abschluss der Registrierung erteilen. 

Ihre Einwilligung ist freiwillig. Sie können diese ohne für Sie nachteilige Folgen verweigern oder jederzeit ohne Angabe von Gründen über unseren Kundenservice mit Wirkung für die Zukunft widerrufen. 

 

6. Analyse zur Produktverbesserung 

 

Die App "unser DING" verwendet Mixpanel, einen Analysedienst der Mixpanel Inc., 405 Howard St., Floo 2, San Francisco, CA 94105, USA zur Analyse des Nutzerverhaltens. Dies dient dazu, die App kontinuierlich zu verbessern und optimal auf die Bedürfnisse der Nutzer anzupassen.

Die Integration erfolgt ausschließlich über Server der Better Mobility GmbH, die als technischer Dienstleister der DING fungiert. Mixpanel erhält dadurch keine IP-Adressen der Nutzer, sondern lediglich die IP-Adresse der Server von Better Mobility. Die Daten werden pseudonymisiert übertragen. Das bedeutet, das Mixpanel keine direkten Rückschlüssen auf einzelne Personen ziehen kann, da keine unmittelbar personenbezogenen Merkmale (wie z.B. Name, E-Mail, Telefonnummer, Gerätekennung oder IP-Adresse) übermittelt werden.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art.6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Datenschutzeinstellungen der App anpassen.

Mixpanel ist unter dem EU-US Data Privacy Framework zertifiziert und gewährleistet zusätzlich über EU-Standardvertragsklauseln ein angemessenes Datenschutzniveau. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Mixpanel: https://mixpanel.com/legal/privacy-policy/ .

 

 

Weitergabe an Dritte 

 

1. Zahlungsdienstleister

 

Wir geben Ihre personenbezogenen Daten (Vorname, Nachname, Geburtsdatum, Adresse, E-Mail-Adresse, ggf. Telefonnummer sowie Daten zu Ihren jeweiligen Käufen bzw. Buchungen) und alle Änderungen an die LogPay Financial Services GmbH zum Zwecke des Verkaufes und der Abtretung unserer Forderungen gegen Sie, welche im Zusammenhang mit Ihrem Kauf oder Ihrer Buchung entstehen, weiter. Dies erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das berechtigte Interesse auf unserer Seite besteht in der Auslagerung der Zahlungsabwicklung und des Forderungsmanagements. Das berechtigte Interesse auf Seiten der LogPay Financial Services GmbH besteht in der Verarbeitung der Daten zum Zwecke der Abwicklung von Zahlungen, zum Forderungsmanagement, der Bewertung der Zulässigkeit von Zahlarten und der Vermeidung von Zahlungsausfällen. 

Sie können der Übermittlung dieser Daten an die LogPay Financial Services GmbH jederzeit widersprechen, allerdings ist dann keine Bestellung mehr über die unser DING-App möglich. 

Die datenschutzrechtlichen Informationen der LogPay Financial Services GmbH können Sie unter https:/www.logpay.de/DE/datenschutzinformationen/ abrufen. 

Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten, welche wir von LogPay Financial Services GmbH (Information über die Entscheidung, ob die Forderung erworben wird oder nicht) erhalten. 

Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 S. 1 lit. e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), können Sie der Verarbeitung der Sie betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn, es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich. 

 

2. Eingesetzte Dienstleister 

 

Wir nutzen verschiedene Dienstleister, die in unserem Auftrag personenbezogene Daten von Ihnen gemäß Art. 28 DSGVO verarbeiten. Diese wurden von uns sorgfältig ausgewählt und verarbeiten die personenbezogenen Daten ausschließlich nach der Weisung und unter Kontrolle von uns. Wir bedienen uns insbesondere folgender externer Dienstleister, um Ihre Daten zu verarbeiten: 

SSO, Hosting und Betrieb: 

vedisys AG 

Dieselstr. 12 

64347 Griesheim 

Telefon +49(0)6155 – 89 8 11 – 0 

Fax +49(0)6155 – 89 8 11 – 26 

Email: info@vedisys.de

 

Datenlöschung und Speicherdauer

 

Ihre personenbezogenen Daten werden für die Dauer gespeichert, wie es für die Erfüllung des konkreten Zwecks erforderlich ist. Im Anschluss werden Ihre Daten gelöscht, wenn nicht im Einzelfall gesetzliche Aufbewahrungspflichten eine darüberhinausgehende Speicherung erfordern oder gesetzliche Rechtfertigungstatbestände diese ermöglichen. 

 

Ihre Rechte

  

Auskunftsrecht: 

 

Sie haben das Recht, von uns jederzeit auf Antrag eine Auskunft über die von uns verarbeiteten, Sie betreffenden personenbezogenen Daten im Umfang des Art. 15 DSGVO zu erhalten. Hierzu können Sie einen Antrag postalisch oder per E-Mail an die oben angegebenen Adressen stellen.

 

Recht zur Berichtigung unrichtiger Daten: 

 

Sie haben das Recht, von uns die unverzügliche Berichtigung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten. Wenden Sie sich hierfür bitte an die oben angegebenen Kontaktadressen. 

 

Recht auf Löschung: 

 

Sie haben das Recht, unter den in Art. 17 DSGVO beschriebenen Voraussetzungen von uns die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen sehen insbesondere ein Löschungsrecht vor, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, sowie in Fällen der unrechtmäßigen Verarbeitung, des Vorliegens eines Widerspruchs oder des Bestehens einer Löschungspflicht nach Unionsrecht oder dem Recht des Mitgliedstaates, dem wir unterliegen. Zum Zeitraum der Datenspeicherung siehe im Übrigen Abschnitt F (Datenlöschung und Speicherdauer) dieser Datenschutzerklärung. Um Ihr Recht auf Löschung geltend zu machen, wenden Sie sich bitte an die oben angegebenen Kontaktadressen. 

 

Recht auf Einschränkung der Verarbeitung: 

 

Sie haben das Recht, von uns die Einschränkung der Verarbeitung nach Maßgabe des Art. 18 DSGVO zu verlangen. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen dem Nutzer und uns umstritten ist, für die Dauer, welche die Überprüfung der Richtigkeit erfordert, sowie im Fall, dass der Nutzer bei einem bestehenden Recht auf Löschung anstelle der Löschung eine eingeschränkte Verarbeitung verlangt; ferner für den Fall, dass die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, der Nutzer sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt sowie, wenn die erfolgreiche Ausübung eines Widerspruchs zwischen uns und dem Nutzer noch umstritten ist. Um Ihr Recht auf Einschränkung der Verarbeitung geltend zu machen, wenden Sie sich bitte an die oben angegebenen Kontaktadressen. 

 

Recht auf Datenübertragbarkeit: 

 

Sie haben das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe des Art. 20 DSGVO zu erhalten. Um Ihr Recht auf Datenübertragbarkeit geltend zu machen, wenden Sie sich bitte an die oben angegebenen Kontaktadressen. 

 

Widerspruchsrecht: 

 

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die u.a. aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch nach Art. 21 DSGVO einzulegen. Das umfasst auch das Recht zum Widerspruch gegen die Verarbeitung zu Werbezwecken und Marktforschungszwecken. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. 

 

 

Änderung dieser Datenschutzhinweise:

 

Wir überarbeiten diese Datenschutzhinweise bei Änderungen an der App oder bei sonstigen Anlässen, die dies erforderlich machen. Die jeweils aktuelle Fassung finden Sie stets in der unser DING-App.