DATENSCHUTZERKLÄRUNG -MOBILE APP
1. Einleitung
Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer mobilen App (nachfolgend nur"App").
Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.
1.1. Kontaktdaten
Verantwortlicher gem. Art. 4 Abs. 7EU-Datenschutz-Grundverordnung (DSGVO) ist Twaiv GmbH, Brahmsstraße 38, 10589Berlin, Deutschland, E-Mail: [email protected]. Gesetzlich vertreten werden wir durch Matthias Ettrich, Raphael Jung.
Unser Datenschutzbeauftragter ist über die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: [email protected] erreichbar.
1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen
Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
● Art. 6 Abs. 1 S. 1 lit. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligungeinholen.
● Art. 6 Abs. 1 S. 1 lit. b DSGVO ist Rechtsgrundlage,soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrageserforderlich ist, z.B. wenn ein Nutzer von uns ein Produkt erwirbt oder wir fürihn eine Leistung ausführen. Diese Rechtsgrundlage gilt auch für Verarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, etwa beiAnfragen zu unseren Produkten oder Leistungen.
● Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wennwir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtungerfüllen, wie es z.B. im Steuerrecht der Fall sein kann.
● Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns zur Verarbeitung personenbezogener Daten auf berechtigte Interessen berufen können, z.B. für Cookies, die für den technischen Betrieb unserer Website erforderlich sind.
1.3. Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritteaußerhalb des EWR übermitteln, garantieren Angemessenheitsbeschlüsse derEU-Kommission nach Art. 45 Ab. 3 DSGVO die Sicherheit der Daten bei der Weitergabe, soweit diese vorhanden sind, wie dies z.B. für Großbritannien, Kanada und Israel der Fall ist.
Bei der Datenweitergabe an Dienstleister in den USA, istRechtsgrundlage für die Datenweitergabe ein Angemessenheitsbeschluss der EU-Kommission, wenn sich der Dienstleister zusätzlich unter dem EU US DataPrivacy Framework zertifiziert hat.
In anderen Fällen (z.B. wenn kein Angemessenheitsbeschluss existiert), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten siedie Sicherheit der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.
1.4. Speicherdauer
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobaldsie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegen stehen. Sofern die Datennicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werdengesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, diewir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.
1.5. Rechte der Betroffenen
Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
● Recht auf Auskunft,
● Recht auf Berichtigung oder Löschung,
● Recht auf Einschränkung der Verarbeitung,
● Recht auf Widerspruch gegen die Verarbeitung,
● Recht auf Datenübertragbarkeit,
● Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren. Kontaktdaten der Datenschutz-Aufsichtsbehörden sind unter https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.htmlabrufbar.
1.6. Pflicht zur Bereitstellung von Daten
Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder sonstigen Beziehung erforderlich sind oder zu derenErhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in derRegel den Abschluss eines Vertrages oder die Bereitstellung einer Leistungablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nichtmehr durchführen können.
Pflichtangaben sind auf als solche gekennzeichnet.
1.7. Keine automatische Entscheidungsfindung im Einzelfall
Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren inEinzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern diesgesetzlich vorgegeben ist.
1.8. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitungist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an unsgerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
2. Datenverarbeitung in der App
2.1. Herunterladen der App
Unsere App steht in Apple's App Store und Google's Play Store (nachfolgend "Stores") zum Herunterladen bereit. Wenn Nutzer die App herunterladen, werden die erforderlichen Informationen an die Stores übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer desAccounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sin dnicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf das mobile Endgerät des Nutzers notwendig ist.
2.2. Hosting
Unsere App hostet der Anbieter AWS. Der Anbieterverarbeitet dabei die über die App übermittelten personenbezogene Daten, z.B. auf Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten. Es ist unser berechtigtes Interesse, eine App zur Verfügung zu stellen, so dass die Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
2.3. Informatorische Nutzung der App
Wenn Nutzer unsere App nutzen, erheben wir die Daten, die für uns technisch erforderlich sind, um Nutzern die Funktionen unserer App anzubieten und die Stabilität und Sicherheit zu gewährleisten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. fDSGVO ist.
Die insoweit verarbeiteten Daten sind:
● IP-Adresse
● Datum und Uhrzeit der Anfrage
● Zeitzonendifferenz zur Greenwich Mean Time (GMT)
● Inhalt der Anforderung (konkrete Oberfläche)
● Zugriffsstatus/HTTP-Statuscode
● jeweils übertragene Datenmenge
● Betriebssystem und dessen Oberfläche
● Sprache und Version des Betriebssystems
2.4. Zugriff auf Funktionen oder Daten
Die App fragt den Zugriff des Nutzers zu Funktionen des Endgeräts oder auf Daten des Endgeräts an, um Funktionen der App ausführen zukönnen. Indem der Nutzer den Zugriff gestattet, erteilt er seine Einwilligungin die damit verbundene Datenverarbeitung, so dass Rechtsgrundlage Art. 6 Abs.1 S. 1 lit. a DSGVO ist. Nutzer können ihre Einwilligung jederzeit widerrufen, indem sie den Zugriff in den Einstellungen des Endgeräts beenden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die insoweit verarbeiteten Daten oder verwendeten Zugriffsfunktionen sind
● Kamera, bestehende Fotoaufnahmen und Standort
● Apple Health.
2.5. Datenverarbeitung zur Bereitstellung von Funktionen
In der App verarbeiten wir Daten, um dem Nutzer Funktionen der App zur Verfügung zu stellen. Rechtsgrundlage der Verarbeitung ist der mit dem Nutzer geschlossene Nutzungsvertrag über die App.
Die insoweit verarbeiteten Daten sind
● Universal Unique Identifier des Endgeräts (UUID)
2.6. Kundenkonto
Nutzer können in der App ein Nutzerkonto eröffnen. Die in diesem Rahmen abgefragten Daten verarbeiten wir zur Erfüllung des jeweils geschlossenen Nutzungsvertrages über das Konto, so dass Rechtsgrundlage derVerarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO ist. Wir löschen die Daten, wenn Nutzer ihr Nutzerkonto löschen.
2.7. Single-Sign-On
Nutzer können sich in unserer App mit Hilfe eines odermehrerer Single-Sign-On-Verfahren anmelden. Dabei nutzen sie die bereits füreinen Anbieter erstellten Anmeldedaten. Voraussetzung ist, dass der Nutzer bereits bei dem jeweiligen Anbieter registriert ist. Wenn sich ein Nutzer mittels Single-Sign-On-Verfahrens anmeldet, erhalten wir vom Anbieter dieInformation, dass der Nutzer bei dem Anbieter eingeloggt ist und der Anbietererhält die Information, dass der Nutzer das Single-Sign-On-Verfahren in unserer App nutzt. Abhängig von den Einstellungen des Nutzers in seinem Konto auf der Seite des Anbieters, kann es sein, dass uns vom Anbieter zusätzliche Informationen zur Verfügung gestellt werden. Die Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse, Nutzern eine einfache Log-In-Möglichkeit zur Verfügung zu stellen. Gleichzeitig werden die Interessen der Nutzer gewahrt, da die Nutzung nur freiwillig ist.
Anbieter des oder der angebotenen Verfahren sind:
● AppleInc., Infinite Loop, Cupertino, CA 95014, USA (Datenschutzerklärung:https://www.apple.com/legal/privacy/de-ww/).
● Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Datenschutzerklärung: https://policies.google.com/privacy).
2.8. Kauf von Waren oder Dienstleistungen
Wir bieten an, über unsere App Waren oder Dienstleistungen zu erwerben. In den Bestellvorgang oder Versand binden wir die folgenden Dienstleister ein, die zur Erbringung einer Leistung nur die jeweils erforderlichen personenbezogenen Daten erhalten. Die Verarbeitung der Datenerfolgt zur Erbringung des mit dem jeweiligen Nutzer geschlossenen Vertrags(Art. 6 Abs. 1 S. 1 lit. b DSGVO).
● StripePayments Europe, Ltd., Irland
2.9. Tools von Drittanbietern
2.9.1. Google Analytics for Firebase
Wir setzen Google Analytics for Firebase zur Analyse und zur Anwendungsentwicklung ein. Der Anbieter ist Google Ireland Limited, GordonHouse, Barrow Street, Dublin 4, Dublin, D04e5w5, Irland . Der Anbieterverarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,Zugriffszeiten), Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern) undMeta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen.Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B.unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebungentfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://firebase.google.com/terms/data-processing-terms/ abrufbar.
2.9.2. Firebase Crashlytics
Wir setzen Firebase Crashlytics zur Fehlerverfolgung in Anwendungen oder auf Websites und für die Reparatur-Verwaltung ein. DerAnbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,Dublin, D04e5w5, Irland . Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchteWebseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten(z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdatenkontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebungentfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy abrufbar.
2.9.3. Amazon AWS
Wir setzen Amazon AWS zum Hosting ein. Der Anbieter ist Amazon Web Services EMEA Sarl, 38 avenue John F. Kennedy, L-1855, Luxemburg.Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. f DSGVO. Wir haben ein berechtigtes Interesse, eine moderne und kostengünstige Hostingumgebung zu unterhalten.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. WeitereInformationen sind in der Datenschutzerklärung des Anbieters unter https://aws.amazon.com/de/privacy/?nc1=f_pr abrufbar.
2.9.4. Amplitude
Wir setzen Amplitude zur Produktanalyse ein. Der Anbieter ist Amplitude, Inc., 631 Howard St. Floor 5. San Francisco, CA 94105, USA. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B.Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://amplitude.com/privacy abrufbar.
2.9.5. Firebase Cloud Messaging
Wir setzen Firebase Cloud Messaging zur Kommunikation mit Nutzern ein. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten(z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://firebase.google.com/support/privacy abrufbar.
2.9.6. Google Analytics
Wir setzen Google Analytics zur Analyse ein. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B.unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Angemessenheitsbeschluss. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist gewährleistet, weil dieEU-Kommission im Rahmen eines Angemessenheitsbeschluss nach Art. 45 Abs. 3DSGVO beschlossen hat, dass das Drittland ein angemessenes Schutzniveau bietet.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unterhttps://policies.google.com/privacy?hl=de abrufbar.
2.9.7. Intercom
Wir setzen Intercom zur Kommunikation mit Kunden ein. Der Anbieter ist Intercom R&D Unlimited Company, 2nd Floor Stephen Court, 18-21 St. Stephen's Green, Dublin, 2, Irland. Der Anbieter verarbeitet Inhaltsdaten (z.B. Eingaben in Onlineformularen), Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) und Stammdaten (z.B. Namen, Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.intercom.com/de/legal/privacy abrufbar.
3. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.
4. Fragen und Kommentare
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.