Datenschutzbestimmungen Deutschlandticket-Shop.
1. Nutzung der Website und erhobene Daten
Bei der Nutzung der Website (Deutschlandticket-Shop) erhebt die KVV GmbH Tullastraße 71 76131 Karlsruhe nur die personenbezogenen Daten, die dein Browser an unseren Server übermittelt. Hierbei erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um dir unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 Buchstabe f DSGVO):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
- Die nach Abs. 1 dieses Abschnitts verarbeiteten Daten werden zu den angegebenen Zwecken für die Dauer max. 30 Tagen gespeichert und danach gelöscht.
1.1 Einsatz von Cookies
Zusätzlich zu den zuvor genannten Daten, werden bei deiner Nutzung unserer Website Cookies auf deinem Rechner gespeichert. Dies geschieht aufgrund unseres mit deinem abgeschlossenen Vertrages gemäß Art. 6 Abs. 1 b DSGVO. Bei Cookies handelt es sich um kleine Textdateien, die auf deiner Festplatte dem von dir verwendeten Browser zugeordnet und gespeichert werden und durch welche der Stelle, die den Cookie setzt bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf deinem Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Folgende Cookies und Cookie-Kategorien werden derzeit auf unserer Website und von beauftragten Drittanbietern platziert:
- Name: Ride_abo_taken
- Anbieter: Digital H GmbH
- Zweck: Authentifizierung des Nutzers/der Nutzerin für Login und Registrierung
- Ablauf: 2 Stunden
Platzierte Cookies können jederzeit in den Sicherheitseinstellungen deines Browsers gelöscht werden. Ebenfalls kannst du Browser so konfigurieren, dass Cookies von vornherein nicht platziert werden können. Bitte beachte, dass dann möglicherweise nicht alle Funktionen der Website zur Verfügung stehen.
Empfänger der nach den vorstehenden Absätzen verarbeiteten Daten sind IT-Dienstleister (insb. Hoster) mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
2. Nutzung des Deutschlandticket-Shop
Soweit du die auf unseren Websites angebotenen Leistungen, wie etwa kostenpflichtiger Kauf von Tickets, in Anspruch nehmen willst, ist es nötig, dass du dazu weitere personenbezogene Daten angibst. Einzelheiten hierzu können den nachfolgenden Regelungen entnommen werden.
2.1. Datenverarbeitung zwecks Vertragsabschlusses im Deutschlandticket-Shop
Deine personenbezogenen Daten, die du uns während des Buchungsprozesses (Ticket-Kauf) zur Verfügung stellst, sind für einen Vertragsabschluss mit uns erforderlich (z.B. Angaben zum Vertragspartner) bzw. gesetzlich notwendig (z.B. Steuervorschriften). Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dir nicht geschlossen werden könnte.
Die Verarbeitung deiner eingegebenen Daten erfolgt also für den Zweck der Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO und zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 S.1 Buchstabe c DSGVO.
Empfänger der nach dieser Vorschrift verarbeiteten personenbezogenen Daten sind im Wesentlichen Finanzdienstleister (z.B. Zahlungsdienstleister), IT-Dienstleister (insb. Hosting), andere Verkehrsunternehmen (im Rahmen der Ticketprüfung), Auskunfteien, Rechtsbeistände, Behörden (Gerichte, Polizei, Finanzämter), Steuer- und Wirtschaftsprüfer, Call-Center (Kundendialog) sowie Markt- und Meinungsforschungsunternehmen (soweit eine Einwilligung vorliegt) mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen. Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO). Zusätzlich weisen wir darauf hin, dass für bestimmte Straftaten wie beispielsweise Betrug, eine Verfolgungsverjährung von 3 Jahren gemäß §§ 78 Abs. 3 Nr. 5, §265a StGB gilt.
Die zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss kommt.
2.2. Daten und Datenkategorien die verarbeitet werden
Nachfolgend erfolgt die Aufstellung der Daten und Datenkategorien die im Wesentlichen verarbeitet werden:
2.2.1. Personenbezogene Stammdaten (Personenstammdaten) des Ticketinhabers/der Ticketinhaberin:
- Geschlecht
- Vor- und Nachnamen
- Straße, Hausnummer, Postleitzahl, Ort, Land
- Geburtsdatum
- E-Mail-Adresse
- Deine Kunden-ID
2.2.2. Personenbezogene Stammdaten (Personenstammdaten) des Accountinhabers/der Accountinhaberin:
- Geschlecht
- Vor- und Nachnamen
- Rechnungsadresse (Straße, Hausnummer, Postleitzahl, Ort, Land)
- Geburtsdatum
- E-Mail-Adresse
- Deine Kunden-ID
2.2.3. Sicherheitsdaten:
- Benutzerkennung
- E-Mail-Adresse
2.2.4.weitere Daten bei Tickets mit Berechtigungsnachweis:
- beantragter Berechtigungszeitraum (gültig von, gültig bis)
- Dokument, aus welchem die Berechtigung hervorgeht (z.B. Ausbildungsvertrag, Praktikumsbescheinigung, Studierendennachweis)
- Weitere personenbezogene Daten aus den Dokumenten können sein: Ausbildungs- oder Praktikumsstelle, Angaben zum Ausbildungs- oder Praktikumsvertrag (z. B. Dauer, Beruf), Schule/Schulträger, Personalnummer, Studierendennummer und weitere Angaben, welche in diesen Dokumenten enthalten sein könnten.
2.2.5.Angaben zur Bezahlmethode:
- PayPal
- SEPA
- Kreditkarte
Sofern personenbezogene Daten einer anderen Person erfasst werden (Ticketinhaber*in abweichend von Accountinhaber*in), ist der Erfasser der Daten dazu verpflichtet, die Person, deren Daten erfasst wurden, hierüber zu informieren.
Zusätzlich erfolgt eine Mitteilung durch das Verkehrsunternehmen an die erfasste E-Mail-Adresse, um die Person über die Datenerhebung zu informieren. Dies entbindet den Erfasser der Daten jedoch nicht von den eigenen Informationspflichten.
2.3. Buchen der Käufe und Bezahlen
- Der Kauf wird nach Buchhaltungsregeln in der Datenbank des Deutschlandticket-Shop und in damit verbundenen Hintergrundsystemen gebucht. Der zu zahlende Betrag wird an den Finanzdienstleister weitergegeben.
Beim Buchen werden im Wesentlichen gespeichert: - Ticketinformationen (z.B. Art, Preis)
- Kunden ID, Abo-Nummer, Bestellungs-ID (Identifizierung des monatlich ausgestellten Tickets)
- Informationen zum Käufer/zur Käuferin
- Bezahlmethode
- Bestelldatum und Bestellstatus
2.4. Eingesetzte Dienstleister
Im Rahmen der Leistungserbringung können die folgenden Dienstleister Zugriff auf Informationen erhalten:
Digital H GmbH (IT-Dienstleister – Bereitstellung der Webapplikation)
Am Bahndamm 2
41516 Grevenbroich, Deutschland
Telefon +49 211 54012410
idea[at]digital-h.de
LogPay (Finanzdienstleister)
Schwalbacher Straße 72
65760 Eschborn, Deutschland
Telefon +800 0000 2030
customer[at]logpay.de
Telekom Deutschland GmbH (Telekom – Generelles Hosting der Applikation)
Landgrabenweg 151
53227 Bonn, Deutschland
Amazon Web Services EMEA SARL (AWS – Hosting für den virtuellen SAM-Server)
38 avenue John F. Kennedy
L-1855, Luxemburg
2.5. Datenbereitstellung zur Erfüllung eines Beförderungsvertrags
Die im Rahmen der Erbringung einer Beförderungsleistung durch das jeweilige Verkehrsunternehmen durchgeführte Datenverarbeitung (z.B. bei der Fahrkartenkontrolle) unterfällt den entsprechend anzuwendenden Datenschutzinformationen des jeweiligen Verkehrsunternehmens. Diese können vom Nutzer/der Nutzerin auf der Internetseite des betroffenen Verkehrsunternehmens, mit dem ein Beförderungsvertrag abgeschlossen wird, eingesehen werden.
Die Bereitstellung der personenbezogenen Daten auf dem ausgestellten Ticket an das betroffene Verkehrsunternehmen zum Zwecke der Fahrkartenkontrolle erfolgt zur Erfüllung des mit dem jeweiligen Verkehrsunternehmen geschlossenen Vertrages (Art. 6 Abs. 1 S. 1 Buchstabe b DSGVO) sowie zur Erfüllung des Interesses des betroffenen Verkehrsunternehmens an einer ordnungsgemäßen Leistungserbringung (Art. 6 Abs. 1 S.1 Buchstabe f DSGVO).
2.6. Übermittlung der Daten in Drittstaaten
Eine Weiterleitung der erhobenen Daten in Drittstaaten oder an internationale Organisationen findet nicht statt.
3. Einsatz von Zahlungsdienstleistern und Bonitätsauskunft
3.1. LogPay Financial Services GmbH
Wir geben deine personenbezogenen Daten (Vor- und Nachname, Geburtsdatum, Adresse, E-Mail-Adresse, Kontoverbindung, Kreditkartendaten, ggf. Telefonnummer sowie Daten zu deinen jeweiligen Käufen) und alle Änderungen an die LogPay Financial Services GmbH zum Zwecke des Verkaufes und der Abtretung unserer Forderungen gegen dich, welche im Zusammenhang mit deinem Kauf, Miete oder Buchung entstehen, weiter. Dies erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 Buchstabe f DS-GVO. Das berechtigte Interesse auf unserer Seite besteht in der Auslagerung der Zahlungsabwicklung und des Forderungsmanagements. Das berechtigte Interesse auf Seiten der LogPay Financial Services GmbH besteht in der Verarbeitung der Daten zum Zwecke der Abwicklung von Zahlungen, zum Forderungsmanagement, der Bewertung der Zulässigkeit von Zahlarten und der Vermeidung von Zahlungsausfällen.
Das Angebot auf Abschluss eines Kaufvertrages über ein Ticket wird nur angenommen, wenn die LogPay Financial Services GmbH die entstehende Forderung aus dem Ticketverkauf erwirbt. Wenn die LogPay Financial Services GmbH den Erwerb der Forderung ablehnt, wird dein Angebot auf Abschluss eines Kaufvertrages abgelehnt.
Du kannst der Übermittlung dieser Daten an die LogPay Financial Services GmbH jederzeit widersprechen, allerdings ist dann keine Bestellung mehr über den elektronischen Vertriebskanal möglich.
Die datenschutzrechtlichen Informationen der LogPay Financial Services GmbH kannst unter www.logpay.de/DE/datenschutz/ abrufen.
Darüber hinaus verarbeiten wir deine personenbezogenen Daten, welche wir von LogPay Financial Services GmbH (Information über die Entscheidung, ob die Forderung erworben wird oder nicht) erhalten.
Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 S. 1 Buchstabe e DS-GVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 S. 1 Buchstabe f DS-GVO), kannst du der Verarbeitung der dich betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widersprechen.
Im Fall des Widerspruchs haben wir jede weitere Verarbeitung deiner Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn,
- es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die deine Interessen, Rechte und Freiheiten überwiegen, oder
- die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
4. Werbung, Markt- oder Meinungsforschung
Sofern eine Einwilligung erteilt wird, können die Daten für Werbung-, Markt- oder Meinungsforschung verwendet werden.
Du hast jederzeit das Recht, diese schriftlich zu widerrufen.
5. Sicherheitsmaßnahmen
Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die datenschutzrechtlichen Bestimmungen eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen deinem Browser und unserem Server.
6. Betroffenenrechte
Betroffene haben das Recht auf Auskunft, Löschen, Sperren, Einschränkung und Widerspruch der von ihnen erhobenen personenbezogenen Daten.
6.1. Datenschutzbeauftragter des Unternehmens
Den Datenschutzbeauftragten erreichst du unter den auf der Datenschutzseite hinterlegten Kontaktdaten.
7. Beschwerderecht bei der Aufsichtsbehörde
Ergänzend steht dir das Recht auf Beschwerde zu. Solche richtest du bitte an die zuständige Datenschutzbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit, Stuttgart
8. Automatisierte Entscheidungsfindung und Profiling
Mit den erhobenen Daten wird keine automatisierte Entscheidungsfindung betrieben, noch werden die Daten zu einer Profilbildung herangezogen oder genutzt.
9. Weiterverarbeitung der Daten zu anderen als den genannten Zwecken
Aktuell ist eine Verarbeitung/Verwendung zu anderen als den o. a. Zwecken nicht beabsichtigt. Werden weitere Zwecke erkannt und sollen diese genutzt werden, so wird sich die verarbeitende Stelle mit der betroffenen Person in Verbindung setzen und zu diesen weiteren Zwecken eine Einwilligung einholen.