Datenschutzerklärung
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind Angaben, die die Identität des Nutzers offenlegen oder offenlegen können. Wir halten uns an den Grundsatz der Datenvermeidung. Es wird soweit wie möglich auf die Erhebung von personenbezogenen Daten verzichtet.
1.2 Umgang mit personenbezogenen Daten
Personenbezogene Daten dienen ausschließlich der Vertragsbegründung, inhaltlichen Ausgestaltung, Durchführung oder Abwicklung des Vertragsverhältnisses (Art. 6 I S. 1 b DSGVO).
Darüber hinaus werden personenbezogene Daten nur verarbeitet, soweit wir hierzu Ihre Einwilligung erhalten haben (Art. 6 I S. 1 a DSGVO) bzw. es sich um Daten handelt, deren Verarbeitung für unsere berechtigten Interessen erforderlich ist und soweit die Abwägung ergibt, dass keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten Ihrerseits entgegenstehen (Art. 6 I S. 1 f DSGVO).
Wir können zur Verarbeitung Ihrer personenbezogenen Daten Auftragsverarbeiter verwenden, werden die personenbezogenen Daten darüber hinaus aber grundsätzlich nicht an Dritte weitergeben.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich innerhalb der EU, soweit nachfolgend nicht etwas Abweichendes dargelegt ist.
1.3 Datenzugriff
Durch Ihre Einwilligung nach dem Download der App, erhalten wir Zugriff auf folgende Datenarten:
Endgerät
Typ des Endgerätes
Zeitzone
Herkunftsland
Standort
Diese Daten werden für die Zuordnung des Nutzers und die Funktionen unserer App benötigt. Insbesondere soll jedoch auch einer missbräuchliche Verwendung durch den Nutzer entgegengewirkt werden.
1.4 Nutzungsdaten
Beim Besuch der App werden allgemeine technische Informationen erhoben. Dies sind die verwendete IP-Adresse, Uhrzeit, Dauer des Besuchs und Gerätetyp. Diese Nutzungsdaten werden technisch bedingt in einem Logfile registriert und können zum Zwecke der Statistikauswertung dieser App benutzt und gespeichert werden. Eine Verknüpfung dieser Nutzungsdaten mit Ihren weiteren personenbezogenen Daten findet nicht statt.
1.5 Registrierungsdaten
Für die umfassende Nutzung der Funktionen unserer App ist eine Registrierung erforderlich. Die Registrierungsdaten werden durch Ihre entsprechenden Eingaben erhoben und für den konkret angegebenen Zweck gemäß Ihrer Einwilligung verwendet (Art. 6 I S. 1 a DSGVO).
1.6 Push Services
Unsere App nutzt zudem auch Push-Services der Betriebssystemhersteller.
Nach dem Download der App registriert sich das mobile Endgerät beim entsprechenden Push-Service der Plattform (iOS – Apple Push Notification Service; Android – Google Cloud Messaging). Der Service sendet im Anschluss die Registration-ID (Android) bzw. den Token (iOS) an das registrierte Gerät, ID bzw. Token werden von der App an den Server geschickt und dort in einer Datenbank gespeichert. Soll eine Push-Notification versendet werden, sendet der Server die gewünschte Nachricht mit Registration-ID/Token an den Push-Service der Plattform, der die Push-Nachricht an die jeweiligen Geräte weiterleitet.
Wir verwenden Push-Nachrichten um Sie über Vorgänge innerhalb der App zu informieren die eventuell Ihre besondere Aufmerksamkeit oder eine Reaktion ihrerseits erfordern.
Die Einwilligung wird bei Ersteinrichtung der App abgefragt und/oder später bei Anlass.
Sie können das Erhalten von Push-Notifications bei Nicht-Verwendung der App aussetzen, indem sie sich in der App explizit ausloggen bzw. die entsprechenden Einstellungen innerhalb der App vornehmen. Über das Betriebssystem können Sie die Einwilligung zum Erhalt von Push-Notifications wie folgt widerrufen:
iOS/Einstellungen/<Name der App>/Mitteilungen
Android/Einstellungen/Anwendungen/Anwendungsmanager/<Name der App>/Benachrichtigungen
1.7 Dauer der Speicherung
Wir speichern Ihre personenbezogenen Daten nach der Beendigung des Zwecks, für welchen die Daten erhoben wurden, nur solange, wie dies auf Grund der gesetzlichen (insbesondere steuerrechtlichen) Vorschriften erforderlich ist.
2. Ihre Rechte
2.1 Auskunft
Sie können von uns eine Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten und soweit dies der Fall ist haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO genannten weiteren Informationen.
2.2 Recht auf Berichtigung
Sie haben das Recht auf Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und können gemäß Art. 16 DSGVO die Vervollständigung unvollständiger personenbezogener Daten verlangen.
2.3 Recht auf Löschung
Sie haben das Recht von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden. Wir sind verpflichtet diese unverzüglich zu löschen, insbesondere sofern einer der folgenden Gründe zutrifft:
Ihre personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung Ihrer Daten stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
Ihre Daten wurden unrechtmäßig verarbeitet.
Das Recht auf Löschung besteht nicht, soweit Ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich sind.
2.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn
Sie die Richtigkeit der Daten bestreiten und wir daher die Richtigkeit überprüfen,
die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen und stattdessen die Einschränkung der Nutzung verlangen
wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen,
Sie Widerspruch gegen die Verarbeitung Ihrer Daten eingelegt haben, und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
2.5 Recht auf Datenübertragbarkeit
Sie haben das Recht die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und die Verarbeitung bei uns mithilfe automatisierter Verfahren erfolgt.
2.6 Widerrufsrecht
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, haben Sie das Recht diese Einwilligung jederzeit zu widerrufen.
2.7 Allgemeines und Beschwerderecht
Die Ausübung Ihrer vorstehenden Rechte ist für Sie grundsätzlich kostenlos. Sie haben das Recht sich bei Beschwerden direkt an die für uns zuständige Aufsichtsbehörde, den Landesdatenschutzbeauftragen, zu wenden.
3. Datensicherheit
Sämtliche Daten in unserer App werden durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung und Verbreitung gesichert. Wir übernehmen jedoch keine Haftung für die Zerstörung und Beschädigung von Daten.
4. Newsletter
Wenn Sie sich zu unserem Newsletter anmelden, verwenden wir die hierfür erforderlichen oder gesondert von Ihnen mitgeteilten Daten, um Ihnen regelmäßig unseren E-Mail-Newsletter aufgrund Ihrer Einwilligung gemäß Art. 6 I S. 1 a DSGVO zuzusenden.
Die Abmeldung vom Newsletter ist jederzeit möglich und kann entweder durch eine Nachricht an uns über die im Impressum angegebenen Kontaktmöglichkeiten oder über den dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung löschen wir Ihre E-Mail-Adresse, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
5. Präsenz auf Social-Media-Plattformen
Wir nutzen nachfolgende Social-Media-Plattformen zur Unternehmensdarstellung und Kommunikation (auf die nachfolgend verlinkten Datenschutzerklärungen und Opt-Out-Möglichkeiten wird ausdrücklich Bezug genommen).
Twitter (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland) Datenschutzerklärung: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization
Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland)
Datenschutzerklärung und Opt-Out: http://instagram.com/about/legal/privacy/
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland)
Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy
Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
Datenschutzerklärung: http://www.youtube.com/t/privacy/
Diese Social-Media-Plattformen können ggf. personenbezogene Daten außerhalb der EU verarbeiten, wir verweisen insoweit auf die vorstehenden Datenschutzerklärungen der Social-Media-Plattformen.
Die jeweiligen Social-Media-Plattformen können ggf. aus Ihrem Nutzungsverhalten und den sich hieraus ergebenden Interessen und Aktionen Ihrerseits Nutzungsprofile erstellen und Cookies auf Ihrem Rechner speichern, in denen Ihr Nutzungsverhalten gespeichert ist. Wenn Sie auf der jeweiligen Social-Media-Plattform einen Account besitzen und eingeloggt sind, kann Ihr Nutzungsverhalten sogar geräteunabhängig gespeichert werden. Ihr Nutzungsprofil kann verwendet werden, um z.B. Werbeanzeigen zu platzieren, die mutmaßlich Ihren Interessen entsprechen.
Wir verarbeiten die personenbezogenen Daten ausschließlich zur Kommunikation mit Ihnen über die von Ihnen gewählte Social-Media-Plattform sowie zur Optimierung unserer App und achten darauf, dass hier keine Interessen Ihrerseits betroffen sind, welche dieses berechtigte Interesse unsererseits überwiegen (Art. 6 I S. 1 f DSGVO). Soweit Sie bereits dem jeweiligen Betreiber der Social-Media-Plattform eine wirksame Einwilligung zur entsprechenden Datenverarbeitung gegeben haben, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auch auf Basis dieser Einwilligung (Art. 6 I S. 1 a DSGVO).
6. Dienste von Drittanbietern
6.1 Social-Media-Links
Wir haben bei den über Links von dieser App zu erreichenden Drittanbietern eigene Social-Media-Seiten. Durch die Nutzung der Links gelangen Sie auf die jeweiligen Internetseiten der Drittanbieter (z.B. Facebook, Twitter, Instagram). Wir empfehlen zur Vermeidung einer unnötigen Datenweitergabe vor der Nutzung eines entsprechenden Links sich selbst bei dem jeweiligen Drittanbieter auszuloggen, damit nicht schon durch die Verwendung des Links u.U. Nutzungsprofile durch den Drittanbieter erstellt werden können.
6.2 Nutzung von Google Maps
Diese App benutzt Google Maps, einen Kartendienst von Google, betrieben von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Bei der Nutzung von Google Maps werden auch Daten über die Nutzung der Maps-Funktionen durch Besucher unserer App erhoben, verarbeitet und genutzt. Hier sind keine Interessen der Nutzer betroffen, welche diese technische Notwendigkeit der Einbindung des interaktiven Kartenmaterials überwiegen (Art. 6 I S. 1 f DSGVO). Die Datenschutzhinweise von Google können Sie auf http://www.google.de/intl/de/policies/privacy/ einsehen. Die zusätzlichen Nutzungshinweise für Google Maps können Sie auf http://www.google.com/intl/de_de/help/terms_maps.html einsehen.
6.3 Verwendung von YouTube
Diese App und die integrierten Angebote enthalten sogenannte Einbettungen von Videos auf YouTube. Diese ermöglichen die Verbindung zu YouTube und den dort hinterlegten Videos. YouTube ist ein Angebot der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Hier sind keine Interessen der Nutzer betroffen, welche diese technische Notwendigkeit der Einbindung der Videos überwiegen (Art. 6 I S. 1 f DSGVO). Zweck und Umfang der Datenerhebung und Datennutzung durch Google sowie Ihre Rechte und Einstellungsmöglichkeiten zum Schutz als Kunde von YouTube entnehmen Sie bitte den Datenschutzhinweisen von YouTube. Diese finden Sie unter: http://www.youtube.com/t/privacy/.
6.4 GetResponse
Zum Versand unseres Newsletter bzw. zu Marketingzwecken nutzen wie den Dienst GetResponse (betrieben von der GetResponse Sp. z o.o., Arkonska 6/A3, 80-387 Gdansk, Polen). Hierbei werden Ihre E-Mail-Adresse und auch Ihre weiteren angegebenen Daten auf den Servern von GetResponse gespeichert. GetResponse verwendet diese Informationen zum Versand und zur Auswertung der E-Mails in unserem Auftrag. Des Weiteren kann GetResponse diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Newsletter. GetResponse nutzt die Daten unserer Mailempfänger nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben. Der Versand unseres Newsletters erfolgt nur mit Ihrer Einwilligung (Art. 6 I S. 1 a DSGVO). Wir haben mit GetResponse einen Vertrag zur Auftragsverarbeitung geschlossen. Die Datenschutzerklärung von GetResponse können Sie hier einsehen: https://www.getresponse.com/de/legal/datenschutz
6.5 Registrierung mit Ihrem Facebook-Account
Sie können sich auch über Ihren bestehenden Account von Facebook einloggen. Hierfür klicken Sie auf den Button "Login mit Facebook". Hierdurch erfolgt eine Weiterleitung zu www.facebook.com (betrieben von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Dort geben Sie Ihre Facebook-Accountdaten ein und klicken auf "Anmelden". Für die Nutzung der Facebook Dienste gelten die Datenschutzbestimmungen und Nutzungsbedingungen von Facebook. Auch hier gehen Sie durch die Registrierung einen kostenlosen Nutzungsvertrag mit uns ein.
6.6 Registrierung mit Ihrem Google-Account
Um sich mit Ihrem Google-Account zu registrieren klicken Sie auf den Button "Anmelden mit Google". Hierdurch erfolgt eine Weiterleitung zu www.accounts.google.com (betrieben von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland). Dort geben Sie Ihre Google-Accountdaten ein und klicken auf "Anmelden". Für die Nutzung der Google Dienste gelten die Datenschutzbestimmungen und Nutzungsbedingungen von Google.
6.7 Registrierung mit Ihrer Apple-ID
Um sich mit Ihrer Apple-ID zu registrieren klicken Sie auf den Button "Anmelden mit Apple". Hierdurch erfolgt eine Weiterleitung zu https://appleid.apple.com (betrieben von der Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) Dort geben Sie Ihre Apple-ID ein und bestätigen die Eingabe. Für die Nutzung der Apple Dienste gelten die Datenschutzbestimmungen und Nutzungsbedingungen von Apple.
6.8 Verwendung von Twilio
Unsere App nutzt den Bestätigungs-SMS Dienst von Twilio (Twilio Ireland Limited, 25-28 North Wall Quay, Dublin 1, Ireland). Hierfür wird Ihre Handynummern an die Firma Twilio weitergegeben. Weitere Informationen hierzu finden Sie unter https://www.twilio.com/legal/privacy.
6.9 Amazon Web Services
Im Rahmen unserer App nutzen wir den Hosting- Dienst Amazon Web Services der Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, USA („AWS“)
Im Zusammenhang mit der Nutzung dieses Dienstes werden von Amazon Web Service in unserem Auftrag personenbezogene Daten wie folgt verarbeitet:
- AWS S3 (Speicher-Dienst von AWS): Ablage der Profilbilder der Nutzer als verschlüsselte Dateien
- AWS RDS (Datenbank-Dienst von AWS): Ablage der Nutzerdaten in einer verschlüsselten Datenbank, auf die nur durch die Anwendung selbst zugegriffen werden kann
Wir haben mit Amazon Web Services ein „Data-Processing-Agreement“ abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich Amazon Web Services dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiter zu geben. Die Nutzung von Amazon Web Services erfolgt nur mit Ihrer Einwilligung (Art. 6 I S. 1 a DSGVO).
Nähere Informationen zu AWS können Sie unter https://aws.amazon.com/de/ses/ einsehen.
Die Datenschutzhinweise von AWS können Sie hier einsehen: https://aws.amazon.com/de/privacy/
6.10 MongoDB
Wir nutzen für unsere App den Dienst MongoDB (Mongo DB Inc 229 W 43rd Street, New York City, NY 10036, United States of America, um Daten zu speichern.
Wir haben mit Mongodb ein „Data-Processing-Agreement“ abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich Mongodb dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiter zu geben. Die Nutzung von Mongodb erfolgt nur mit Ihrer Einwilligung (Art. 6 I S. 1 a DSGVO). Die Datenschutzerklärung von Mongodb können Sie hier einsehen https://www.mongodb.com/de-de/legal/privacy-policy
6.11 Stripe
Wir haben den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) mit der Abwicklung unseres Zahlungsprozesses beauftragt. Zu diesem Zweck werden Stripe die uns im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 I S. 1 b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Payment-Dienstleister Stripe Payments Europe Ltd. und nur insoweit, als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz von Stripe finden Sie unter der URL https://stripe.com/de/privacy#translation.
7. Kontaktaufnahme
Zur Kontaktaufnahme bezüglich des Datenschutzes können Sie sich gern an uns unter Verwendung der nachfolgenden Kontaktmöglichkeiten wenden. Verantwortlicher im Sinne der DSGVO:
Jellycorn UG (haftungsbeschränkt)
c/o Schlecht und Partner
Mailänder Platz 25 (Europe Plaza)
70173 Stuttgart
E-Mail: jessica@jellycorn.io
Telefon: +49 152 2759 5966