Stand: 11/2022
Wir legen größtmöglichen Wert auf den Schutz Ihrer personenbezogenen Daten. Bitte beachten Sie dazu folgende Richtlinien zum Datenschutz nach der Europäischen Datenschutz-Grundverordnung (DSGVO).
Diese Datenschutzerklärung soll Sie als Nutzer:in des BikeSharing und der Online-Buchungssoftware darüber informieren, in welchem Umfang und zu welchem Zweck Ihre personenbezogenen Daten verarbeitet werden.
Diese Software wird im Auftrag der:
Stadtwerke Norderstedt
Städtischer Eigenbetrieb
Heidbergstraße 101-111
22846 Norderstedt
(im folgenden “Verantwortlicher” genannt)
durch
Business auf Rädern GmbH
Dorfstraße 26
15366 Hoppegarten OT Hönow
(im folgenden ‘Betreiber’ oder ‘wir’)
auf Webservern betrieben.
Bei der Verarbeitung personenbezogener Daten handeln wir im Auftrag des Verantwortlichen und sind verpflichtet, dessen Weisungen zu folgen. Für die Zulässigkeit der Datenerhebung und Datenverarbeitung sowie für die Wahrnehmung Ihrer Rechte ist der Verantwortliche zuständig.
Im Folgenden wollen wir darüber informieren, welche Daten in der Online-Buchungssoftware erfasst und wie diese Informationen genutzt werden.
Ihre personenbezogenen Daten, welche Sie für Ihre Registrierung, eine Anfrage oder eine Buchung über die Website oder App des Verantwortlichen eingeben oder zur Erteilung eines Auftrags telefonisch oder per E-Mail an den Verantwortlichen übermitteln, werden in der Online-Buchungssoftware zur Verwaltung von Buchungs- und Kundendaten gespeichert.
Folgende personenbezogenen Daten können gespeichert werden, wenn Sie diese übermitteln:
Name
E-Mail-Adresse
Anschrift
Telefonnummer
Zahlungsmethoden
Es werden nur solche Daten abgefragt, welche für den jeweiligen Anwendungsfall notwendig sind.
Die Speicherung dieser Daten ist für die Beantwortung von Rückfragen, für die Erstellung eines Angebots, für die Übermittlung der Buchungs- und Auftragsbestätigung und ggf. zur Rechnungsstellung erforderlich, sofern dies zutreffend ist.
Beim Download der App werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App-Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, Zahlungsinformationen sowie die individuelle Gerätekennziffer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App-Store und liegt außerhalb unseres Einflussbereichs.
Wir erheben im Rahmen Ihrer Nutzung der App bestimmte Daten automatisch, die für die Nutzung der App erforderlich sind. Hierzu gehören: interne Geräte-ID, Version Ihres Betriebssystems, Zeitpunkt des Zugriffs. Diese Daten werden automatisch an uns übermittelt, aber nicht gespeichert, um Ihnen den Dienst und die damit verbundenen Funktionen zur Verfügung zu stellen, die Funktionen und Leistungsmerkmale der App zu verbessern und Missbrauch sowie Fehlfunktionen vorzubeugen und zu beseitigen. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffener und uns gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Nutzung der App erforderlich ist.
Darüber hinaus haben wir ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO daran, die Funktionsfähigkeit und den fehlerfreien Betrieb der App zu gewährleisten und einen markt- und interessengerechten Dienst anzubieten.
Wir verarbeiten im Rahmen Ihrer Nutzung der App die Standortdaten Ihres mobilen Gerätes. Diese benötigen wir z. B. um den Anmietungs- und Rückgabeort ermitteln zu können. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffener und uns zur Nutzung der App erforderlich ist. Der Zugriff auf den Standort erfolgt erst, nachdem Sie der App die Zugriffsberechtigung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wenn Sie der Verarbeitung Ihres Standorts widersprechen, kann kein Vertrag zu einer Anmietung zustande kommen.
Während der Fahrt werden die Standortdaten des Rades erhoben. Diese werden in einer getrennt gehaltenen Streckendatenbank ohne Personendaten gespeichert. Eine Auswertung der Streckendaten erfolgt nur anonym und ohne Personenbezug.
Wir verwenden Ihre Zugangsdaten (E-Mail-Adresse und Passwort), wenn Sie einen Nutzer-Account erstellen oder sich anmelden, um Ihnen den Zugang zu Ihrem Nutzer-Account zu gewähren und diesen zu verwalten („Pflichtangaben“). Die Pflichtangaben verwenden wir, um Sie beim Login zu authentifizieren und Anfragen zur Rücksetzung Ihres Passworts zu bearbeiten. Die von Ihnen im Rahmen der Registrierung oder einer Anmeldung eingegebenen Daten werden von uns verarbeitet und verwendet, um Ihre Berechtigung zur Verwaltung des Nutzer-Accounts zu verifizieren, die Nutzungsbedingungen der App bzw. des Dienstes sowie alle damit verbundenen Rechte und Pflichten durchzusetzen und mit Ihnen in Kontakt zu treten, um Ihnen technische oder rechtliche Hinweise, Updates, Sicherheitsmeldungen oder andere Nachrichten, die etwa die Verwaltung des Nutzer-Accounts betreffen, senden zu können.
Pflichtangaben im Rahmen der Kontaktaufnahmen bzw. Registrierung sind mit einem Sternchen gekennzeichnet und sind für den Abschluss des Nutzungsvertrags erforderlich. Wenn Sie diese Daten nicht angeben, können Sie keinen Kontakt aufnehmen bzw. Nutzer-Account erstellen.
Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffene:r und uns gemäß Art. 6 Abs. 1 S.1 lit. b DSGVO zur Nutzung der App erforderlich ist.
Darüber hinaus können Sie folgende freiwillige Angaben im Rahmen der Kontaktaufnahmen bzw. Registrierung machen: Telefon, Nachricht. Freiwillige Angaben verwenden wir, um diese entsprechend Ihrer vorgenommenen Einstellungen im Rahmen der App durch Ihre Freigabe zu nutzen (z.B. Newsletter). Rechtsgrundlage für die Verarbeitung der freiwilligen Angaben ist Art. 6 Abs. 1 S.1 lit. a DSGVO.
Sie können im Rahmen der Nutzung der App diverse Informationen, Aufgaben und Aktivitäten eingeben, verwalten und bearbeiten. Diese Informationen umfassen insbesondere Daten über die Buchung und Nutzung von Pedelecs. Die App erfordert darüber hinaus folgende Berechtigungen:
Internetzugriff: Dieser wird benötigt, um Ihre Eingaben auf unseren Servern zu speichern.
Kamerazugriff: Dieser wird benötigt, damit Sie QR-Codes des Rades im Ausleihprozess oder Schadensbilder anfertigen und in der App sowie auf unseren Servern speichern können.
Bluetooth-Aktivierung
Die Verarbeitung und Verwendung von Nutzungsdaten erfolgt zur Bereitstellung des Dienstes. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffene:r und uns gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Nutzung der App erforderlich ist.
In Log-Dateien auf dem Webserver werden automatisch Informationen gespeichert, die Ihr Browser an uns übermittelt. Dies sind
Browsertyp/-version
verwendetes Betriebssystem
URL der aufgerufenen Webseite
IP-Adresse
Uhrzeit der Serveranfrage
Diese Daten werden für die technische Funktionsfähigkeit des Webservers zur Übertragung der angeforderten Daten an Ihren Browser benötigt.
Die Online-Buchungssoftware verwendet technische Cookies. Diese dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die Ihr Browser speichert. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Die Verarbeitung und Speicherung der erhobenen Daten erfolgt auf Webservern in Rechenzentren in Deutschland, ausschließlich durch den Verantwortlichen und den Betreiber.
Unsere Webseite verwendet keine Cookies oder Analysetools zu Marketingzwecken, die personenbezogene Daten auf Ihrem Rechner speichern bzw. an Dritte übermitteln.
Alle Daten werden durch eine SSL-Verschlüsselung zum Rechenzentrum übertragen. Der E-Mail-Versand erfolgt ebenfalls verschlüsselt. Wir speichern keine personenbezogenen Daten über den erforderlichen Zeitraum hinaus, welcher zur Erfüllung der in dieser Datenschutzrichtlinie dargelegten Zwecke notwendig ist, soweit nicht eine längere Aufbewahrungsfrist gesetzlich vorgeschrieben oder zulässig ist.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um zu gewährleisten, dass die personenbezogenen Daten vor unberechtigtem Zugriff Dritter, Veränderung, Zerstörung, Verlust oder Missbrauch geschützt sind. Wir gewähren den Zugriff auf personenbezogene Daten nur berechtigten Mitarbeitern und Mitarbeiterinnen, welche sich zur Datengeheimhaltung verpflichtet haben und auch nur im Rahmen des erforderlichen Zwecks. Wir vergeben Zugriffsberechtigungen für gespeicherte Daten nur an Personen in dem für die jeweilige Aufgabe erforderlichen Umfang. Scheidet ein:e Mitarbeiter:in aus unserem Unternehmen aus oder endet der Vertrag eines/einer freien Mitarbeiters/Mitarbeiterin, wird die Zugriffsberechtigung dieses/ dieser Mitarbeiters/Mitarbeiterin unverzüglich gelöscht. Wir verpflichten uns weiterhin, keine Kopien oder Ausdrucke von den Daten anzufertigen. Hiervon ausgenommen sind Kopien, die im Zuge einer ordnungsgemäßen Auftragsausführung zwingend notwendig sind.
Wir setzen zur Ausführung und Erfüllung bestimmter Leistungen in unserem Namen nachfolgende Subunternehmen ein. Diese Dienstleister haben Zugang zu Ihren personenbezogenen Daten, soweit sie diese im Rahmen ihrer Tätigkeit benötigen:
Unterauftragnehmer | Anschrift | Dienstleistung/Tätigkeit |
Planquadrat Software-Integration GmbH
| Weißenfelser Str. 67 DE-04229 Leipzig | Betrieb und Administration der Bike Sharing Software |
Amazon Services Europe S.à r.l | 5 Rue Plaetis, L-2338 Luxembourg | Hosting und Betrieb des Rechenzentrums in Frankfurt am Main/Deutschland https://aws.amazon.com/de/privacy/ |
Mailjet GmbH | Rankestr. 21 D-10789 Berlin | Verarbeitung und Versendung von E-Mails Weitere Informationen zum Datenschutz unter: |
Wenn Sie eine Online-Zahlung vornehmen, werden Ihre Zahlungsdaten an den gewählten Anbieter zur Zahlungsabwicklung übertragen. Folgende Zahlungsanbieter setzen wir ein:
Unterauftragnehmer | Anschrift | Datenschutz |
Paypal | PayPal (Europe) S.à r.l. et Cie, S.C.A. 22-24 Boulevard Royal L-2449 Luxembourg | Weitere Informationen unter https://www.paypal.com/de/webapps/mpp/ua/privacy-prev?locale.x=de_DE |
Stripe Payments Europe, Ltd. | 1 Grand Canal Street Lower, Grand Canal Dock, Dublin | Verarbeitung von Online-Zahlungen https://stripe.com/de/privacy |
Alle Vertragsparteien und deren Mitarbeiter:innen sind verpflichtet, die in diesem Vertragsverhältnis erlangten Informationen während der Dauer sowie nach Beendigung vertraulich zu behandeln sowie ohne die vorherige schriftliche Zustimmung der betroffenen Partei nicht zu verwerten, zu nutzen oder Dritten zugänglich zu machen. Beide Parteien informieren die andere Partei unverzüglich über Offenlegung oder Verlust vertraulicher Informationen, sobald davon Kenntnis erlangt wird. Darüber hinaus wird die Verarbeitung oder Nutzung der überlassenen Daten ohne eine schriftliche Weisung weder für eigene Zwecke noch für Zwecke anderer Dritter erfolgen und es wird anderen Dritten auch nicht der Zugang zu diesen Daten ermöglicht werden.
Sie haben jederzeit das Recht auf Auskunft über die bezüglich Ihrer Person gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Speicherung. Auskunft über die gespeicherten Daten gibt der Datenschutzbeauftragte per E-Mail unter bewegungumdenken-team@stadtwerke-norderstedt.de
Sie können jederzeit die Löschung Ihrer Daten beauftragen. Den Auftrag zur Löschung richten Sie bitte an den Verantwortlichen unter bewegungumdenken-team@stadtwerke-norderstedt.de. Nach der Erteilung eines Auftrags zur Löschung, werden die Daten innerhalb von 14 Tagen nach Zugang des Auftrags gelöscht, soweit nicht andere gesetzliche Regelungen eine längere Speicherung erfordern. Nach der Löschung erhalten Sie eine Bestätigung von uns.
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
Sie haben ein Recht auf Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten, über die Zwecke der Verarbeitung, über eventuelle Übermittlungen an andere Stellen und über die Dauer der Speicherung.
Sollten Daten unrichtig sein oder für die Zwecke, für die sie erhoben worden sind, nicht mehr erforderlich sein, können Sie die Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen. Soweit in den Verarbeitungsverfahren vorgesehen, können Sie Ihre Daten auch selbst einsehen und ggf. korrigieren.
Sollten sich aus Ihrer besonderen persönlichen Situation Gründe gegen eine Verarbeitung Ihrer personenbezogenen Daten ergeben, können Sie, soweit die Verarbeitung auf ein berechtigtes Interesse gestützt ist, dieser widersprechen. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung oder des Profiling, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Als betroffene Person haben Sie unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde für Datenschutz, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen den Datenschutz verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wird, unterrichtet Sie über den Stand und die Ergebnisse Ihrer Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs.
Die zuständige Aufsichtsbehörde für den Datenschutz in Schleswig-Holstein ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
(Anstalt des öffentlichen Rechts)
Postfach 71 16
24171 Kiel
Telefon: 0431 988-1200
Fax: 0431 988-1223
Mail: mail@datenschutzzentrum.de