Hinweise zum Datenschutz in der S-Payment GmbH
Stand: Januar 2024
Unsere digitale Welt lebt von Informationen und Daten. Trotzdem sammeln wir sie sparsam und gehen sorgsam mit ihnen um. Hierzu hat sich die S-Payment GmbH als seit jeher verpflichtet. Wichtige Grundsätze einer ordnungsgemäßen Datenverarbeitung sind die Rechtmäßigkeit und die Transparenz gegenüber den Personen, deren Daten verarbeitet werden.
Name und Anschrift des Verantwortlichen
Verantwortliche im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) und anderer Vorschriften über den Datenschutz ist die
S-Payment GmbH
Am Wallgraben 115
70565 Stuttgart
Deutschland
Telefon +49 711 78299-0
Telefax +49 711 78299-121
E-Mail: info@s-payment.com
Für die Kontaktaufnahme mit dem Datenschutzbeauftragten verwenden Sie bitte das am Ende dieser Hinweise verlinkte Webformular.
Begrifflichkeiten und Verarbeitungsgrundsätze
Personenbezogene Daten
Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (betroffene Person). Dazu gehören der Name, die E-Mail-Adresse, Anschrift oder die Telefonnummer sowie Daten über Vorlieben, Hobbies, getätigte Internet-Einkäufe oder Webseiten-Besuche, immer vorausgesetzt, dass diese Information mit einer Person verbunden ist oder in Verbindung gebracht werden kann.
Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten (Verarbeitung) unserer Nutzer grundsätzlich nur soweit dies zur Erbringung unserer Leistungen und etwaiger damit verbundener Nebenleistungen erforderlich ist.
Die Erhebung und Verwendung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der betroffenen Person. Ausnahmen gelten für solche Fälle, in denen die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet oder geboten ist.
Die vorliegende Datenschutzerklärung soll Ihnen Transparenz über die erhobenen und verarbeiteten personenbezogenen Daten verschaffen. Hierbei ist für jeden Anwendungsfall dasselbe Schema zugrunde gelegt:
- Beschreibung, Umfang der Datenverarbeitung
- Rechtsgrundlage
- Zweck
- Dauer der Speicherung
- Widerruf, Widerspruch und Ende der Verarbeitung
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient diese in Verbindung mit Art. 6 Abs. 1 Satz 1 Buchst. a und Art. 7 DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
Wo wir auf das Einholen einer Einwilligung verzichten, ist die Verarbeitung der personenbezogenen Daten für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich (Art. 6 Abs. 1 Satz 1 Buchst. b Fall 1 DSGVO) oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen (Art. 6 Abs. 1 Satz 1 Buchst. b Fall 2 DSGVO) oder zur Erfüllung einer rechtlichen, insbesondere gesetzlichen Verpflichtung (Art. 6 Abs. 1 Satz 1 Buchst. c DSGVO) oder zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten (Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO).
Eine Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erfolgt jedoch nicht, sofern unsere vorherige und sodann laufende Prüfung ergeben sollte, dass die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Darüber hinaus ist die Verarbeitung rechtmäßig, wenn sie erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen (Art. 6 Abs. 1 Satz 1 Buchst. d DSGVO) oder die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in derivativer Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 Satz 1 Buchst. e DSGVO).
Datenlöschung, Einschränkung der Datenvereinbarung und Speicherdauer
Datenlöschung und Aufbewahrung von Daten
Die personenbezogenen Daten der betroffenen Person werden gelöscht, sofern und sobald diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind (Art. 8 Abs. 1 Buchst. a DSGVO) oder die betroffene Person eine als Verarbeitungsgrundlage dienende Einwilligung widerruft und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt (Art. 8 Abs. 1 Buchst. b DSGVO) oder die betroffene Person Widerspruch gegen die Verarbeitung einlegt und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen (Art. 8 Abs. 1 Buchst. c Fall 1 DSGVO) oder die betroffene Person der Verarbeitung für Zwecke der Direktwerbung widerspricht (Art. 8 Abs. 1 Buchst. c Fall 2, Art. 21 Abs. 3 DSGVO) oder einer der anderen in Art. 8 Abs. 1 DSGVO genannten Löschgründe vorliegt.
Die Verarbeitung der Daten wird eingeschränkt, wenn
a) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
b) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
d) eine betroffene Person Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt hat. Steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen, so schränken wir die Verarbeitung der Daten gemäß Art. 18 Abs. 1 Buchst. d DSGVO ein. Gleiches gilt für die anderen in Art. 18 Abs. 1 DSGVO genannten Fälle.
Technische und organisatorische Maßnahmen
Schutz personenbezogener Daten durch technische und organisatorische Maßnahmen
Wir setzen auf Basis des vom Gesetz geforderten risikoorientierten Ansatzes technische und organisatorische Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Personen und zum Schutz ihrer Daten um. Die Maßnahmen haben unter anderem das Ziel, die personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, gegen Verlust, Zerstörung oder den Zugriff Unberechtigter zu schützen. Unsere diesbezüglichen Maßnahmen werden entsprechend der technologischen und fachlichen Entwicklungen fortlaufend verbessert, sie werden getestet und regelmäßig durch interne wie externe Stellen überprüft.
Die Unternehmen der DSV-Gruppe sind nach verschiedenen anerkannten Standards überprüft und zertifiziert, unter anderem gemäß ISO 27001, ISO 9001, Trusted Site Infrastructure (TSI) sowie Prüfungsstandard Nr. 951 des Instituts der Wirtschaftsprüfer in Deutschland (PS951).
Rechte betroffener Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten - von ihrer Speicherung abgesehen - nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 Satz 1 Buchst. a oder Art. 9 Abs. 2 Buchst. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 Buchst. h und i sowie Art. 9 Abs. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 Satz 1 Buchst. a DSGVO oder Art. 9 Abs. 2 Buchst. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO beruht und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
- In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
- Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 Satz 1 Buchst. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft ? ungeachtet der Richtlinie 2002/58/EG ? Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 Buchst. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Bereitstellung der Website und Erstellung von Log-Files
Beschreibung und Umfang der Datenverarbeitung
Bei jeder Nutzung unserer Webseite werden Daten zwischen dem Client (z. B. Ihrem Web-Browser) und dem Server, von dem Sie den vorliegenden Dienst abrufen, ausgetauscht. Wir verarbeiten hierfür die nachfolgenden, implizit vorliegenden Informationen, für die ein Zugriff auf die Endeinrichtung des Endnutzers im Sinne des § 25 TTDSG nicht erforderlich ist:
- Datum und Uhrzeit des Zugriffs
- sofern diese Informationen übermittelt werden, Name und Version des vom Endnutzer verwendeten Browsers und des Betriebssystems seines Endgeräts
- volle IP-Adresse der anfragenden Endeinrichtung (also des Nutzers)
- den Internet-Service-Provider des Nutzers
- die Art des HTTP-Request (GET, POST)
- der HTTP-Statuscode (z. B. 200 für OK, 404 für NOT FOUND)
- aufgerufene Seiten des Web-Auftritts (Domain und URL, die aufgerufen werden)
- Datenmenge der angeforderten Inhalte unserer Webseite
- die Referrer-URL, also die Adresse der Seite, von welcher der Endnutzer gekommen ist
Sofern diese Information nicht aus Gründen der Betriebs- und Cybersicherheit, insbesondere für die Abwehr von konkreten Cyberangriffen benötigt werden, anonymisieren wir die IP-Adresse der anfragenden Endeinrichtung vor Weiterverarbeitung der Daten für statistische Zwecke (z. B. Nutzungsstatistiken), Zwecke der Fehlersuche und Zwecke der Bedarfsprüfung und Optimierung unserer Inhalte.
Die Informationen werden nach 7 Tagen gelöscht, sofern sie nicht in anonymisierter Form aufbewahrt werden dürfen.
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
Zweck der Datenverarbeitung
Diese Informationen werden von uns ausschließlich für die nachfolgenden Zwecke genutzt:
- Erstellung von Nutzungsstatistiken
- Erstellung von sonstigen Statistiken
- Optimierung unserer Inhalte
- Sicherstellung des Betriebs oder der Betriebssicherheit
- Analyse bei Verdacht auf eine rechtswidrige Nutzung unserer Webseite
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO. Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.
Die Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zweckes nicht mehr erforderlich sind. Der Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles kann effektiv durch Verlassen der Internetseite widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, richten Sie Ihren etwaigen Widerspruch bitte an die eingangs genannten Kontaktdaten.
Technisch notwendige Cookies
Beschreibung und Umfang der Datenverarbeitung
Cookies sind kleine Informationseinheiten, die auf Ihrem Computer abgelegt werden, insbesondere, um diese Informationen zu einem späteren Zeitpunkt wieder nutzen zu können.
Bei jeder Nutzung unseres Webauftritts werden die nachfolgenden Informationen in Cookies abgelegt:
Technisch notwendige Cookies:
- Log-In-Informationen / Session Cookie
- Damit die Option „Angemeldet-Bleiben “ genutzt werden kann.
- Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Zweck dieser Datenverarbeitung ist es, die Betriebsfähigkeit unseres Webauftritts zu gewährleisten. Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.
Die Daten werden mit Löschung eines Cookies gelöscht. Das kann im Cookie hinterlegt sein oder durch den User aktiv über den Browser veranlasst werden. Die handelsüblichen Browser bieten diese Möglichkeit, Cookies seitens des Users zu löschen.
Soweit personenbezogene Daten bereits gespeichert sind, löschen Sie mit der dafür vorgesehenen Browser-Funktionalität bitte die Cookies und richten Sie etwaige darüber hinausgehende Widersprüche bitte an die eingangs genannten Kontaktdaten.
Informationsservices
Auf unserer Internetseite haben Sie die Möglichkeit, sich für kostenfreie Informationsservices (z. B. Newsletter und Produkt-News) zu registrieren. Hierfür werden die folgenden Informationen verarbeitet:
- Datum und Uhrzeit der Anfrage
- IP-Adresse des aufrufenden Rechners
- E-Mail-Adresse
- Name(n)
- Anrede
- Informationen aus der Stammdatenverwaltung Ihres Profils, insbesondere „Abteilung / Bereich“ und „Position“ (nur B2B-Kunden)
Mit unseren Newslettern lassen wir Ihnen Informationen, die auch werblichen Charakter haben können, zukommen. Mit Ihrer Registrierung für einen Newsletter willigen Sie in den Erhalt des Newsletters ein (Art. 6 Abs. 1 Satz 1 Buchst. a und Art. 7 DSGVO). Bei Registrierung nach dem Login ist Ihre Identität bereits eindeutig bestätigt. Wenn Sie sich nach dem Login zu einem Newsletter eintragen, bedarf es daher keiner zusätzlichen E-Mail-Bestätigung im Sinne eines weiteren Opt-in.
Geschäftskunden erhalten darüber hinaus fachliche E-Mails zu einzelnen Anwendungen, auf die sie freigeschaltet sind. Diese E-Mails sind keine Werbung, sondern Teil des vereinbarten Leistungsumfangs oder Pflichtinformationen.
Die Daten werden bis zum Widerruf der Einwilligung oder bis zu dem Moment gespeichert, wo für uns ersichtlich ist, dass einer der sonstigen in Art. 17 Abs. 1 DSGVO genannten Löschgründe vorliegt.
Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zu Werbezwecken einzulegen (Art. 21 Abs. 2, 3 DSGVO). Ihre Einwilligung zum Empfang eines Newsletters können Sie durch Abwahl des Newsletters mit Wirkung für die Zukunft widerrufen. Dass und wie Sie sich abmelden können, wird auch in jeder Newsletter-Mail erläutert.
Dauer der Speicherung
Die Daten werden mit Löschung eines Cookies gelöscht. Das kann im Cookie hinterlegt sein oder durch den User aktiv über den Browser veranlasst werden. Die handelsüblichen Browser bieten diese Möglichkeit, Cookies seitens des Users zu löschen.
Widerruf, Widerspruch und Ende der Verarbeitungen
Der Erfassung der Daten durch Cookies und der Speicherung der Daten kann effektiv durch Verlassen des Webangebots widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, löschen Sie mit der dafür vorgesehenen Browser-Funktionalität bitte die Cookies und richten Sie etwaige darüber hinausgehende Widersprüche bitte an die eingangs genannten Kontaktdaten.
Erstellung eines Benutzerkontos
Geschäftskunden können sich für den Zugriff auf portal.dsv-gruppe.de ein eigenes Benutzerkonto anlegen. Dadurch erhalten Sie Zugriff auf freie oder abonnierte Inhalte die speziell auf die Bedürfnisse der Unternehmen der Sparkassen-Finanzgruppe zugeschnitten sind.
Von Anwendern, die ein Benutzerkonto haben, verarbeiten wir die folgenden Daten:
- Datum und Uhrzeit der Anfrage
- IP-Adresse des aufrufenden Rechners
- Name, Vorname
- Anrede
- Anschrift (Straße, PLZ, Ort)
- E-Mail-Adresse
- Telefonnummer
Auf unserem mit „https “ gesicherten Angebot werden Ihre Daten sowohl bei der Erstellung des Benutzerkontos als auch bei dessen späterer Verwendung verschlüsselt übertragen.
Zweck der Datenverarbeitung ist es, Ihnen die mit dem Benutzerkonto verbundenen Vorteile anbieten zu können und für insgesamt bessere Funktionalität zu sorgen.
Durch die Erstellung des Benutzerkontos wird ein spezifisches Rechtsverhältnis begründet (Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO). Außerdem kann die Datenverarbeitung auf einer Interessenabwägung beruhen (Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO).
Ihre Daten werden bis zur Kündigung Ihres Benutzerkontos oder bis zu dem Moment verarbeitet, wo für uns ersichtlich ist, dass einer der sonstigen in Art. 17 Abs. 1 DSGVO genannten Löschgründe vorliegt.
Zur Beendigung der Verarbeitung können Sie das Benutzerkonto kündigen.
Kontaktmöglichkeiten
Beschreibung und Umfang der Datenverarbeitung
Mit unserem Angebot bieten wir Ihnen die Möglichkeit, sich mit uns auf elektronischem Wege in Verbindung zu setzen. Hierfür werden die nachfolgenden Informationen erhoben:
- Datum und Uhrzeit der Anfrage
- IP-Adresse des aufrufenden Rechners
- Name, Vorname
- E-Mail-Adresse
- Telefonnummer
- Sachverhalt / Anfrage
Die Daten werden verarbeitet, um das uns übermittelte Anliegen zu bearbeiten.
Auf unserem Webauftritt können Sie gelegentlich an Gewinnspielen teilnehmen. Durch die Teilnahme erklären Sie sich ausdrücklich damit einverstanden, dass wir die zur Durchführung des Gewinnspiels erforderlichen Daten für die Dauer des Gewinnspiels erheben. Die Daten werden nach Ende der Auslosung gelöscht. Die Gewinnerdaten bleiben gespeichert, sofern aufgrund von Gewährleistungspflichten oder anderen gesetzlichen Vorgaben eine Speicherung erforderlich ist.
Neben dem DSV, der S-Payment selbst und weiteren Kompetenzmarken nutzen auch Partner der Sparkassen-Finanzgruppe (der DSGV, die Regionalverbände sowie Verbundpartner wie die SV Versicherung oder LBSsen und weitere) unseren Webauftritt zur Kommunikation innerhalb der Sparkassen-Finanzgruppe. Auf deren Anfrage stellt der DSV diesen Partnern Ihre Kontaktdaten zur Verfügung, wenn Sie auf die Angebote dieses Partners zugreifen können.
Rechtsgrundlage für die Verarbeitung Ihrer Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 lit. f DSGVO und, soweit sie eine solche abgegeben haben, Ihre Einwilligung.
Für unser Unternehmen ist generell angewiesen und teilweise ergänzend technisch sichergestellt, dass Daten den Vorgaben des Art. 17 Abs. 1 DSGVO entsprechend gelöscht werden. Wie und wann gelöscht wird, hängt vom genutzten Kommunikationskanal und den datenverarbeitenden Systemen ab (z. B. werden viele Anfragen an unser Ticketsystem weitergeleitet, damit wir die Datenverarbeitung auf genau ein System beschränken können).
Die Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind, spätestens jedoch nach 10 Jahren, gerechnet ab dem Ende des Kalenderjahrs ihrer Erhebung.
Ihre Daten werden bis zum Widerspruch gegen die Verarbeitung, des Widerrufs Ihrer Einwilligung oder bis zu dem Moment gespeichert, wo für uns ersichtlich ist, dass einer der sonstigen in Art. 17 Abs. 1 DSGVO genannten Löschgründe vorliegt.
Webex
„Webex Meetings“ ist ein Service der Cisco Systems Inc. (nachfolgend Cisco) mit Sitz in San José Kalifornien, USA. Die S-Payment GmbH verwendet "Webex Meetings" zur Durchführung von Videokonferenzen und Webinaren mit den Instituten der Sparkassenfinanzgruppe.
Die S-Payment GmbH ermöglicht ihren Mitarbeitern die Nutzung von Cisco-Diensten, um Videokonferenzen und Webinare mit Mitarbeitenden ihrer Kunden durchzuführen. Besonders in Zeiten der Corona/COVID-19-Pandemie war die Bereitstellung digitaler Beratungs- und Schulungsdienste von großer Bedeutung und etablierte sich beständig. Darüber hinaus spielt die Webex-gestützte Dienstleistung bei sogenannten "Bundesweiten Webinaren" eine entscheidende Rolle, da sie durch ihre ortsunabhängige Flexibilität eine höhere Teilnahmebereitschaft ermöglicht.
Wir Nutzung Webex Meetings im Interesse einer informativen oder ansprechenden Ausgestaltung unseres Online-Angebots. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO dar. Sofern wir für die Verarbeitung von Daten für Zwecke der Webex Meetings-Nutzung von den Endnutzern eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Satz 1 Buchst. a DSGVO. Werden für Webex Meetings Informationen im Sinne des § 25 Abs. 1 Satz 1 TTDSG gespeichert oder wird auf solche Informationen zugegriffen, holen wir auch hierfür die Einwilligung der Endnutzer ein. Sofern bei Nutzung von Webex Meetings Daten in einen Drittstaat übermittelt werden und hierfür kein Angemessenheitsbeschluss oder sonstige Garantie im Sinne der Artikel 44 ff. DSGVO besteht, nimmt Cisco zudem Standardvertragsklauseln im Sinne des Art. 46 Abs. 2 Buchst. c DSGVO in seine Verträge mit den Verwendern dieser Services auf.
Nach der Registrierung und nach Durchführung eines Webinars werden automatisch Berichte erstellt, die Informationen zu den Teilnehmenden beinhalten (Name, E-Mail-Adresse, Beginn und Ende der Teilnahme sowie Teilnahmedauer; im Falle der Teilnahme über einen bestehenden Webex-Account die weiteren im Profil hinterlegten Daten; im Falle der telefonischen Teilnahme wird die Einwahlnummer angezeigt, die die teilnehmende Person gewählt hat; alle eingegebenen Antworten bei Befragungen). Diese Berichte sind nur für die gastgebende Person der jeweiligen Videokonferenz sichtbar.
Mehr über die Datenerarbeitung der „Webex Meetings“ durch Cisco erfahren Sie unter Cisco Webex Meetings Privacy Date Sheet.
Flockler
Flockler ist ein Social-Media-Aggregator-Tool, um Social-Media-Feeds zu kuratieren und Social-Media-Inhalte zu präsentieren, die für die Endnutzer unserer Seite relevant und inspirierend sein sollen. Flockler speichert keine Informationen über den Besuch der Endnutzer, je nach Plattform können jedoch die Social-Media-Dienste Informationen über Endnutzer speichern, wenn diese sich entscheiden, mit den Inhalten zu interagieren (z. B. ein Video abspielen oder Social-Media-Profilseite besuchen).
Bei Flockler werden keine personenbezogene Daten von Besuchern über einen längeren Zeitraum gespeichert. Cookies oder Tracking-Codes werden ebenfalls nicht eingesetzt. Um Social-Media-Feeds auf der Webseite anzuzeigen, werden stattdessen vorgefertigte Einbettungscodes von Flockler genutzt . Ist der Einbettungscode von Flockler auf einer Webseite oder digitalem Kanal hinterlegt, empfängt der CloudFront-Dienst von AWS den eingehenden Datenverkehr und speichert die IP-Adresse des Besuchers für einen kurzen Zeitraum in seinen Protokollen. Die AWS-Datenbanken werden in Deutschland gehostet. Das Speichern der IP-Adresse ist notwendig, um sicherzustellen, dass CloudFront Flockler und die digitalen Kanäle vor einem ungewöhnlichen Traffic-Volumen und etwaigen bösartigen Aktivitätsmustern schützen kann. Die IP-Adresse wird automatisch wieder aus den Protokollen von CloudFront gelöscht und von Flockler in keiner Weise verarbeitet.
Weiterführende Informationen über die DSGVO konforme Lösung Flockler gibt es hier.
Youtube
YouTube ist ein US-amerikanischer Anbieter für Internet-Videos. Auch unser Angebot nutzt solche Videos. Die YouTube LLC ist eine Tochtergesellschaft der Google LLC. Im Folgenden umfasst der Begriff „Google“ die Google LLC und ihre verbundenen Unternehmen.
Bei Einbindung von YouTube- Inhalten sowie bei Nutzung der hierfür von Google bereitgestellten Skripte oder Media-Plugins beschränkt sich die Datenverarbeitung nicht auf den Bereich der YouTube-Plattform, sondern Google kann Informationen aus dem Online-Angebot des Verwenders von Google Services entgegennehmen und für eigene Zwecke weiterverarbeiten. Um dies zu bewerkstelligen, speichert Google Cookies auf Ihrem Endgerät oder nutzt vergleichbare Technologien zur Wiedererkennung von Endgeräten (z. B. Device-Fingerprinting). Google kann auf diese Weise Informationen über Endnutzer des vorliegenden Online-Angebots erhalten. Diese Informationenüber die von den Endnutzern abgerufenen Seiteninhalt oder Videoinhalte nebst Zeitstempel und IP-Adresse werden von Google unter anderem für die Erstellung von Videostatistiken, für die Verbesserung der Anwenderfreundlichkeit, zur Verhinderung von Betrugsversuchen und für Werbezwecke – wie bspw. die Anreicherung des DoubleClick-Netzwerks – verwendet. Bei Endnutzern, an ihrem Google-Konto angemeldet sind, kann Google zudem das individuelle Surfverhalten dem persönlichen Endnutzer-Profil zuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Google-Konto ausloggen.
Auf Datenverarbeitungen durch Google haben wir keinen Einfluss. Um jedoch die Datenverarbeitung durch Google einzuschränken, nutzen wir YouTube in dem von Google angebotenen erweiterten Datenschutzmodus. Laut Google werden Cookies in diesem Fall erst dann gesetzt und Daten erst dann erhoben und weiterverarbeitet, wenn Endnutzer die Wiedergabe des eingebundenen YouTube-Videos starten.
Wir Nutzung YouTube im Interesse einer informativen oder ansprechenden Ausgestaltung unseres Online-Angebots. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO dar. Sofern wir für die Verarbeitung von Daten für Zwecke der YouTube-Nutzung von den Endnutzern eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Satz 1 Buchst. a DSGVO. Werden für YouTube Informationen im Sinne des § 25 Abs. 1 Satz 1 TTDSG gespeichert oder wird auf solche Informationen zugegriffen, holen wir auch hierfür die Einwilligung der Endnutzer ein. Sofern bei Nutzung von Google Business Services Daten in einen Drittstaat übermittelt werden und hierfür kein Angemessenheitsbeschluss oder sonstige Garantie im Sinne der Artikel 44 ff. DSGVO besteht, nimmt Google zudem Standardvertragsklauseln im Sinne des Art. 46 Abs. 2 Buchst. c DSGVO in seine Verträge mit den Verwendern dieser Services auf.
Die an YouTube übermittelten Daten sind nicht mehr Teil unserer Verarbeitungssphäre. YouTube informiert unter https://policies.google.com/privacy über die Möglichkeiten des Verwendungswiderspruchs. Die Zuordnung Ihres Surfverhaltens zu Ihrem persönlichen YouTube-Profil können Sie verhindern, indem Sie sich vor Besuch unseres Webauftritts aus Ihrem YouTube-Account ausloggen:
https://www.youtube.com/logout
Google Analytics
Google Analytics ist ein Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“), das insoweit als unser Auftragsverarbeiter (Art. 28 DSGVO) tätig wird.
Google Analytics verwendet Cookies, die für statistische Zwecke eine Analyse der Benutzung dieser Webseite durch Sie ermöglichen. Dabei wird stets das Verhalten und die Eigenschaften des Browsers (Seitenaufrufe, Klicks auf Links, Anträge, Einstellungen des Browsers) gemessen. Von Ihnen gemachte Eingaben in Formulare oder andere konkrete Inhalte können hingegen nicht erfasst werden. Im (Unter-)Auftrag der S-Communication Services GmbH wird Google Analytics diese Informationen benutzen, um Reports über die Nutzung der Webseite zusammenzustellen, die der Reichweitenmessung dienen sowie personalisierte Werbeanzeigen ermöglichen.
Wenn Sie ein Google-Konto besitzen und „Personalisierte Werbung“ aktiviert haben, analysieren wir Ihre Nutzung dieser Webseite mit Google Analytics zudem geräteübergreifend (sog. Cross-device Tracking). So kann bspw. erfasst werden, ob als Reaktion auf eine Werbeanzeige auf einem Laptop eine Handlung auf einem anderen Endgerät (Tablet) vorgenommen worden ist. Ebenso können Werbeanzeigen auf einem Gerät angezeigt werden, wenn Sie sich vorher auf einem anderen Gerät hierfür interessiert haben. Die uns (auch geräteübergreifend) zur Verfügung gestellten Berichte enthalten nur zusammengefasste Daten und keine Daten zu einzelnen Endnutzern.
Im Google-Konto kann „Personalisierte Werbung“ jederzeit deaktiviert werden.
Wenn Sie ein Google-Konto haben und dort die Funktion „Web- und App-Aktivitäten“ aktiviert haben, können Sie dort auch die Nutzung dieser Webseite in aggregierter Form einsehen, um so die Möglichkeit zu erhalten, ihre Daten selbst zu verwalten.
Die durch Ihre Benutzung dieser Webseite erzeugten Informationen können auch an einen Server von Google in den USA übertragen und dort gespeichert werden. Im Rahmen der für diese Webseite aktivierten IP-Anonymisierung wird jedoch Ihre IP-Adresse von Google vor Speicherung gekürzt. Dadurch können die übermittelten Informationen nicht mehr über die IP-Adresse einer einzelnen Person zugeordnet werden.
Für die Gewährleistung des Datenschutzniveaus nach Maßgabe der DSGVO bei Verarbeitung in Drittländern (insbesondere auch den USA) hat unser Dienstleister, die Google Ireland Ltd., mit ihren Unterauftragsverarbeitern (insbesondere der Google LLC) Standardvertragsklauseln vereinbart, die auf dem Modul 3 der von der Europäischen Kommission am 04.06.2021 verabschiedeten Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer beruhen (https://business.safety.google/adsprocessorterms/as/eu-p2p-intra-group/).
Die im Rahmen von Google Analytics verarbeiteten und mit Cookies verknüpften Daten werden nach maximal 26 Monaten automatisch gelöscht.
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TTDSG.
Wenn Sie Google-Analytics deaktivieren wollen, können Sie dies hier:
Verantwortlich für Datenschutz
Sie erreichen das Team für Datenschutz und Informationssicherheit über unser hierfür zur Verfügung gestelltes Webformular.
Betrieblicher Datenschutzbeauftragter
Kontaktdaten:
Datenschutzbeauftragter der S-Payment GmbH
Am Wallgraben 115, 70565 Stuttgart
Tel.: +49 711 782-21151