Datenschutzerklärung
Wir, „urbnups UG (haftungsbeschränkt)“ nehmen den Schutz deiner personenbezogenen Daten ernst und möchten dich an dieser Stelle über den Datenschutz in unserem Unternehmen informieren.
Wir glauben, dass du immer wissen solltest, welche Daten wir von dir sammeln und wie wir sie verwenden. Außerdem finden wir, dass du immer eine wirksame Kontrolle darüber haben solltest. Wir möchten dich dazu befähigen, die bestmöglichen Entscheidungen über die Informationen zu treffen, die du mit uns teilst – das ist der grundlegende Zweck dieser Datenschutzrichtlinie.
Uns sind im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit durch das Inkrafttreten der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: “DS-GVO”) zusätzliche Pflichten auferlegt worden, um den Schutz personenbezogener Daten der von einer Verarbeitung betroffenen Person (wir sprechen dich als betroffene Person nachfolgend auch als “Nutzer“ an) sicherzustellen.
Soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, dich transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Mit dieser Erklärung (nachfolgend: “Datenschutzhinweise“) informieren wir dich darüber, in welcher Weise deine personenbezogenen Daten von uns verarbeitet werden.
Unsere Datenschutzhinweise sind modular aufgebaut. Sie bestehen aus einem allgemeinen Teil für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen, die bei jedem Aufruf einer Webseite zum Tragen kommen (A. Allgemeines) und einem besonderen Teil, dessen Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation mit Bezeichnung des jeweiligen Angebots oder Produkts bezieht, insbesondere den hier näher ausgestalteten Besuch von Webseiten (B. Besuch von Webseiten) und mobilen Apps (C. Datenschutzerklärung für mobile Apps) sowie die Informationen über die hier genutzten Maßnahmen von Web Analytics (D. Webtracking mittels Google Analytics).
A. Allgemeines
(1) Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DS-GVO liegen dieser Datenschutzhinweise folgende Begriffsbestimmungen zugrunde:
– “Personenbezogene Daten” (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (“Nutzer”) beziehen. Identifizierbar ist eine Person, wenn du direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu deinen physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kannst. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
– “Verarbeiten” (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
– “Verantwortlicher” (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
– “Dritter” (Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Nutzer, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
– “Auftragsverarbeiter” (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
– “Einwilligung” (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
(2) Name und Anschrift des für die Verarbeitung Verantwortlichen
Die für die Verarbeitung deiner personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:
urbnups UG (haftungsbeschränkt)
Osterstraße 102, 20259 Hamburg
Wenn Du Fragen oder Anregungen zum Datenschutz hast, kannst du dich gerne auch per E-Mail an unseren Datenschutzbeauftragten hey@urbnups.com wenden.
Weitere Angaben zu unserem Unternehmen entnimmst du bitte den Impressumsangaben auf unserer Internetseite: https://urbnups.com (Link zu Impressum).
(3) Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
– Art. 6 Abs. 1 S. 1 lit. a DS-GVO (“Einwilligung”): Wenn der Nutzer freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
– Art. 6 Abs. 1 S. 1 lit. b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Nutzer ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Nutzer erfolgen;
– Art. 6 Abs. 1 S. 1 lit. c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Nutzer unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
– Art. 6 Abs. 1 S. 1 lit. d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Nutzer oder einer anderen natürlichen Person zu schützen;
– Art. 6 Abs. 1 S. 1 lit. e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Nutzer übertragen wurde oder
– Art. 6 Abs. 1 S. 1 lit. f DS-GVO (“Berechtigte Interessen”): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Nutzer oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Nutzer überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
(4) Datenlöschung und Speicherdauer
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden deine personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung deiner Daten erfolgt grundsätzlich nur auf unseren Servern für eine Dauer solange dein Account bei uns besteht, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A.(7) und A.(8).
Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit dir oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (zB § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
(5) Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z.B. TSL-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Nähere Informationen hierzu erteilen wir dir gerne auf Anfrage. Wende dich hierzu bitte an unseren Datenschutzbeauftragten (siehe unter A.(2)).
(6) Zusammenarbeit mit Auftragsverarbeitern
Wie bei jedem größeren Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden iSv Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Bitte beachte, dass unsere App urbnups Google-Dienste nutzt. Indem du dich bei urbnups registriert, erkennst du an und stimmst zu, dass du auch an die Nutzungsbedingungen und Datenschutzrichtlinien von Google gebunden bist. Diese Bedingungen findest du unter Nutzungsbedingungen von Google und Datenschutzerklärung von Google. Deine Nutzung von urbnups impliziert deine Zustimmung zu diesen Google-Bedingungen, einschließlich aller Änderungen, die Google möglicherweise in Zukunft vornimmt. Es ist deine Verantwortung, dich mit diesen Bedingungen vertraut zu machen und deren Einhaltung sicherzustellen.
(7) Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer
Im Rahmen unserer Geschäftsbeziehungen können deine personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege deiner Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir dich nachfolgend an den dafür relevanten Stellen.
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhältst du hier: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate oder anerkannte Verhaltenskodizes. Bitte wende dich an unseren Datenschutzbeauftragten (siehe unter A.(3)), wenn du hierzu nähere Informationen erhalten möchten.
(8) Keine automatisiere Entscheidungsfindung (einschließlich Profiling)
Wir haben nicht die Absicht, von dir erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
(9) Keine Verpflichtung zur Bereitstellung personenbezogener Daten
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass du uns zuvor personenbezogene Daten bereitstellen. Für dich als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns deine personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn du die dafür erforderlichen Daten nicht bereitstellst. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, wirst du gesondert darauf hingewiesen.
(10) Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
(11) Deine Rechte
Deine Rechte als Nutzer bezüglich deiner verarbeiteten personenbezogenen Daten kannst du uns gegenüber unter den eingangs unter A.(2) angegebenen Kontaktdaten jederzeit geltend machen. Du hast als Nutzer das Recht:
– gemäß Art. 15 DS-GVO Auskunft über deine von uns verarbeiteten Daten zu verlangen. Insbesondere kannst du Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen deine Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft deiner Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
– gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung deiner bei uns gespeicherten Daten zu verlangen;
– gemäß Art. 17 DS-GVO die Löschung deiner bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
– gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung deiner Daten zu verlangen, soweit die Richtigkeit der Daten von deiner bestritten wird oder die Verarbeitung unrechtmäßig ist;
– gemäß Art. 20 DS-GVO deiner Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (“Datenübertragbarkeit”);
– gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DS-GVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit dir erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir deine Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle deines begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder dir unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen;
– gemäß Art. 7 Abs. 3 DS-GVO deine einmal (auch vor der Geltung der DS-GVO, d.h. vor dem 25.5.2018) erteilte Einwilligung – also dein freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass du mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden bist – jederzeit uns gegenüber zu widerrufen, falls du eine solche erteilt hast. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
– gemäß Art. 77 DS-GVO hast du das Recht, dich bei Beschwerden an eine Aufsichtsbehörde deiner Wahl zu wenden.
(12) Änderungen der Datenschutzhinweise
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen wirst du insbesondere auf unserer Webseite unter https://urbnups.com unterrichtet. Diese Datenschutzhinweise haben den Stand von März 2022.
B. Besuch von Webseiten
(1) Erläuterung der Funktion
Informationen zu unseren Unternehmen und den von uns angebotenen Leistungen erhältst du insbesondere unter https://urbnups.com samt den dazugehörigen Unterseiten. Bei einem Besuch unserer Webseite können personenbezogene Daten von dir verarbeitet werden.
(2) Verarbeitete personenbezogene Daten
Bei der informatorischen Nutzung der Webseite werden die folgenden Kategorien personenbezogener Daten von uns erhoben, gespeichert und weiterverarbeitet:
“Protokolldaten”: Wenn du unsere Webseite besuchst, wird auf unserem Webserver temporär und anonymisiert ein sogenannter Protokolldatensatz (sog. Server-Logfiles) gespeichert. Dieser besteht aus:
– der Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL)
– dem Name und URL der angeforderten Seite
– dem Datum und der Uhrzeit des Aufrufs
– der Beschreibung des Typs, Sprache und Version des verwendeten Webbrowsers
– der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist
– der übertragenen Datenmenge
– dem Betriebssystem
– der Meldung, ob der Aufruf erfolgreich war (Zugriffsstatus/Http-Statuscode)
– der GMT-Zeitzonendifferenz
“Kontaktformulardaten”: Bei Nutzung von Kontaktformularen werden die dadurch übermittelten Daten verarbeitet (z. B. Geschlecht, Name und Vorname, Anschrift, Firma, E-Mail-Adresse und der Zeitpunkt der Übermittlung).
(3) Zweck und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten die vorstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der DS-GVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.
Die Verarbeitung der Protokolldaten dient statistischen Zwecken und der Verbesserung der Qualität unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO).
Die Verarbeitung von Kontaktformulardaten erfolgt zur Bearbeitung von Kundenanfragen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO).
(4) Dauer der Datenverarbeitung
Deine Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend. Hinsichtlich der Nutzung und der Speicherdauer von Cookies beachte bitte Punkt A.(5).
Von uns eingesetzte Dritte werden deine Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.
Näheres zur Speicherdauer findest du im Übrigen und der Cookie-Richtlinie unter A.(5).
(5) Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe dazu A.(7)), erhalten ggf. Zugriff auf deine personenbezogenen Daten:
– Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
– Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
– Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.
Zu den Gewährleistungen eines angemessenen Datenschutzniveaus bei einer Weitergabe der Daten in Drittländer siehe A.(8).
Darüber hinaus geben wir deine personenbezogenen Daten nur an Dritte weiter, wenn du nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt hast.
(6) Einsatz von Cookies, Plugins und sonstige Dienste auf unserer Webseite
a) Cookie
Auf unseren Webseiten nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf deiner Festplatte dem von deinem verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf deinem Computer bzw. mobilen Gerät übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für dich angenehmer zu machen.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald du deinen Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Hinsichtlich deiner Funktion unterscheidet man bei Cookies wiederum zwischen:
– Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Webseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie sammeln weder Informationen über dich zu Marketingzwecken noch speichern sie, welche Webseiten du besucht hast;
– Performance Cookies: Diese sammeln Informationen darüber, wie du unsere Webseite nutzt, welche Seiten du besuchst und z. B., ob Fehler bei der Webseitennutzung auftreten; sie sammeln keine Informationen, die du identifizieren könntest – alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden, was unsere Nutzer interessiert;
– Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Webseitennutzer bedarfsgerechte Werbung auf der Webseite oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13 Monate lang gespeichert;
– Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Webseite mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang gespeichert.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung deinerseits gem. Art. 6 Abs. 1 S. 1 lit. a DS-GVO erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising, Targeting oder Sharing Cookies. Darüber hinaus geben wir dir durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn du nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt hast.
(7). Facebook Fanpage
Du findest uns auch auf Facebook unter https://www.facebook.com/urbnups/
Wenn du uns unsere Facebook Fanpage besuchst, verarbeiten wir bestimmte Daten von dir, wenn du mit unserer Seite interagierst, einen Beitrag mit „Gefällt mir“ markierst oder kommentierst oder sonstige Inhalte zur Verfügung stellst. Die diesbezüglichen Datenverarbeitungen erfolgen regelmäßig auf Grundlage unseres berechtigten Interesses, die entsprechenden Funktionen auf unserer Facebook Fanpage zur Verfügung zu stellen, sowie auf auf deiner Einwilligung gegenüber Facebook (Art. 6 Abs. 1 lit. a DSGVO) oder deinem Vertragsverhältnis mit Facebook (Art. 6 Abs. 1 lit. b DSGVO). Außerdem sind wir gemeinsam mit der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland für die Verarbeitung von sogenannten Insights-Daten beim Besuch unserer Facebook Fanpage verantwortlich.
Mithilfe dieser Insights-Daten analysiert Facebook das Verhalten auf unserer Facebook Fanpage und stellt uns diese Daten anonymisierter Form zur Verfügung. Zu diesem Zweck haben wir mit der Facebook Ireland Ltd. eine Vereinbarung über eine gemeinsame Verantwortlichkeit bei der Datenverarbeitung geschlossen, die du hier einsehen kannst. Die Facebook Irleland Ltd. verpflichtet sich darin u. a., die primäre Verantwortung gemäß der DSGVO für die Verarbeitung von Insights-Daten zu übernehmen und sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten zu erfüllen. Die Verarbeitung dient unseren berechtigten wirtschaftlichen Interessen an der Optimierung und bedarfsgerechten Gestaltung unserer Facebook Fanpage, Art. 6 Abs. 1 lit f. DSGVO. Wir machen dich außerdem auf Folgendes aufmerksam:
Wenn du als angemeldeter Facebook-Nutzer unsere Facebook-Seite besuchst oder likst, erhebt die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Facebook“) von dir personenbezogene Daten. Wenn du nicht bei Facebook registriert bist und die Facebook-Seite besuchst, kann Facebook von dir pseudonyme Nutzungsdaten erheben.
Im Einzelnen werden folgende Informationen durch Facebook erhoben:
Aufrufen einer Seite bzw. eines Beitrags oder eines Videos von einer Seite
Eine Seite abonnieren oder nicht mehr abonnieren
Eine Seite oder einen Beitrag mit „Gefällt mir“ oder „Gefällt mir nicht mehr“ markieren
Eine Seite in einem Beitrag oder Kommentar empfehlen
Einen Seitenbeitrag kommentieren, teilen oder auf ihn reagieren (einschließlich der Art der Reaktion)
Einen Seitenbeitrag verbergen oder als Spam melden
Von einer anderen Seite auf Facebook oder von einer Webseite außerhalb von Facebook auf einen Link klicken, der zu der Seite führt
Mit der Maus über den Namen oder das Profilbild einer Seite fahren, um eine Vorschau der Seiteninhalte zu sehen
Auf den Webseiten-, Telefonnummer-, „Route planen“-Button oder einen anderen Button auf einer Seite klicken
Die Information, ob du über einen Computer oder ein Mobilgerät angemeldet bist, während du eine Seite besuchst oder mit deinen Inhalten interagierst.
Weitere Informationen erhältst du in den Datenschutzinformationen von Facebook.
Die Verarbeitung findet durch Facebook auch in den USA statt. Für die USA besteht kein Angemessenheitsbeschluss der EU-Kommission. Daher haben wir mit Facebook die von der EU-Kommission genehmigten Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.
Weitere Informationen darüber, wie Facebook deine Daten verwendet, wenn du unsere Facebook Seite besuchst oder likest, erfährst du hier.
Webtracking mittels Google Analytics
(1) Diese Website nutzt Google Analytics, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse deiner Nutzerinteraktionen auf Websites und in Apps zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für dich als Nutzer interessanter zu gestalten.
(2) Die Interaktionen zwischen dir als Nutzer der Website und unserer Website erfassen wir in erster Linie mithilfe von Cookies, Daten zum Gerät/Browser, IP-Adressen und Website- oder App-Aktivitäten. In Google Analytics werden außerdem deine IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Websitebetreiber und App-Anbieter Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu deinem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.
(3) Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch den Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über deine Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.
(4) Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen (werden in Dauer gespeichert, solange dein Account besteht) ist deine erteilte Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Der Widerruf deiner Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. In Apps kannst du die Werbe-ID unter den Einstellungen von Android oder iOS zurücksetzen. Den Widerruf kannst du am einfachsten über unseren Consent-Manager durchführen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: tools.google.com/dlpage/gaoptout?hl=de/.
(5) Nähere Informationen zum Leistungsumfang von Google Analytics erhältst du unter marketingplatform.google.com/about/analytics/terms/de/. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhältst du in der Datenschutzerklärung von Google unter www.google.de/intl/de/policies/privacy/.
(6) Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte ID zuweisen und Nutzerverhalten geräteübergreifend analysieren. Weitere Informationen erhältst du unter folgendem Link: support.google.com/analytics/answer/3123662/. Dein Widerruf der Erlaubnis zur Nutzung dieser Funktion ist unter den oben beschriebenen Links oder unseren Consent Manager möglich.“
(7) Zudem können wir den Erfolg unserer Marketing-Kampagnen prüfen, indem Google eine Verknüpfung der Informationen mit Google Ads und anderen eingesetzten Produkten vornimmt. Du kannst die Funktion über den Anzeigenvorgaben-Manager deaktivieren: www.google.com/settings/ads/onweb/?hl=de/. Weitere Informationen zu der Verknüpfung findest du unter support.google.com/analytics/answer/6004245?hl=de/.“
(8) Wir nutzen weiterhin Google Signals. Wir erfassen dazu in Google Analytics zusätzliche Informationen zu Nutzern, die personalisierte Anzeigen aktiviert haben. So erhalten wir erweiterte Berichte zu demografischen Merkmalen und Interessen, zudem können Anzeigen in geräteübergreifenden Remarketing-Kampagnen an dich ausgeliefert werden. Wenn du nicht möchtest, dass deine Daten so verarbeitet werden, kannst du gegen die individuellen Werbeanzeigen widersprechen.“
(9) Zuletzt sei hier dargestellt, welche Besonderheiten Google hinsichtlich des Trackings in Mobile Apps nennt. Wird auf einer Website oder in einer App das Google Analytics for Apps SDK oder das Google Analytics for Firebase SDK verwendet, wird in Google Analytics eine spezielle App-Instanz-ID erfasst. Das ist eine zufällig generierte Zahl, die eine einzelne App-Installation kennzeichnet, sobald ein Nutzer die App zum ersten Mal installiert (support.google.com/analytics/answer/6004245?hl=de). Ein Widerspruch bzw. Widerruf gegen die Verarbeitung ist auf mobilen Systemen durch die Einschränkung und das Zurücksetzen der Werbe-ID unter Android oder iOS möglich. Erfolgt das Zurücksetzen im Smartphone, wird die App-Instanz-ID ebenfalls zurückgesetzt.
C. Datenschutzerklärung für die mobile App urbnups
Information über die Verarbeitung personenbezogener Daten
Wir stellen dir neben unserem Online-Angebot eine mobile App zur Verfügung, die du auf dein mobiles Endgerät herunterladen kannst. Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei Nutzung unserer mobilen App. Personenbezogene Daten sind alle Daten, die auf dich persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adressen, Passwort, Foto, Nutzerverhalten.
Darüber hinaus kannst du im Rahmen der Registrierung weitere freiwillige Angaben machen. Zum Beispiel kannst du ein Profilfoto hinterlegen, anderen etwas über dich mitteilen oder deine Blog-Adresse angeben. Diese Angaben sind freiwillig und nicht notwendig, um dich anzumelden. Bitte beachte aber, dass diese Angaben für andere urbnups-Nutzer:innen einsehbar sein können. Du kannst dabei selbst festlegen, ob du von anderen Nutzer:innen gefunden werden möchtest. Wir erheben diese Daten, um dir die entsprechenden Funktionen unserer App zur Verfügung stellen zu können, Art. 6 Abs. 1 lit. b DSGVO.
Wenn du dich bei urbnups anmeldest, speichern wir für einen kurzen Zeitraum auch deine IP-Adresse, um eventuelle Angriffe und massenhafte missbräuchliche Anmeldungen bei urbnups (z. B. sogenannte Brute-Force-Angriffe) erkennen und abwehren zu können, indem wir Zugriffe dieser IP-Adresse ggf. vorübergehend sperren. Die Verarbeitung erfolgt, um die Sicherheit der Verarbeitung nach Art. 32 DSGVO sicherzustellen und aufgrund unseres berechtigten Interesses daran, uns vor einer missbräuchlichen Nutzung unseres Dienstes zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung erfolgt nur, solange sie für diese Zwecke erforderlich ist.
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist „urbnups UG (haftungsbeschränkt)“, Osterstraße 102, (siehe unser Impressum). Unseren Datenschutzbeauftragten erreichst du unter hey@urbnups.com oder unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.
Bei deiner Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von dir mitgeteilten Daten (deine E-Mail-Adresse, ggf. dein Name und deine Telefonnummer) von uns gespeichert, um deine Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit, ansonsten nachdem die Speicherung nicht mehr erforderlich ist [in der Regel nach drei Jahren], oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder deine Daten für werbliche Zwecke nutzen möchten, werden wir diese Dienstleister stets sorgfältig auswählen und überwachen und informieren dich untenstehend im Detail über die jeweiligen Vorgänge. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Du kannst bei urbnups mit anderen Nutzern interagieren, zum Beispiel indem du persönliche Momente veröffentlichst. Du kannst auch anderen Nutzern folgen, wenn du über neue Beiträge von ihnen auf dem Laufenden bleiben möchtest.
Die Nutzung dieser Funktionen ist freiwillig. Wenn du sie nutzt, erheben wir die von dir eingegebenen Daten, um sie, entsprechend deinen Einstellungen und der von dir genutzten Funktion, anderen urbnups-Nutzer:innen zugänglich zu machen.
Wenn du möchtest, informieren wir dich auch per E-Mail oder Push-Benachrichtigung, wenn es Neuigkeiten zu deinen veröffentlichten Beiträgen gibt. Welche Benachrichtigungen du erhältst, kannst du selbst in deinen Einstellungen festlegen.
Die Verarbeitung deiner Daten zu diesen Zwecken erfolgt, um dir die Funktionen im Rahmen deines Nutzungsvertrages zur Verfügung stellen zu können (Art. 6 Abs. 1 lit. b DSGVO).
Du hast gegenüber einem Verantwortlichen folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
– Recht auf Auskunft
– Recht auf Berichtigung oder Löschung
– Recht auf Einschränkung der Verarbeitung
– Recht auf Widerspruch gegen die Verarbeitung
– Recht auf Datenübertragbarkeit
Du hast zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten durch uns zu beschweren.
Verarbeitung personenbezogener Daten bei Nutzung unserer mobilen App
Bei Herunterladen der mobilen App werden die erforderlichen Informationen an den App Store übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer deines Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Zudem erhebt der App-Store noch eigenständig verschiedene Daten und stellt dir Analyseergebnisse zur Verfügung. Auf diese Datenverarbeitung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf dein mobiles Endgerät notwendig ist.
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO). Bei der Nutzung der App erheben und verarbeiten wir personenbezogene Daten, die für die Bereitstellung der App-Funktionalitäten erforderlich sind und auf der Rechtsgrundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung von Verträgen (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgen. Dazu gehören unter anderem:
– Registrierungsdaten: Wenn Sie sich für die App registrieren, erheben wir Ihren Benutzernamen, Ihre E-Mail-Adresse und ein Passwort. Diese Daten werden zur Erfüllung des Nutzungsvertrags zwischen Ihnen und uns benötigt (Art. 6 Abs. 1 lit. b DSGVO).
– Nutzungsdaten: Wenn Sie die App nutzen, erfassen wir Informationen über Ihre Interaktionen mit der App, wie zum Beispiel besuchte Seiten, hochgeladene Inhalte oder getätigte Aktionen. Diese Datenverarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an der Analyse, Optimierung und Verbesserung der App (Art. 6 Abs. 1 lit. f DSGVO).
– Standortdaten: Wenn Sie der App die Berechtigung erteilen, Ihren GPS-Standort zu verwenden, erfassen wir Ihren aktuellen Standort, um Ihnen standortbezogene Funktionen und Inhalte bereitzustellen. Diese Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
– Technische Daten: Wir erfassen technische Informationen über Ihr Gerät und Ihre Verbindung, wie Betriebssystem, Gerätemodell, Browsertyp und IP-Adresse. Diese Datenverarbeitung erfolgt auf Grundlage unserer berechtigten Interessen an der Sicherstellung der technischen Funktionsfähigkeit und der Sicherheit der App sowie zur Erstellung von Nutzungsstatistiken (Art. 6 Abs. 1 lit. f DSGVO).
Wir verarbeiten Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der genannten Zwecke erforderlich ist oder bis Sie Ihre Einwilligung widerrufen. Ihre Daten werden anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten dem entgegenstehen.
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten, Ihre Einwilligung zur Datenverarbeitung zu widerrufen und die Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten zu verlangen. Bitte kontaktieren Sie uns, wenn Sie von Ihren Rechten Gebrauch machen möchten oder weitere Informationen benötigen.
Datenverarbeitung durch Drittanbieter
Die App nutzt verschiedene Dienste von Drittanbietern, um Ihnen bestimmte Funktionen bereitzustellen, die Leistung der App zu verbessern und Nutzungsstatistiken zu erheben. Die folgenden Dienste sind in die App integriert:
Google Analytics: Zur Analyse der App-Nutzung und zur Verbesserung der App-Leistung.
Google Firebase: Zur Bereitstellung von Cloud-Speicher, Login-Funktionalität, Datenbanken und Benachrichtigungen.
Imagekit.io: Zur Bereitstellung von Bildern und Optimierung der Ladezeiten.
AppCenter von Microsoft: Für Crash-Reporting und Diagnoseinformationen.
Rudderstack: Für die Erfassung und Weiterleitung von Nutzungsdaten an die verwendeten Analyse- und Marketing-Tools.
BigQuery: Zur Speicherung und Analyse großer Mengen von Nutzungsdaten.
Amplitude Analytics: Zur Analyse des Nutzerverhaltens und zur Verbesserung der App-Erfahrung.
DeepL: Zur automatischen Übersetzung von Texten innerhalb der App.
Google Maps: Zur Bereitstellung von Karten- und Standortfunktionalitäten.
SendGrid: Zum Versand von E-Mails im Zusammenhang mit der App, wie z. B. Registrierungsbestätigungen, Passwortzurücksetzungen, Benachrichtigungen und Newsletter. SendGrid verarbeitet Ihre E-Mail-Adresse und möglicherweise weitere Informationen, die für den Versand der E-Mails erforderlich sind.
Die Datenschutzerklärungen der jeweiligen Drittanbieter finden Sie auf deren Webseiten. Bitte beachten Sie, dass die Datenverarbeitung durch diese Drittanbieter außerhalb der Europäischen Union stattfinden kann.
Datensicherheit
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unberechtigtem Zugriff und unberechtigter Weitergabe zu schützen. Dennoch kann die Übertragung von Informationen über das Internet niemals vollständig sicher sein, weshalb wir die Sicherheit Ihrer