Einleitung
Mit diesen Hinweisen informieren wir Sie in Ihrer Rolle als fiktiver Versicherungsnehmer („Hauptfahrer“) oder vom Hauptfahrer eingeladene weitere Fahrer („Nebenfahrer“) über die Verarbeitung Ihrer personenbezogenen Daten gemäß den Artikeln 13 und 14 der EU-Datenschutzgrundverordnung (DSGVO) sowie § 13 Abs. 1 Telemediengesetz (TMG) im Rahmen Ihrer testweisen Nutzung der App „es|Tmatik“ und die Ihnen nach dem Datenschutzrecht zustehenden Rechte.
Für die testweise Nutzung von es|Tmatik haben wir ein Pseudonymisierungskonzept vorgesehen: Wir fragen nicht Ihren Namen oder Ihre Adressdaten ab und ermöglichen Ihnen die Registrierung und Anmeldung zur App sowie die Nutzung und entsprechenden Support mittels einer pseudonymen Benutzerkennung in Gestalt einer generischen E-Mail-Adresse, die wir Ihnen zur Verfügung stellen können. Dazu werden wir keinerlei Anstrengungen unternehmen, Sie zu identifizieren. Sollten Sie uns dennoch im Rahmen des Tests ungefragt personenbezogene Daten zu Ihrer Person freiwillig mitteilen, können wir dies technisch nicht verhindern. Ein etwaiger Personenbezug Ihrer Daten wird nach Ablauf des Tests gelöscht.
Sofern Sie den Test-Beacon zu sich nach Hause geschickt bekommen möchten, ist eine pseudonyme Nutzung nicht möglich. In diesem Fall werden Ihre personenbezogenen Daten nach Ablauf des Tests und Rückgabe des Beacons gelöscht.
Näheres entnehmen Sie bitte den Nutzungsbedingungen zum es|Tmatik-Test.
Bitte beachten Sie auch unsere weiteren allgemeinen und verarbeitungsspezifischen Datenschutzhinweise auf unserer untenstehenden Website unter "Datenschutz".
Verantwortlicher für die Datenverarbeitung/Kontaktdaten des Datenschutzbeauftragten
E+S Rückversicherung AG
Karl-Wiechert-Allee 50
30625 Hannover
Tel. +49 511 5604-0
Fax +49 511 5604-1188
Unseren Datenschutzbeauftragten erreichen Sie per Post unter der oben genannten Adresse mit dem Zusatz – Datenschutzbeauftragter/ Group Data Protection Officer – oder per E-Mail über unser Datenschutz-Gruppenpostfach unter datenschutz@es-rueck.de.
Informationen zur Verarbeitung Ihrer Daten
Wir sind bemüht, den Test von es|Tmatik so datensparsam wie möglich anbieten zu können. Trotzdem werden bestimmte Informationen automatisch verarbeitet, sobald die App genutzt wird.
Download von es|Tmatik
Beim Download von es|Tmatik werden Informationen an den von Ihnen genutzten App Store (z.B. Apple App Store oder Google Play) übermittelt. Dabei können insbesondere Angaben zu Ihrem Account (z.B. Nutzername, E-Mail-Adresse, Kundennummer, Zahlungsinformationen, individuelle Kennziffer Ihres Gerätes, Zeitpunkt des Downloads) verarbeitet werden. Die Verarbeitung dieser Daten liegt außerhalb unseres Einflussbereichs, da sie ausschließlich durch den jeweiligen App Store erfolgt. Sie gelangen zu den Datenschutzhinweisen der App Stores auch über nachfolgende Links:
Datenschutzhinweise Google Play Store https://policies.google.com/privacy?hl=de&gl=de
Datenschutzhinweise Apple App Store https://www.apple.com/de/privacy/
Registrierung und Anmeldung eines Nutzeraccounts bei es|Tmatik
Im Rahmen der Registrierung und Anmeldung eines Nutzeraccounts bei es|Tmatik werden folgende Daten erhoben:
Benutzerkennung (z.B. in Gestalt einer generischen E-Mail-Adresse)
Zugangs-Passwort
Deutsche Postleitzahl (frei wählbar)
Erwartete Fahrleistung
Vehicle Identification Number (VIN)
Nutzung von es|Tmatik
Im Rahmen Ihrer Nutzung von es|Tmatik erheben wir über die Sensoren des Beacon und Ihres Smartphones folgende Daten:
Uhrzeit
Position
Geschwindigkeit
Beschleunigungswerte (des Smartphones und des Beacons)
Geräte-ID, Art und Version Ihres Betriebssystems, Zeitpunkt des Zugriffs. Diese Daten werden an uns übermittelt, aber nicht gespeichert.
Die erhobenen Daten erlauben uns Rückschlüsse zu:
Handynutzung am Steuer
Geschwindigkeitsüberschreitungen
Anwesenheitsdauer in unterschiedlichen Regionalklasse(n) (gemäß GDV) sowie Kategorisierung der Regionalklasse(n) (z.B. Heimat-Regionalklasse)
Befahrener Straßentyp (z.B. Autobahn)
Kilometerleistung
Bewertung der sicherheitsrelevanten Ausstattung des Fahrzeugs gemäß VIN
Die Bereitstellung der personenbezogenen Daten ist gesetzlich nicht vorgeschrieben, aber vertraglich erforderlich, um es|Tmatik vollständig nutzen zu können. Die Nichtbereitstellung der Daten hat zur Folge, dass es|Tmatik nicht oder nur unvollständig genutzt werden kann.
Erforderliche Berechtigungen
Die Nutzung von es|Tmatik erfordert folgende Berechtigungen:
Systemzeit
Accelerometer
Gyroskop
GPS
Magnetometer
Bluetooth
Nebenfahrer
Nutzen Sie in der Rolle als Nebenfahrer es|Tmatik, kann der Hauptfahrer durch Vergleich seines eigenen Scores mit dem Gesamtscore, Rückschlüsse auf Ihre Fahrleistungen ziehen. Dies gilt umso mehr, wenn Sie der einzige Nebenfahrer sind.
Gemeinsame Fahrten von Haupt- und Nebenfahrer werden aus technischen Gründen in der Fahrtenliste des Hauptfahrers angezeigt, damit dieser die Fahrt dem tatsächlichen Fahrer (sich selbst oder einem Nebenfahrer) manuell zuordnen kann. In der Fahrtenliste des Hauptfahrers werden folgende Daten angezeigt:
Start- und Zieladresse
Datum
vorwiegende Tageszeit (Tag, Nacht, Rush-Hour)
vorwiegender Straßentyp (innerorts, Landstraße, Autobahn)
Nach Zuordnung der Fahrt, wird diese nur noch in der entsprechenden Fahrtenliste des zugeordneten Fahrers angezeigt.
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten (einschließlich der Nutzungsdaten) zu folgenden Zwecken:
Technische Bereitstellung von es|Tmatik und der damit verbundenen Funktionen
Berechnung von Subscores und Aggregation eines Gesamtscores gemäß den erhobenen Daten
Durchführung des Tests von es|Tmatik
Bearbeitung und ggf. Beantwortung von Test-Feedback
Bearbeitung von Service- und Supportanfragen
Die Verarbeitung zu vorgenannten Zwecken ist gemäß Art. 6 Abs. 1 b) DSGVO erlaubt, da die Verarbeitungen erforderlich sind, damit Sie es|Tmatik testweise nutzen können. Dies stellt die Erfüllung unserer Pflichten aus dem unentgeltlichen Nutzungsvertrag über es|Tmatik dar. Zudem ist die Verarbeitung von Nutzungsdaten, die für die Inanspruchnahme von es|Tmatik erforderlich sind, gemäß § 15 Abs. 1 TMG zulässig.
Weitere Zwecke der Verarbeitung personenbezogener Daten sind:
Analyse und Aufbereitung (ggfs. einschließlich Anonymisierung) der erhobenen Daten
Produktverbesserung von es|Tmatik hinsichtlich Funktionen und Leistungsmerkmale
Vorbeugung von Fehlfunktionen und Missbrauch.
Die Verarbeitung zu vorgenannten Zwecken ist nach ist Art. 6 Abs. 1 f) DSGVO erlaubt, da die Verarbeitungen zur Wahrung unserer berechtigten Interessen erforderlich sind. Es ist unser berechtigtes Interesse, die Testdaten zu analysieren und zur Produktverbesserung zu verwenden sowie Fehlfunktionen und Missbrauch nach Möglichkeit vorzubeugen. Die Rechte und Freiheiten der Betroffenen werden durch unser Pseudonymisierungskonzept gewahrt. Da sämtliche Testnutzer es|Tmatik freiwillig nutzen und die App für eine etwaige spätere weitere Nutzung kennen lernen können, erfolgen die Verarbeitungen auch im Interesse der Testnutzer. Überwiegende entgegenstehende Interessen der Testnutzer sind für uns nicht ersichtlich.
Sollten Sie im Einzelfall, unabhängig vom konkreten Zweck, durch eine eindeutig bestätigende Handlung in eine Verarbeitung personenbezogener Daten einwilligen, ist Art. 6 Abs. 1 a) DSGVO hierfür die Rechtsgrundlage. Sämtliche erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sofern wir Ihre personenbezogenen Daten für einen oben nicht genannten Zweck verarbeiten wollen, werden wir Sie im Rahmen der gesetzlichen Bestimmungen darüber zuvor informieren.
Die personenbezogenen Daten erheben wir direkt bei den Testnutzern im Rahmen der Nutzung von es|Tmatik.
Empfänger bzw. Kategorien von Empfängern der personenbezogenen Daten
Abhängig von der Anzahl der Nebenfahrer kann der Hauptfahrer durch Vergleich der Scores Rückschlüsse auf einzelne Daten der Nebenfahrer ziehen.
Dazu werden personenbezogene Daten zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten an folgende Empfänger übermittelt:
drivo GmbH, Konsul-Smidt-Straße 24, 28217 Bremen
Verarbeitungsart: mobile Datenverarbeitung der Fahrdaten zum Zwecke der Erhebung und Auswertungen
Gesonderte Hinweise zum Datenschutz: https://drivoleap.com/datenschutz.html
Deutsche Automobil Treuhand GmbH, Hellmuth-Hirth-Straße 1, 73760 Ostfildern
Verarbeitungsart: Übermittlung der VIN-Daten des Fahrzeuges zur Bestimmung der Fahrzeugbeschaffenheiten
Gesonderte Hinweise zum Datenschutz: https://www.dat.de/datenschutz/
Amazon AWS, Eschborner Landstraße 100, 60489 Frankfurt am Main
Verarbeitungsart: Hosting der Plattform
Gesonderte Hinweise zum Datenschutz: https://aws.amazon.com/de/compliance/germany-data-protection/
Hannover Rück SE, Karl-Wiechert-Allee 50, 30625 Hannover
Verarbeitungsart: Konzerninterne Dienstleistungen
Gesonderte Hinweise zum Datenschutz: https://www.hannover-rueck.de/datenschutz
HERE Global B.V. Kennedyplein 222-226 5611 ZT Eindhoven
Verarbeitungsart: Anreicherung der Standortdaten mit Kartenmaterial
Gesonderte Hinweise zum Datenschutz: https://legal.here.com/de-de/privacy/policy
Dauer der Datenspeicherung
Wir löschen Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder ein ausnahmsweises berechtigtes Interesse an einer weiteren Speicherung vorliegt.
Datenübermittlung in ein Drittland
Sollten wir personenbezogene Daten an Unternehmen/Dienstleister und/oder Behörden außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, erfolgt die Übermittlung nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind. Detaillierte Informationen dazu sowie über das Datenschutzniveau bei unseren Dienstleistern in Drittländern können Sie unter den oben genannten Kontaktinformationen anfordern.
Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne Art. 22 DSGVO erfolgt nicht.
Betroffenenrechte
Sie können unter der oben genannten Adresse Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. Darüber hinaus können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Widerspruchsrecht
Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung bei unserem Datenschutzbeauftragten unter der oben genannten Adresse widersprechen, wenn sich aus Ihrer besonderen Situation Gründe ergeben, die gegen die Datenverarbeitung sprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht
Sie haben die Möglichkeit, sich mit einer Beschwerde an oben genannten Datenschutzbeauftragten oder an eine zuständige Datenschutzaufsichtsbehörde zu wenden.
Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5 30159 Hannover
Telefon: +49 (0511) 120 45 00 Telefax: +49 (0511) 120 45 99 E-Mail: poststelle@lfd.niedersachsen.de
Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzbestimmungen im Rahmen der geltenden Gesetze jederzeit zu ändern.