Datenschutzerklärung
In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Webseite. Für die Nutzung von Kundenportal Mehrwerte gelten die zugehörigen Nutzungsbedingungen. Registrieren Sie sich jedoch in der digitalen Kundenplattform wird ein Account für Sie erstellt. Für diese Registrierung ist Ihre ausdrückliche Einwilligung und Zustimmung zu den Teilnahmebedingungen, sowie dieser Datenschutzerklärung notwendig. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Im Folgenden möchten wir Ihnen transparent machen, welche Daten in der digitalen Kundenplattform wie verwendet werden.
1 Verantwortlicher
Verantwortlich für die Datenverarbeitung von der digitalen Kundenplattform ist:
Volksbank Mittweida eG
Datenschutzbeauftragter
Markt 25, 09648 Mittweida
Telefon: 03727 9444 - 0
E-Mail: datenschutz@vb-mittweida.de
2 Datenschutzbeauftragter
Volksbank Mittweida eG
Datenschutzbeauftragter
3 Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
4 Daten beim Websiteaufruf
Wenn Sie diese Website nur nutzen, um sich zu informieren und keine Daten angeben, dann verarbeiten wir nur die Daten, die zur Anzeige der Website auf dem von Ihnen verwendeten internetfähigen Gerät erforderlich sind. Das sind insbesondere:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- jeweils übertragene Datenmenge
- die Website, von der die Anforderung kommt
- Browsertyp und Browserversion
- Betriebssystem
Rechtsgrundlage für die Verarbeitung dieser Daten sind berechtigte Interessen gemäß Art. 6 Abs. 1 UAbs. 1 Buchstabe f) DSGVO, um die Darstellung der Website grundsätzlich zu ermöglichen.
Darüber hinaus können Sie verschiedene Leistungen auf der Website nutzen, bei der weitere personenbezogene und nicht personenbezogene Daten verarbeitet werden. Für die Registrierung bei Kundenportal Mehrwerte und Nutzung des Bonusprogramms werden folgende bankbezogene Daten verschlüsselt verarbeitet:
- Nutzerkennung
- IBANs Ihrer registrierten Konten & Karten
- Umsatzdaten für die automatisierte Berechnung von Cashbacks
5 Kontoverknüpfung
Bei der Registrierung findet eine Verknüpfung mit Ihren Konten/Karten statt, um die Dienste und Leistungen bereitstellen zu können. Diese Verknüpfung findet über die Standard-Schnittstellen FinTS der Deutschen Kreditwirtschaft und/oder PSD2 statt. FinTS und PSD2 wird auch von den meisten Online Banking Programmen verwendet.
5.1 Erhobene Daten
Sie können verschiedene Leistungen nutzen, bei der personenbezogene und nicht personenbezogene Daten verarbeitet werden. Für die Registrierung bei Kundenportal Mehrwerte und Nutzung des Bonusprogramms werden folgende bankbezogene Daten verschlüsselt verarbeitet:
- Nutzerkennung (VR-Netkey / Alias)
- IBANs Ihrer registrierten Konten & Karten
- Umsatzdaten für die automatisierte Berechnung von Cashbacks
Die Bereitstellung dieser Daten ist zum Abschluss des Vertrages erforderlich. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 Buchstabe b) DSGVO. Wenn Sie der Verarbeitung nicht zustimmen, registrieren Sie sich bitte nicht.
5.2 Auswertung Kontoinformationen
Durch die vorbenannten Daten ist es der von Ihrer Bank betriebenen digitalen Kundenplattform möglich, Sie als Teilnehmer des Bonusprogramms zu identifizieren und zum Zweck der Bonusberechnung Ihre Daten aus dem Kernbankensystem herauszufiltern. Die digitale Kundenplattform wird Ihre Daten dann auf bonifizierbare Kontoumsätze maschinell untersuchen. Die beschriebenen Datenverarbeitungen umfassen daher die folgenden Daten
- Kontoumsatzdaten (einschließlich Zahlungsart, Umsatzdatum, Umsatzhöhe,Zahlungsempfänger, Verwendungszweck)
Rechtsgrundlage der Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) DSGVO.
Wir können nicht ausschließen, dass die verarbeiteten Kontoumsatzdaten (z.B. aus dem Verwendungszweck) auch besondere Kategorien personenbezogener Daten gemäß Art. 9 Abs. 1 DSGVO enthalten. Dies sind personenbezogene Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person.
Soweit die Kontoumsatzdaten solche besonderen Kategorien personenbezogener Daten beinhalten, ist die Rechtsgrundlage für die Verarbeitung Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 Buchstabe a) DSGVO.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Im Falle des Widerrufs können Sie jedoch nicht mehr an der digitalen Kundenplattform teilnehmen und Cashback erhalten. Ihren Widerruf können Sie direkt an Ihre Bank richten oder über das Kontaktformular der digitalen Kundenplattform übermitteln.
Soweit im Rahmen der verarbeiteten Kontoumsätze auch personenbezogene Daten Dritter verarbeitet werden (z.B. über die Angaben der Zahlungsempfänger), ist Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse ist die Vertragserfüllung des Vertrages zum Bonusprogramm zwischen der Bank und dem jeweiligen Teilnehmer. Wir werden diese Informationen nicht über die o.a. erforderlichen Datenverarbeitungen hinaus verwenden.
5.3 Bereitstellung personalisierter Angebote
Im Falle Ihrer Einwilligung nutzen wir Ihre Daten aus 4.1. und 4.2 zu den unten näher benannten Marketingzwecken. Sie haben die Möglichkeit in der digitalen Kundenplattform auch Stammdaten wie Anrede oder Geburtsdatum freiwillig zu vervollständigen. Diese Daten werden in Ihrem Account verschlüsselt gespeichert und im Rahmen einer Kohorten-Analyse verwendet. Kohorten sind Gruppen mit gemeinsamen Merkmalen. Das heißt, die Plattform ermittelt Gruppen von Teilnehmern, die ein ähnliches Profil und Kaufverhalten aufweisen und bietet ihnen dann sinnvolle Angebote an, die sie interessieren könnten. Diese Kohorten-Analyse wird im Wesentlichen für folgenden Zweck verwendet:
- Anzeige von individuell auf Sie und Ihr Einkaufsverhalten zugeschnittenen Angeboten und Werbung in der digitalen Kundenplattform, den zugehörigen Smartphone und Browser Apps, sowie Ihrem Account des Online Banking.
Rechtsgrundlage hierfür ist Ihre erteilte Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) DSGVO.
Wenn Sie Ihre Einwilligung in die Zusendung von Werbe-E-Mails erteilt oder den Newsletter abonniert haben, erhalten Sie die personalisierten Angebote auch per E-Mail. Sie können Ihre Einwilligung in den Erhalt von Werbe-E-Mails oder Newslettern jederzeit mit Wirkung für die Zukunft widerrufen und trotzdem weiterhin an der Belohnungswelt teilnehmen. Melden Sie sich dazu lediglich vom Newsletter ab oder kontaktieren Sie uns über das Kontaktformular der digitalen Kundenplattform.
6 Versand von E-Mails
Im Falle Ihrer Einwilligung senden wir Ihnen Werbe-Emails/Newsletter zu. Dabei verarbeiten wir die folgenden Daten:
- E-Mail-Adresse
Diese Werbung beinhaltet Informationen zu von Ihnen genutzten Leistungen der digitalen Kundenplattform und bietet insbesondere Rabatte auf Waren und/oder Dienstleistungen von Partnerunternehmen.
Rechtsgrundlage hierfür ist Ihre erteilte Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) DSGVO.
Diese Einwilligung können Sie jederzeit über bereitgestellte Links in der E-Mail mit Wirkung für die Zukunft widerrufen.
7 Push-Benachrichtigungen
Im Falle Ihrer Einwilligung senden wir Ihnen Push-Benachrichtigungen auf Ihr mobiles Endgerät und die Browser App, um Ihnen die nach Ziffer 4.2 benannten Werbeinhalte und Account Updates anzuzeigen. Dafür verarbeiten wir die folgenden Daten:
- Push-ID
Rechtsgrundlage ist Art. 6 Abs. 1 a) DSGVO.
Sie können Ihre Einwilligung in den Erhalt jederzeit in den Systemeinstellungen Ihres Smartphones oder Browsers mit Wirkung für die Zukunft widerrufen.
8 Zweckbestimmung der Datenverarbeitung und Datenlöschung
Im Rahmen der Abwicklung des Vertragsverhältnisses sowie der damit verbundenen Dienstleistungen stellen wir personenbezogene Daten der registrierten Nutzer unseres Mehrwertportals unseren Auftragsverarbeitern zur Verfügung (zum Beispiel der HanseMerkur Allgemeine Versiche-rung AG).
Personenbezogene Daten werden nur insoweit und in dem Umfang verarbeitet, als dies zur Erbringung der Services notwendig ist oder Sie in die Verarbeitung eingewilligt haben oder das berechtigte Interesse des Anbieters ein etwaiges entgegenstehendes Interesse betroffener Personen überwiegt. Sie werden im Zuge der Registrierung ausdrücklich aufgefordert, die Kenntnisnahme der Nutzungsbedingungen und dieser Datenschutzerklärung zu bestätigen. Als Nutzer erklären Sie sich mit Ihrer Registrierung und den geforderten Einwilligungen damit einverstanden, dass die nutzungsbezogenen Daten erfasst, gespeichert und genutzt werden.
Personenbezogene Daten werden nicht an unbefugte Dritte weitergeleitet, außer wenn Ihnen dies zuvor kenntlich gemacht wurde und Sie der Übertragung durch eine eindeutige und bewusste Handlung elektronisch zugestimmt haben oder die Weitergabe im Rahmen der Auftragsdatenverarbeitung erfolgt. Unbefugte Dritte sind Unternehmen oder Personen, mit denen der Anbieter keine Auftragsverarbeitungsvereinbarung (AVV) geschlossen hat. Die teilnehmenden Partner haben ihre eigenen Datenschutzstandards, über die Sie sich beim Besuch der jeweiligen Website informieren können.
Nach Ablauf der gesetzlichen (z. B. Steuerrecht, Handelsrecht usw.) Aufbewahrungsfristen werden die Daten gelöscht.
9 Ihre Rechte
Als betroffene Person haben Sie folgende Rechte:
- Sie haben ein Auskunftsrecht bezüglich der Sie betreffenden personenbezogenen Daten, die der Verantwortliche verarbeitet (Art. 15 DSGVO),
- Sie haben das Recht auf Berichtigung der Sie betreffenden Daten, wenn diese unrichtig oder unvollständig gespeichert werden (Art. 16 DSGVO),
- Sie haben das Recht auf Löschung (Art. 17 DSGVO),
- Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DSGVO),
- Sie haben das Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Sie haben ein Widerspruchsrecht gegen die Verarbeitung Sie betreffender personenbezogener Daten (Art. 21 DSGVO),
- Sie haben das Recht nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO),
- Sie haben das Recht, sich bei einem vermuteten Verstoß gegen das Datenschutzrecht bei der zuständigen Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde an Ihrem üblichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.
10 Einsatz von Cookies
Beim Besuch der Website können Cookies auf Ihrem Gerät gespeichert werden. Cookies sind kleine Textdateien, die von dem von Ihnen verwendeten Browser gespeichert werden. Cookies können keine Programme ausführen und auch keine Viren auf Ihr Gerät übertragen. Die Stelle, die den Cookie setzt, kann darüber jedoch bestimmte Informationen erhalten. Cookies dienen dazu, das Internetangebot benutzerfreundlicher zu machen. Mithilfe von Cookies kann beispielsweise das Gerät, mit dem diese Website aufgerufen wurde, bei einem erneuten Aufruf erkannt werden.
Durch die Browsereinstellungen lässt sich das Setzen von Cookies einschränken oder verhindern. So kann z. B. nur die Annahme von Cookies, die von Drittanbietern stammen, blockiert werden oder aber auch die Annahme von allen Cookies. Durch das Blockieren sind jedoch möglicherweise nicht mehr alle Funktionen dieser Website nutzbar. Im weiteren Text dieser Datenschutzerklärung informieren wir Sie konkret, an welchen Stellen und zu welchen Zwecken Cookies auf den Seiten zum Einsatz kommen.
11 Datenschutzerklärung für Matomo
Umfang der Verarbeitung personenbezogener Daten:
Wir nutzen auf dieser Website die Software „Matomo“ (www.matomo.org), einem Dienst des Anbieters InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland. Die Software setzt ein Cookie (eine Textdatei) auf ihren Recher, mit dem Ihr Browser wiedererkannt werden kann. Werden Unterseiten unserer Webseite aufgerufen, so werden folgende Daten gespeichert:
- die IP-Adresse des Nutzers, gekürzt um die letzten zwei Bytes (anonymisiert
- die aufgerufene Unterseite und Zeitpunkt des Aufrufs
- die Seite, von der der Nutzer auf unsere Webseite gelangt ist (Referrer)
- welcher Browser mit welchen Plugins, welches Betriebssystem und welche Bildschirmauflösung genutzt wird
- die Verweildauer auf der Website
- die Seiten, die von der aufgerufenen Unterseite aus angesteuert werden
Die mit Matomo erhobenen Daten werden werden auf unseren eigenen Servern gespeichert. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage
Die Rechtsgrundlage, auf der wir mittels Matomo personenbezogene Daten verarbeiten, ist Art. 6 Abs. 1 lit. f der DSGVO.
Zweck der Datenverarbeitung
Wir benötigen die Daten, um das Surfverhalten der Nutzer zu analysieren und Informationen über Nutzung der einzelnen Komponenten der Website zu erhalten. Das ermöglicht uns, die Website und ihre Nutzerfreundlichkeit stetig zu optimieren. In diesen Zwecken liegt unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO begründet. Durch die Anonymisierung der IP-Adresse tragen wir dem Interesse der Nutzer am Schutz personenbezogener Daten Rechnung. Die Daten werden nie dazu genutzt, den Nutzer der Website persönlich zu identifizieren und werden nicht mit anderen Daten zusammengeführt.
Dauer der Speicherung:
Die Daten werden gelöscht, wenn sie für unsere Zwecke nicht mehr benötigt werden.
Widerspruchsmöglichkeit
Gegen die Aufzeichnung der Daten in der oben beschriebenen Weise können Sie auf drei verschiedene Weisen Widerspruch einlegen:
1. Sie können die Ablage von Cookies in ihrem Browser ganz unterbinden. Das führt allerdings dazu, dass Sie möglicherweise manche Funktionen unserer Website nicht mehr nutzen können, die zwingend eine Identifizierung voraussetzen (Warenkorb, Bestellungen, persönliche Einstellungen o.ä.)
2. Sie können die Einstellung „Do-not-Track“ in Ihrem Browser aktivieren. Unser Matomo-System ist so konfiguriert, dass es diese Einstellung respektiert.
3. Sie können mit einem Mausklick unten ein so genanntes Opt-Out-Cookie anlegen, das zwei Jahre Gültigkeit hat. Es hat zur Folge, dass Matomo Ihre weiteren Besuche nicht registrieren wird. Beachten Sie allerdings, dass das Opt-Out-Cookie gelöscht wird, wenn Sie alle Cookies löschen.