DATENSCHUTZ

Name und Kontakt des Verantwortlichen gemäß Artikel 4 Abs. 7 DSGVO

Summitree GmbH
Bergstraße 23
30974 Wennigsen
Geschäftsführer: Vasco Brandt
Kontakt
Telefon: 01602915557
E-Mail: info@summitree.de

Datenschutzbestimmungen für die Nutzung von Summitree GmbH

1. Allgemeines
Datenschutz und Datensicherheit haben bei Summitree einen hohen Stellenwert. Aus diesem Grund informieren wir Sie nun umfassend über die Verarbeitung Ihrer personenbezogenen Daten. Wir stellen Ihnen eine mobile App für Android und iOS zur Verfügung, die Sie auf Ihr mobiles Endgerät herunterladen und installieren können. In diesen Datenschutzbestimmungen erfahren Sie, welche Ihrer personenbezogenen Daten von uns bei der Nutzung der Summitree App verarbeitet werden und welche Rechte Ihnen bezüglich dieser Daten zustehen.

2. Begriffsbestimmungen
Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“). Um dies zu gewährleisten, informieren wir Sie über die einzelnen gesetzlichen Begrifflichkeiten der Europäischen Datenschutzgrundverordnung (DSGVO) und des neuen Bundesdatenschutzgesetzes (BDSG), die auch in dieser Datenschutzbestimmung verwendet werden:

2.1 Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person sind.

2.2 Verarbeitung
„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

2.3 Einschränkung der Verarbeitung
„Einschränkung der Verarbeitung“ ist die Markierung gespeicherter personenbezogener
Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

2.4 Profiling
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

2.5 Pseudonymisierung
„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.

2.6 Dateisystem
„Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.

2.7 Verantwortlicher
„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

2.8 Auftragsverarbeiter
„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

2.9 Empfänger
„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.

2.10 Dritter
„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

2.11 Einwilligung
Eine „Einwilligung“ der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist.

3. Verantwortlicher & Kontakt
Datenschutzrechtlich verantwortlich ist die:

Summitree GmbH
Linderter Straße 31
30974 Wennigsen
E-Mail: info@summitree.de

Bei Fragen rund um das Thema Datenschutz können Sie uns postalisch unter oben angegebenen Anschrift oder unter der oben genannten E-Mail-Adresse erreichen.

4. Allgemeines zur Datenverarbeitung
Es besteht keine gesetzliche Pflicht, uns personenbezogene Daten zu übermitteln. Wir verzichten außerdem auf automatisierte Entscheidungsfindungen im Sinne von Art. 22
DSGVO.

5. Verarbeitungszwecke und Rechtsgrundlagen
In diesem Abschnitt informieren wir Sie darüber, welche Daten wir von Ihnen erheben und verarbeiten, zu welchen Zwecken wir dies tun und auf welche Rechtsgrundlage wir uns dabei stützen.

5.1 Datenerhebung durch die App-Stores
Beim Herunterladen der mobilen App werden die erforderlichen Informationen an den jeweiligen App-Store übertragen, insbesondere Nutzername, E-Mail-Adresse und
Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen
der mobilen App auf Ihr mobiles Endgerät notwendig ist.

5.2 Datenverarbeitungen in der App
Von uns werden ausschließlich die personenbezogenen Daten verarbeitet, die der Nutzer bei der Registrierung angibt. Die E-Mail-Adresse wird von uns für die Bereitstellung der App und Systembenachrichtigungen verwendet. Zur Verarbeitung der E-Mail-Adresse sind wir gemäß Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO berechtigt, um den mit Ihnen durch die Nutzung der App zustande gekommenen Nutzungsvertrag zu erfüllen. Vor- und Nachname verwenden wir im Rahmen der Registrierung für eine korrekte Anrede und Überprüfung der Berechtigung. Klardaten werden nicht an Dritte weitergegeben. Diese Verarbeitung stützen wir auf Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO. Wir haben ein berechtigtes Interesse daran zu überprüfen, ob die registrierte Person dem jeweiligen Unternehmen angehört.

5.3 Google Firebase
Für die unsere App verwenden wir die folgenden Google Firebase-Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland:

  • Überprüfung der Stabilität der App über Firebase Crashlytics,
  • Push-Mitteilungen über Firebase Cloud Messaging,
  • Speicherung von Accountdaten über Firebase Authentifizierung.

Weitere Informationen zum Datenschutz bei Google Firebase finden Sie hier.

Datenübermittlung in die USA und Data Privacy Framework
Bei der Nutzung von Firebase kann eine Übermittlung personenbezogener Daten an Server von Google LLC in den USA erfolgen. Google hat sich dem EU-US Data Privacy Framework (DPF) unterworfen, das durch einen Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 als angemessenes Schutzniveau anerkannt wurde. Das DPF stellt sicher, dass personenbezogene Daten, die in die USA übermittelt werden, ein Schutzniveau genießen, das dem der DSGVO im Wesentlichen entspricht.
Die Datenübermittlung erfolgt auf Basis der folgenden Rechtsgrundlagen:
● Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung) für die Verarbeitung der Daten
● Art. 49 Abs. 1 lit. a) DSGVO in Verbindung mit dem Angemessenheitsbeschluss zum EU-US Data Privacy Framework für die Datenübermittlung in die USA

Durch die Zertifizierung von Google im Rahmen des DPF verpflichtet sich das Unternehmen, die im DWP festgelegten Datenschutzprinzipien einzuhalten, einschließlich:
● Transparente Verarbeitung personenbezogener Daten
● Zweckbindung und Datensparsamkeit
● Gewährleistung der Rechte der betroffenen Personen
● Implementierung angemessener Sicherheitsmaßnahmen
● Möglichkeit der Durchsetzung Ihrer Rechte durch unabhängige Schiedsverfahren

Weitere Informationen zum EU-US Data Privacy Framework finden Sie hier.

Die Zertifizierung von Google LLC im Rahmen des DPF können Sie hier einsehen.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 Buchst. a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf
erfolgten Verarbeitung berührt wird.

5.4 Firebase Crashlytics
Wir verwenden Firebase Crashlytics. Die erzeugten Informationen über die Benutzung der App werden mit anonymisierter IP-Adresse an einen Server von Google in die USA bzw. an einen festgelegten Standort in der globalen Google-Infrastruktur übertragen und dort gespeichert. Die gesammelten Daten helfen uns, die Nutzung der App besser zu verstehen und das Angebot zu optimieren sowie Zuverlässigkeit und Stabilität der App zu gewährleisten. Alle IP-Adressen werden nur in anonymisierter Form gespeichert. Daher können die dabei gewonnenen Daten nicht dazu verwendet werden, Nutzer persönlich zu identifizieren. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 Buchst. f) DSGVO. Wir haben ein berechtigtes Interesse daran, unsere App regelmäßig auf Zuverlässigkeit und Stabilität zu überprüfen.

5.5 Push-Mitteilungen über Firebase Cloud Messaging
Es besteht die Möglichkeit, in den Erhalt von Push-Mitteilungen einzuwilligen. Dies sind Kurzinformationen, die an ihr Gerät gesendet werden. Für den Versand ist die Verarbeitung Ihrer IP-Adresse sowie technischer Daten und ggf. Ihr Login (E-Mail-Adresse) erforderlich. Hierfür nutzen wir die plattformübergreifende Messaging-Lösung Firebase Cloud Messaging von Google. Die Abmeldung von Push-Nachrichten ist jederzeit über die Einstellungen ihres Gerätes möglich.

5.6 Nutzung des Aktivitäts-Trackings
Die Summitree App bietet neben der manuellen Aktivitätserfassung auch die automatische Erfassung mittels GPS an. Diese Daten nutzten wir ausschließlich, um die Kilometer für die jeweilige Challenge zu erfassen. Bewegungsprofile werden nicht gespeichert. Sofern Sie die Funktion „Aufzeichnen“ innerhalb er App verwenden, erklären Sie sich mit der Verarbeitung folgender Daten einverstanden: – GPS-Koordinaten – Gelaufene/gefahrene Kilometer Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Zudem können Sie jederzeit die GPS- bzw. Standortberechtigung in Ihren Smartphone-Einstellungen ändern.

5.7 Nutzung des Aktivitäts-Trackings (externe Dienste)
Die Summitree App bietet zudem ein Aktivitätstracking über die Anbindung von Drittprogrammen an. Sofern der Nutzer die Aktivitätsdaten über einen Drittanbieter in die Summitree App importiert, werden die folgenden Daten an Summitree übermittelt: – die relevanten Aktivitätsdaten, insbesondere gelaufene Kilometer zur Berechnung der
durch den Nutzer generierten Spende. Rechtsgrundlage für die Einwilligung ist Art. 6 Abs. 1
lit. a DSGVO. Die Einwilligung kann jederzeit widerrufen werden.

5.7.1 Nutzung von Android Health Connect
Die Summitree App ermöglicht optional die Anbindung an Android Health Connect, um Aktivitätsdaten aus kompatiblen Fitness-Apps zu importieren.
Für die Nutzung dieser Funktion benötigt die App Ihre ausdrückliche Einwilligung, bestimmte Gesundheits- und Aktivitätsdaten über Android Health Connect auszulesen. Dies umfasst insbesondere folgende Datenkategorien und entsprechende Berechtigungen:
● ACTIVITY_RECOGNITION (Erkennung von Aktivitäten)
● READ_EXERCISE (Trainingseinheiten, z. B. Laufen, Radfahren, Gehen)
● READ_DISTANCE (Distanz)
● READ_STEPS (Schritte)
● READ_TOTAL_CALORIES_BURNED (Gesamtkalorienverbrauch)
● READ_ACTIVE_CALORIES_BURNED (aktive Kalorien)
● READ_HEART_RATE (Herzfrequenz)

Diese Berechtigungen werden ausschließlich verwendet, um – sofern Sie dies wünschen – Aktivitäten aus Health Connect in die Summitree App zu importieren.
Die übermittelten Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
● Erfassung von Aktivitäten innerhalb von Challenges
● Darstellung von Statistiken und Fortschritten
● Berechnung des durch Bewegung generierten Klimaschutz-Impacts

Die Nutzung von Android Health Connect ist freiwillig und erfolgt nur nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Zugriff in den Einstellungen von Android Health Connect oder Ihres Geräts deaktivieren.
Die Daten werden nicht an Dritte weitergegeben und ausschließlich zur Bereitstellung der
beschriebenen Funktionen innerhalb der App verwendet.

5.8 Google Analytics Cookies
Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um die Nutzung unserer App zu analysieren und zu verbessern. Google Analytics setzt Cookies auf Ihrem Endgerät, die eine Analyse der App-Nutzung ermöglichen.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung).

Weitere Informationen zum Datenschutz bei Google Analytics finden Sie hier.

5.9 Video-Einbindung im Feed
Innerhalb der App und Website sind Videos der Website YouTube eingebunden. Betreiber ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland. Zur Minimierung der Datenübertragung nutzen wir für die Einbindung von YouTube-Videos den sogenannten „Datenschutzmodus“ (Enhanced Privacy Mode). In diesem Modus werden keine Cookies auf Ihrem Endgerät gespeichert und die Datenübertragung an YouTube/Google wird reduziert.
Trotz Verwendung des Datenschutzmodus können bei der Wiedergabe der Videos weiterhin grundlegende Daten an den jeweiligen Anbieter (z.B. YouTube/Google) übermittelt werden. Dies umfasst insbesondere Ihre IP-Adresse sowie technische Informationen über Ihr Endgerät und Browser. Eine vollständige Unterbindung der Datenübertragung ist technisch nicht möglich.
Die Datenverarbeitung erfolgt durch den jeweiligen Videoanbieter als eigenständiger Verantwortlicher. Wir haben keinen Einfluss auf den Umfang der Datenerhebung und die
weitere Verarbeitung durch diese Anbieter. Rechtsgrundlage für die Einbindung ist Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse daran, Ihnen informative und ansprechende Inhalte zur Verfügung zu stellen. Sie können die Wiedergabe von Videos jederzeit durch entsprechende Einstellungen in der App oder durch Deaktivierung der automatischen Wiedergabe verhindern.

Weitere Informationen zum Datenschutz bei YouTube finden Sie hier.

5.10 Externe Links im Feed
Im Feed der App können externe Links gesetzt werden, etwa auf Webseiten von Unternehmen (z.B. bei Ernährungsthemen). Beim Klicken auf diese Links verlassen Sie unsere App und werden auf die Webseite des jeweiligen Drittanbieters weitergeleitet. Für die Verarbeitung Ihrer personenbezogenen Daten auf diesen externen Webseiten sind die jeweiligen Betreiber verantwortlich.
Wir haben keinen Einfluss auf die Datenerhebung und -verarbeitung durch diese Drittanbieter. Rechtsgrundlage für die Bereitstellung der Links ist Art. 6 Abs. 1 lit. f) DSGVO.
Wir haben ein berechtigtes Interesse daran, Ihnen relevante Informationen und Ressourcen zugänglich zu machen. Wir empfehlen, die Datenschutzerklärungen der jeweiligen externen
Webseiten zu lesen, bevor Sie diese besuchen.

5.11 Freiwillige Angabe von Instagram-Account im Profil
Im Profilbereich der App haben Nutzer die Möglichkeit, freiwillig ihren Instagram-Account anzugeben. Die Angabe erfolgt auf freiwilliger Basis und ist für die Nutzung der App nicht erforderlich. Die von Ihnen angegebene Instagram-Information wird in Ihrem Profil gespeichert und anderen Nutzern der App angezeigt.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung). Sie können die Angabe Ihres Instagram-Accounts jederzeit in Ihren Profileinstellungen löschen oder ändern. Wir weisen darauf hin, dass durch die Angabe Ihres Instagram-Handles andere Nutzer direkt auf Ihr Instagram-Profil zugreifen können. Für die Verarbeitung Ihrer Daten auf Instagram ist Meta Platforms Ireland Limited verantwortlich.

Weitere Informationen zum Datenschutz bei Instagram finden Sie hier.

5.12 Aktualisierte Tracker-Mechanismen
Bei den angebundenen Trackern nutzen wir inzwischen teilweise Webhooks (Push), teilweise weiterhin Pull-Mechaniken für Aktivitäten. Diese unterschiedlichen Mechanismen dienen der effizienten Erfassung und Verarbeitung von Aktivitätsdaten.
Webhooks (Push-Mechanismus): Bei der Nutzung von Webhooks werden Aktivitätsdaten automatisch und in Echtzeit an unsere Server übermittelt, sobald eine Aktivität beim Drittanbieter erfasst wird. Dies ermöglicht eine zeitnahe Verarbeitung und Aktualisierung der Daten in unserer App. Die Datenübermittlung erfolgt verschlüsselt und nur für die Zwecke der Challenge-Berechnung. Pull-Mechanismus: Bei der Nutzung von Pull-Mechanismen fragt unsere App in regelmäßigen Abständen aktiv bei den Drittanbietern nach neuen Aktivitätsdaten an. Diese Daten werden dann zur Verarbeitung in unsere App übernommen.
Rechtsgrundlage für beide Mechanismen ist Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung). Sie können die Nutzung der Tracker-Funktion jederzeit in den App-Einstellungen deaktivieren. Die Verarbeitung der Aktivitätsdaten erfolgt ausschließlich zur Berechnung der für die
jeweiligen Challenges generierten Spenden und wird nicht für andere Zwecke verwendet.

6. Allgemeine Anfragen
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO, sofern Ihre Anfrage mit der Erfüllung eines mit uns geschlossenen Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO, da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Darüber hinaus sind wir auch nach Art. 6 Abs. 1 S. 1 Buchst. c) DSGVO zur Verarbeitung der genannten Daten berechtigt, da wir gesetzlich dazu verpflichtet sind, eine schnelle elektronische Kontaktaufnahme und unmittelbare Kommunikation zu bzw. mit uns zu ermöglichen. Selbstverständlich werden Ihre Daten streng zweckgebunden nur zur Bearbeitung und Beantwortung Ihrer Anfrage verwendet und nach abschließender Bearbeitung wieder gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten für uns bestehen.

7. Speicherdauer
Personenbezogene Daten, die zur Durchführung von mit Ihnen geschlossenen Verträgen erforderlich sind, speichern wir so lange, wie die Vertragsbeziehung andauert. Darüber hinaus speichern wir diese Daten nur, soweit gesetzliche Aufbewahrungspflichten bestehen.
Sonstige Daten, die Sie uns freiwillig zur Verfügung stellen, werden wir löschen, wenn Sie Ihr Nutzerkonto löschen bzw. Ihre Verarbeitungseinwilligung widerrufen. Wie der
Nutzeraccount gelöscht werden kann, ist im Bereich „Meine Daten“ unter „Account löschen“
beschrieben.

8. Weitergabe von personenbezogenen Daten
Wir geben Ihre persönlichen Daten nur an Dritte außerhalb unseres Unternehmens weiter, wenn:

  • Sie Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Sofern externe Dienstleister von uns beauftragt werden, Daten weisungsgebunden zu verarbeiten, werden diese nach den Vorgaben der DSGVO als Auftragsverarbeiter
verpflichtet. Sie dürfen die Daten nur zu den festgelegten Zwecken verarbeiten. Die
Datenweitergabe erfolgt auf Grundlage von Art. 28 DSGVO.

9. Ihre Rechte
In diesem Abschnitt informieren wir Sie über die Ihnen zustehenden Rechte in Bezug auf Ihre personenbezogenen Daten.

9.1 Widerruf der Einwilligung
Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Für die Ausübung des Widerrufsrechts können Sie sich jederzeit an uns wenden.

9.2 Recht auf Bestätigung
Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob wir sie betreffende personenbezogene Daten verarbeiten. Die Bestätigung können Sie jederzeit unter den oben genannten Kontaktdaten verlangen.

9.3 Auskunftsrecht
Sofern personenbezogene Daten verarbeitet werden, können Sie jederzeit Auskunft über diese personenbezogenen Daten und über folgenden Informationen verlangen:

  • die Verarbeitungszwecke;
  • den Kategorien personenbezogener Daten, die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
  • falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden. Wir stellen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie Person beantragen, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellen Sie den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern nichts anderes angegeben. Das Recht auf Erhalt einer Kopie gemäß Absatz 3 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

9.4 Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der
Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger
personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

9.5 Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet,
personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
● Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
● Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 S. 1 Buchst. a) oder Art. 9 Abs. 2 Buchst. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
● Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
● Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
● Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
● Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat. Das Recht auf Löschung („Recht auf Vergessenwerden“) besteht nicht, soweit die Verarbeitung erforderlich ist:
● zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
● zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
● aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 Buchst. h) und i) sowie Art. 9 Abs. 3 DSGVO;
● für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
● zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

9.6 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
● die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
● die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
● der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
● die betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet. Um das Recht auf Einschränkung der Verarbeitung geltend zu machen, kann sich die betroffene Person jederzeit an uns unter den oben genannten Kontaktdaten wenden.

9.7 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:
● die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 Buchst. a) oder Art. 9 Abs. 2 Buchst. a) oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO beruht und
● die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessenwerden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in
Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

9.8 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft können Sie ungeachtet der Richtlinie 2002/58/EG Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden. Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken
gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Das Widerspruchsrecht können Sie jederzeit ausüben, indem Sie sich an den jeweiligen Verantwortlichen wenden. Wir weisen darauf hin, dass Sie unsere App im Falle eines Widerspruchs nicht mehr nutzen
können.

9.9 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung:
● für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist,
● aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
● mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

Der Verantwortliche trifft angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Dieses Recht kann die betroffene Person jederzeit ausüben, indem sie sich an den jeweiligen Verantwortlichen wendet.

9.10 Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben zudem, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht auf Beschwerde bei einer Aufsichtsbehörde,
insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt. Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0511) 120 45 00
E-Mail: poststelle@lfd.niedersachsen.de

9.11 Recht auf wirksamen gerichtlichen Rechtsbehelf
Sie haben unbeschadet eines verfügbaren verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs einschließlich des Rechts auf Beschwerde bei einer Aufsichtsbehörde gemäß Artikel 77 DSGVO das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn Sie der Ansicht sind, dass Ihre, aufgrund dieser Verordnung zustehenden Rechte, infolge einer nicht im Einklang mit dieser Verordnung stehenden Verarbeitung ihrer personenbezogenen Daten verletzt wurden.

10. Kinder und Jugendliche
Unser Angebot richtet sich grundsätzlich an Erwachsene. Kinder und Jugendliche, die unter 16 Jahre alt sind, dürfen ohne die Zustimmung ihrer Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.

11. Änderungen
Aufgrund der rasanten Entwicklung des Internets und des Datenschutzrechts behalten wir uns Änderungen an dieser Datenschutzbestimmung ausdrücklich vor.

Stand: Februar 2026