Datenschutzerklärung Web / App
Einleitung
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Mit dieser Datenschutzerklärung informieren wir dich über die Verarbeitung deiner personenbezogenen Daten im Zusammenhang mit der Nutzung der Getsafe Website und der Getsafe App sowie über deine bestehenden Betroffenenrechte.
Nähere Informationen zu der Datenverarbeitung im Zusammenhang mit dem Abschluss eines Versicherungsvertrages auf unserer Website und in der Getsafe App findest du in unseren Datenschutzinformationen für Versicherungsnehmer.
1. Wer wir sind und wie du uns erreichen kannst
Wir, die
Getsafe Digital GmbH
Waldhofer Str. 102
69123 Heidelberg
E-Mail: [email protected]
sind verantwortlich für die Verarbeitung deiner personenbezogenen Daten, sobald du unsere Website oder unsere App besuchst oder über die Website, abrufbar unter der URL https://www.hellogetsafe.com/, oder die App mit uns Kontakt aufnimmst. Die Getsafe Digital GmbH (nachfolgend: „wir“, „uns“, „unsere“) ist Teil der GETSAFE Gruppe (nachfolgend: „GETSAFE“). Weitere Informationen zu allen GETSAFE Gesellschaften findest du unter: https://www.hellogetsafe.com/de-de/impressum.
Solltest du Fragen oder Anregungen zur Verarbeitung deiner personenbezogenen Daten oder zu deinen Betroffenenrechten haben, kannst du jederzeit unseren Datenschutzbeauftragten per E-Mail unter [email protected] kontaktieren oder uns per Post an die oben genannte Anschrift mit dem Vermerk „Datenschutzbeauftragter“ eine Nachricht zusenden.
2. Personenbezogene Daten – Informationen über dich
Personenbezogene Daten sind Informationen, die dich identifizieren, wie z. B. dein Name. Darüber hinaus sind auch Informationen, die dich nur zusammen mit weiteren Angaben identifizierbar machen, personenbezogene Daten (z. B. deine IP-Adresse). Personenbezogene Daten, die wir von dir verarbeiten, teilen wir in die folgenden Kategorien ein:
a. Zugangsdaten
Zugangsdaten sind Informationen, die erforderlich sind, um die Nutzung unserer Website und Online-Dienste zu ermöglichen. Dazu gehören insbesondere: Browsertyp und Browserversion, verwendetes Betriebssystem, Internet-Service-Provider, IP-Adresse des anfragenden Geräts, Datum und Uhrzeit der Serveranfrage, Webseiten, von denen aus auf unsere Website zugegriffen wird (Referrer-URL), sowie Webseiten, die von deinem System über unsere Website aufgerufen werden.
b. Kontaktdaten
Kontaktdaten sind Informationen über dich, die erforderlich sind, um dich zu identifizieren und gegebenenfalls zu kontaktieren. Dazu gehören insbesondere: Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer und Geburtsdatum.
3. Wozu wir deine personenbezogenen Daten verwenden
Beim Besuch unserer Website sind wir auf die Verarbeitung deiner personenbezogenen Daten angewiesen, um unsere Website für dich verfügbar zu machen und mit dir interagieren zu können.
a. Beim Besuch unserer Website
Zum Zweck der technischen Bereitstellung der Website ist es erforderlich, dass wir bestimmte, durch deinen Browser automatisch übermittelte Informationen verarbeiten, damit unsere Website in deinem Browser angezeigt wird, du die Website nutzen kannst und wir die IT-Sicherheit gewährleisten können. Diese Zugangsdaten werden bei jedem Aufruf unserer Website automatisch erfasst und in sogenannten Server-Logdateien gespeichert.
Die Zugangsdaten werden für die Dauer der Sitzung teilweise in einem Cookie auf deinem Gerät und temporär in einer Logdatei in unseren Systemen gespeichert. Die IP-Adresse wird dabei auf unserem Server anonymisiert, sodass eine Zuordnung zu einem einzelnen Webseitenbesucher und damit eine persönliche Zuordnung nicht mehr möglich ist; ein Personenbezug besteht ab diesem Zeitpunkt nicht mehr. Eine Verarbeitung dieser Zugangsdaten für andere Zwecke findet nicht statt.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zur technischen Bereitstellung der Website ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO, wobei sich unser berechtigtes Interesse aus den vorgenannten Zwecken ergibt.
b. App-Spezifika
Wenn du unsere App nutzt, verarbeiten wir zusätzliche Daten, um dir die mobilen Funktionen bereitzustellen und die Sicherheit der Anwendung zu gewährleisten.
Sofern du über unsere App lediglich ein Nutzerkonto erstellst, verarbeiten wir deine hierfür erforderlichen Stammdaten (Name, E-Mail-Adresse, Telefonnummer). Wir erfassen zudem Informationen zu deinem Verhalten in der App sowie technische Details zu deinem Endgerät. Dazu gehören Geräte-IDs und Werbekennungen, Push-Notification-Tokens, technische Gerätedaten (Betriebssystem, App-Version, Gerätemodell), deine IP-Adresse sowie deine Login-Daten (E-Mail-Adresse und Passwort in verschlüsselter Form).
Die Verarbeitung deiner Stammdaten erfolgt zur Anbahnung oder Erfüllung deines Nutzervertrages auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Die Verarbeitung von technischen Nutzungsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO, um den Download, die Registrierung sowie die technische Bereitstellung der App zu ermöglichen. Darüber hinaus erfolgt diese Verarbeitung auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in der Gewährleistung der IT-Sicherheit, dem stabilen App-Betrieb sowie der Verhinderung von Missbrauch.
Push-Benachrichtigungen: Wir können dir Nachrichten als Push-Benachrichtigung auf dein Endgerät senden. Das ist technisch nur möglich, wenn du den Empfang von Push-Benachrichtigungen für unsere App in den Einstellungen deines Endgeräts erlaubst; du kannst diese Erlaubnis dort jederzeit mit Wirkung für die Zukunft wieder entziehen. Hierfür verarbeiten wir das Push-Token deines Endgeräts. Für service- und vertragsbezogene Benachrichtigungen (z. B. zum Status einer Schadenmeldung oder zu deinen Vertragsdokumenten) ist die Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Für werbliche Push-Benachrichtigungen ist die Rechtsgrundlage § 25 Abs. 1 TDDDG in Verbindung mit deiner Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DS-GVO, die du gesondert in der App erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst; die Erlaubnis in den Geräteeinstellungen ersetzt diese Einwilligung nicht. Das Push-Token löschen wir, sobald du den Empfang deaktivierst, deine Einwilligung widerrufst oder die App deinstallierst. Der Versand erfolgt über Customer.io (siehe Ziffer 6.b); die Zustellung an dein Endgerät erfolgt technisch über die Push-Dienste der Betriebssystemanbieter.
App-Nutzungsanalyse: Darüber hinaus werten wir aus, wie die App genutzt wird, insbesondere welche Funktionen aufgerufen werden und an welchen Stellen Nutzungsprozesse abgebrochen werden. Diese Auswertung dient zwei Zwecken: der Erkennung und Behebung von Fehlern sowie der Verbesserung der App, und der Priorisierung unserer Ansprache an dich, also der Entscheidung, welche Informationen und Angebote für dich relevant sind und wann wir dich ansprechen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in der Fehlererkennung und Fehlerbehebung, der Verbesserung unserer App sowie der Priorisierung unserer Kundenansprache. Die Zuordnung erfolgt über deine Nutzerkennung; Geräte- oder Werbekennungen werden hierfür nicht verwendet. Der Verarbeitung zu Zwecken der Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DS-GVO); im Übrigen kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 Abs. 1 DS-GVO).
Weiterführende Informationen zur Datenverarbeitung im Rahmen von Versicherungsverträgen und der Schadensabwicklung findest du in unseren spezifischen Datenschutzinformationen für Versicherungsnehmer direkt in unserer App.
c. Wenn du Kontakt mit uns aufnimmst
Für allgemeine Kontaktanfragen bieten wir dir die Möglichkeit, uns über eine auf der Website bereitgestellte E-Mail-Adresse zu kontaktieren.
Bei der Kontaktaufnahme per E-Mail ist die Angabe einer gültigen E-Mail-Adresse sowie des Vor- und Nachnamens erforderlich, damit wir wissen, von wem die Anfrage stammt, und sie beantworten können. Für die Zuordnung deiner Anfrage zu einem unserer Ansprechpartner kann die Angabe deiner Adresse erforderlich sein. Kontaktdaten von dir erheben wir auch, wenn du uns per Telefon oder Chat kontaktierst. Für die Bearbeitung von Anfragen setzen wir Kundenservice-Plattformen als weisungsgebundene Auftragsverarbeiter ein (siehe Ziffer 6.b).
Die Datenverarbeitung zur Kontaktaufnahme mittels E-Mail erfolgt auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in der Beantwortung und Bearbeitung deiner Anfrage, wofür die Speicherung und Nutzung der Kontaktdaten erforderlich ist. Stehen wir mit dir in einem Vertragsverhältnis oder dient die Kontaktaufnahme der Anbahnung eines Vertragsverhältnisses durch dich, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Falls du uns zusammen mit deiner Anfrage Informationen zu deiner Gesundheit (Gesundheitsdaten) übermittelst, ist die Rechtsgrundlage für die Verarbeitung dieser Daten zum alleinigen Zweck der Bearbeitung deines Anliegens eine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a, Art. 7 und Art. 9 Abs. 2 lit. a DS-GVO, die von dir separat zu erteilen ist. Willigst du nicht ein, werden wir deine sensiblen Daten löschen, ohne die damit verbundene Anfrage bearbeiten zu können.
d. Damit wir dich über Produkte und Leistungen informieren können
Newsletter und Aktionen: An verschiedenen Stellen auf unserer Website laden wir dich ein, Informationen zu Produkten, Dienstleistungen und Aktionen von GETSAFE per E-Mail zu abonnieren. Die Erteilung deiner Einwilligung erfolgt durch das aktive Anklicken einer Checkbox (Opt-in). Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DS-GVO. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über den Abmeldelink in jeder E-Mail.
Werbung an Bestandskunden: Wenn du bei uns eine Versicherung abgeschlossen hast, informieren wir dich auch ohne gesonderte Einwilligung per E-Mail über eigene ähnliche Produkte und Dienstleistungen. Deine E-Mail-Adresse haben wir in diesem Fall im Zusammenhang mit dem Abschluss deines Vertrages erhalten. Rechtsgrundlage ist unser berechtigtes Interesse an der Direktwerbung gegenüber unseren Kunden gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO in Verbindung mit § 7 Abs. 3 UWG. Du kannst dieser Verwendung jederzeit widersprechen, zum Beispiel über den Abmeldelink in jeder E-Mail oder per Nachricht an die in Ziffer 1 genannte Adresse (Art. 21 Abs. 2 DS-GVO). Auf dieses Widerspruchsrecht weisen wir dich in jeder E-Mail hin. Zu werblichen Push-Benachrichtigungen in unserer App siehe Ziffer 3.b.
e. Protokollierung
Anmeldungen für eine werbliche Ansprache mittels E-Mail werden protokolliert, um den Anmeldevorgang gemäß den gesetzlichen Vorgaben nachweisen zu können. Dazu gehören die Speicherung des Anmelde- und Bestätigungszeitpunkts sowie der IP-Adresse. Ebenso werden Änderungen an deinen gespeicherten Daten von Customer.io protokolliert (siehe Ziffer 6.b).
Rechtsgrundlage für die Verarbeitung der Zugangsdaten zum Zwecke der Protokollierung ist ein berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO, das sich aus der Notwendigkeit ergibt, die abgegebenen Erklärungen und getroffenen Maßnahmen ordnungsgemäß zu dokumentieren und gegebenenfalls nachweisen zu können.
f. Erfolgsmessung
Wir messen bei von uns versendeten E-Mails, ob und wann sie geöffnet werden und welche Links darin angeklickt werden.
Verarbeitet werden dabei die Information, ob und wann eine E-Mail geöffnet wurde, welche Links angeklickt wurden, sowie technische Angaben zum verwendeten Programm und der Zeitpunkt des Abrufs. Beim Abruf fällt zudem deine IP-Adresse bei unserem Dienstleister an; sie wird von uns nicht gespeichert und nicht ausgewertet.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DS-GVO auf Grundlage deiner Einwilligung, die wir zusammen mit deiner Einwilligung für Direktwerbung einholen, sowie Art. 6 Abs. 1 S. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt darin, die Zustellbarkeit unserer E-Mails zu überprüfen und unsere Kommunikation verständlich und relevant zu gestalten. Du kannst der Messung jederzeit widersprechen (Art. 21 DS-GVO). Unabhängig davon kannst du sie unterbinden, indem du in deinem E-Mail-Programm das automatische Laden von Bildern deaktivierst.
g. Wenn du unsere Unternehmensseiten in sozialen Medien besuchst
Um Kunden, Partnern oder anderweitig Interessierten aktuelle Informationen bereitzustellen und um mit dir in Kontakt zu treten, betreiben wir neben unserer eigenen Website Unternehmensseiten (teilweise auch „Fanpages“ genannt) auf folgenden sozialen Netzwerken: LinkedIn, Instagram, Facebook, TikTok, Reddit und YouTube.
Beim Besuch unserer Unternehmensseiten auf den sozialen Netzwerken verarbeiten die Anbieter der sozialen Netzwerke personenbezogene Daten von dir für die von ihnen festgelegten Zwecke. Auch bestimmen die Anbieter, wie die Daten erhoben und verarbeitet werden. Für diese Art der Verarbeitung sind die jeweiligen Anbieter datenschutzrechtlich verantwortlich.
Wir weisen darauf hin, dass die Datenverarbeitung durch diese Anbieter teilweise außerhalb des Europäischen Wirtschaftsraums stattfindet. Soweit die Anbieter der sozialen Netzwerke uns aggregierte Nutzerdaten oder ähnliche Informationen zu Besucher:innen, deren Verhalten beim Besuch sowie Zielgruppenangaben in Bezug auf unsere Unternehmensseite bereitstellen, sind wir für diese Datenverarbeitung gemeinsam mit den Anbietern der Netzwerke verantwortlich (Art. 26 Abs. 1 DS-GVO). Das bedeutet, dass die Anbieter und wir jeweils für verschiedene Abschnitte der Datenverarbeitung verantwortlich sind. Informationen dazu findest du hier:
Die Anschriften der Anbieter findest du in Ziffer 6.b. Die jeweiligen Datenschutzhinweise sowie die Vereinbarungen über die gemeinsame Verantwortlichkeit (bei LinkedIn das Page Insights Joint Controller Addendum, bei Meta die Seiten-Insights-Ergänzung, bei TikTok die Joint Controller Terms) sind auf den Seiten der jeweiligen Anbieter abrufbar.
Wir verarbeiten darüber hinaus deine personenbezogenen Daten im Rahmen der Nutzung der Unternehmensseiten durch uns. Dies umfasst insbesondere das Antworten auf Kommentare und persönliche Nachrichten von Nutzer:innen, die über die Unternehmensseite an uns gerichtet werden, das Teilen von Seiten Dritter auf unseren Unternehmensseiten, das Liken von Beiträgen Dritter sowie das Markieren von Seiten Dritter.
Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO, wobei sich das berechtigte Interesse daraus ergibt, auf die von Nutzer:innen erwartete und teilweise initiierte Interaktion zu reagieren, Beiträge und Inhalte bereitzustellen und über uns zu informieren.
4. Wenn wir Cookies und ähnliche Technologien einsetzen
Detaillierte Informationen über die von uns verwendeten Cookies und ähnliche Technologien findest du auf unserer Website.
Die Speicherung von Informationen auf deinem Endgerät sowie der Zugriff auf solche Informationen erfolgen auf Grundlage von § 25 Abs. 2 TDDDG, soweit dies unbedingt erforderlich ist, damit wir den von dir ausdrücklich gewünschten Dienst zur Verfügung stellen können. Die anschließende Verarbeitung deiner Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO, um die technische Funktionalität und Sicherheit unserer Website zu gewährleisten.
In allen anderen Fällen, in denen die Speicherung und der Abruf von Informationen aus deinem Endgerät nicht unbedingt erforderlich sind, ist die Rechtsgrundlage hierfür § 25 Abs. 1 TDDDG in Verbindung mit deiner Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DS-GVO, die du über unser Consent-Tool erteilen kannst.
5. Dauer der Datenspeicherung
Deine personenbezogenen Daten werden von uns nur so lange identifizierbar gespeichert, wie es für die jeweiligen Zwecke der Erhebung erforderlich ist (Art. 5 Abs. 1 lit. e DS-GVO), es sei denn, es bestehen gesetzliche Aufbewahrungspflichten (z. B. aus dem Handels- oder Steuerrecht) oder berechtigte Interessen an der Speicherung zu Beweiszwecken. In diesen Fällen bestimmt sich die Dauer der Speicherung nach den gesetzlich vorgegebenen Fristen.
Daten, die wir zu Werbezwecken erheben, löschen wir zudem, sobald du deine Einwilligung widerrufst oder der werblichen Kommunikation widersprichst. Daten aus einer Kontaktaufnahme löschen wir, sobald deine Anfrage abschließend bearbeitet ist; ergibt sich daraus eine Geschäftsanbahnung oder ein Vertragsverhältnis, speichern wir sie in der Regel bis zu dessen Abwicklung.
6. Mit wem wir deine personenbezogenen Daten teilen
a. Mit anderen GETSAFE Gesellschaften
Soweit dies zur Erfüllung der oben genannten Verarbeitungszwecke erforderlich ist, übermitteln wir personenbezogene Daten an andere GETSAFE Gesellschaften, namentlich die:
GETSAFE GmbH, Waldhofer Str. 102, 69123 Heidelberg
Getsafe Broker GmbH, Europaplatz 9, 69115 Heidelberg
Soweit personenbezogene Daten darüber hinaus zur Bearbeitung von Rechtsfragen sowie von Anliegen zum Datenschutz und zur Compliance innerhalb der Unternehmensgruppe übermittelt werden, ist die Rechtsgrundlage unser berechtigtes Interesse an der zentralen Verwaltung konzerninterner Aufgaben gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO (vgl. Erwägungsgrund 48 DS-GVO).
Soweit du über unsere Website oder unsere App Leistungen der Getsafe Broker GmbH in Anspruch nimmst oder anfragst (Versicherungsmaklerin mit Erlaubnis nach § 34d Abs. 1 Nr. 2 GewO), übermitteln wir die hierfür erforderlichen personenbezogenen Daten an die Getsafe Broker GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO, da die Übermittlung der Anbahnung oder Durchführung des Maklerverhältnisses mit dir dient. Die Getsafe Broker GmbH ist für die Datenverarbeitung im Rahmen des Maklerverhältnisses eigenständig datenschutzrechtlich verantwortlich; es gelten insoweit ergänzend deren eigene Datenschutzhinweise. Soweit wir umgekehrt im Auftrag der Getsafe Broker GmbH technische Dienste erbringen (insbesondere den Betrieb der App-Infrastruktur), handeln wir als deren Auftragsverarbeiterin auf Grundlage einer Vereinbarung nach Art. 28 DS-GVO; verantwortlich für diese Verarbeitungen ist die Getsafe Broker GmbH.
b. Mit technischen Dienstleistern
Des Weiteren übermitteln wir deine Daten auch an externe Dienstleister, soweit eine datenschutzrechtliche Rechtsgrundlage vorliegt. Wir setzen auch Dienste ein, deren Anbieter in Drittländern (außerhalb der EU) ansässig sind oder personenbezogene Daten dorthin übermitteln. Die Übermittlung erfolgt vorrangig auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 Abs. 1 DS-GVO), wie etwa dem EU-U.S. Data Privacy Framework für zertifizierte US-Empfänger. Soweit kein Angemessenheitsbeschluss vorliegt oder der Anbieter nicht entsprechend zertifiziert ist, stützen wir die Übermittlung auf Standardvertragsklauseln der Europäischen Union (Art. 46 Abs. 2 lit. c DS-GVO). Die nachfolgenden Übersichten weisen für jeden Dienst den Zweck, die Rechtsgrundlage und, soweit eine Übermittlung in Drittländer stattfindet, deren Grundlage aus. „DPF“ bezeichnet dabei das EU-U.S. Data Privacy Framework (Art. 45 Abs. 1 DS-GVO), „SVK“ die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DS-GVO).
Rechtsgrundlage und Umfang der Datenverarbeitung können sich je nach Kanal unterscheiden, also je nachdem, ob du unsere Website oder unsere App nutzt. Soweit dies der Fall ist, weisen wir es beim jeweiligen Dienst gesondert aus.
Technische Bereitstellung und Consent-Management
Webanalyse und App-Attribution
Werbung und Marketing
E-Mail-Versand und Kundenkommunikation
Für die Bearbeitung von Kundenanfragen und den Versand von Nachrichten setzen wir darüber hinaus weitere weisungsgebundene Auftragsverarbeiter (Art. 28 DS-GVO) ein, insbesondere eine Kundenservice-Plattform (Dixa ApS, Dänemark) sowie Kommunikationsinfrastruktur für SMS-, E-Mail- und Telefoniedienste (Twilio Ireland Limited, Irland; Mailgun Technologies, Inc. (Sinch), USA, abgesichert über das EU-U.S. Data Privacy Framework, Art. 45 Abs. 1 DS-GVO). Die technische Zustellung von Push-Benachrichtigungen an dein Endgerät erfolgt über die Push-Dienste der Betriebssystemanbieter (Apple Push Notification service, Apple Distribution International Ltd., Irland; Firebase Cloud Messaging, Google Ireland Limited, Irland); diese Anbieter verarbeiten dabei das Push-Token deines Endgeräts. Soweit dabei Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-U.S. Data Privacy Frameworks (Art. 45 Abs. 1 DS-GVO).
Formulare, Antragsstrecken und Terminbuchung
Weitere Auftragsverarbeiter
Für den technischen Betrieb unserer Website und App setzen wir weitere weisungsgebundene Auftragsverarbeiter (Art. 28 DS-GVO) ein, insbesondere für Cloud-Infrastruktur und Hosting (Amazon Web Services EMEA SARL und Google Cloud EMEA Limited, jeweils mit Datenverarbeitung in der EU) sowie für Monitoring und Fehleranalyse (Datadog, Inc. und Functional Software, Inc. dba Sentry, jeweils USA, abgesichert über das EU-U.S. Data Privacy Framework, Art. 45 Abs. 1 DS-GVO, hilfsweise EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DS-GVO).
c. Mit Behörden und gesetzlichen Empfängern
Soweit wir gesetzlich dazu verpflichtet sind, übermitteln wir personenbezogene Daten an zuständige Behörden (z. B. Finanzbehörden, Aufsichtsbehörden oder Strafverfolgungsbehörden). Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. c DS-GVO in Verbindung mit der jeweiligen gesetzlichen Mitteilungspflicht.
7. Deine Datenschutzrechte
Du hast umfassende Rechte, um die Kontrolle über deine personenbezogenen Daten zu behalten und der Verarbeitung in bestimmten Fällen zu widersprechen.
a. Deine Rechte gegenüber Getsafe
- Ein Recht auf Widerruf deiner uns gegenüber mitgeteilten Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO) zur Datenverarbeitung (Art. 7 Abs. 3 S. 1 DS-GVO). Nach erfolgtem Widerruf wird zukünftig keine Datenverarbeitung mehr vorgenommen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird nicht berührt (Art. 7 Abs. 3 S. 2 DS-GVO).
- Ein Recht auf Auskunft darüber, ob wir Daten über deine Person verarbeiten. Falls wir Daten über deine Person verarbeiten, hast du das Recht, Auskunft über die Art und Umstände der Datenverarbeitung zu erlangen (Art. 15 Abs. 1, 2 DS-GVO).
- Ein Recht auf Berichtigung deiner Daten, falls diese falsch gespeichert sind oder nicht mehr aktuell sein sollten (Art. 16 DS-GVO).
- Ein Recht auf Löschung deiner Daten (Art. 17 DS-GVO), wenn diese für die ursprünglichen Zwecke nicht mehr nötig sind, du deine Einwilligung widerrufst, ein berechtigter Widerspruch vorliegt oder die Daten unrechtmäßig verarbeitet wurden. Dies gilt auch, wenn die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist oder die Daten im Rahmen von Diensten der Informationsgesellschaft erhoben wurden. Bestehen gesetzliche Aufbewahrungspflichten, die eine sofortige Löschung verhindern, werden deine Daten stattdessen gesperrt.
- Ein Recht auf Einschränkung der Verarbeitung, wenn du der Ansicht bist, dass die gespeicherten Daten nicht korrekt sind, die Verarbeitung unrechtmäßig erfolgt, die Daten für ihren Zweck nicht mehr benötigt werden oder du Widerspruch eingelegt hast (Art. 18 Abs. 1 DS-GVO).
- Ein Recht auf Übertragung deiner Daten in Form einer digitalen Kopie (Art. 20 DS-GVO), wenn du in die Datenverarbeitung eingewilligt hast (Art. 6 Abs. 1 lit. a DS-GVO) oder sie auf einem zwischen uns bestehenden Vertrag beruht (Art. 6 Abs. 1 lit. b DS-GVO).
- Ein Recht auf Widerspruch gegen die Verarbeitung deiner Daten auf Basis berechtigter Interessen (Art. 21 Abs. 1 DS-GVO), sofern Gründe aus deiner besonderen Situation vorliegen. Wir unterlassen dann die Verarbeitung, außer wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen. Erfolgt die Verarbeitung zu Zwecken der Direktwerbung, hast du ein jederzeitiges Widerspruchsrecht ohne Angabe von Gründen (Art. 21 Abs. 2 DS-GVO).
Sofern du eine Betroffenenanfrage stellen möchtest oder deine Rechte ausüben willst, kannst du dich jederzeit per E-Mail an die in Ziffer 1 genannten Kontaktdaten wenden.
b. Dein Recht, dich an eine Aufsichtsbehörde zu wenden
Der Schutz deiner Daten ist uns sehr wichtig. Sollte etwas dennoch nicht zu deiner Zufriedenheit sein, wende dich bitte an uns. Die Kontaktdaten hierfür findest du in Ziffer 1 dieser Datenschutzerklärung. Dir steht auch das Recht auf Beschwerde bei einer Aufsichtsbehörde zu (Art. 77 Abs. 1 DS-GVO). Die für Getsafe zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
E-Mail: [email protected]
8. Pflicht zur Bereitstellung der Daten
Es besteht grundsätzlich keine Pflicht zur Bereitstellung der Daten, aber die Bereitstellung kann notwendig sein, um bestimmte Funktionen unserer Website (z. B. Preisberechnung) vollständig in Anspruch nehmen zu können.
9. Automatisierte Entscheidungsfindung
Es findet keine ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhende Entscheidung statt, die dir gegenüber eine rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt (Art. 22 Abs. 1 und 4 DS-GVO).
Stand: Juli 2026