Datenschutzerklärung mediserv Bank Banking App
Der Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den jeweils einschlägigen datenschutzrechtlichen Vorschriften. Wir unterhalten zudem aktuelle technische und organisatorische Maßnahmen zur Gewährleistung des Datenschutzes und der Datensicherheit. Alle von uns verwendeten Sicherheitstechnologien befinden sich auf dem aktuellen Stand der Technik und werden stetig aktualisiert. Unsere Sicherheitskonzepte werden fortlaufend an neue Erkenntnisse angepasst und erneuert.
Im Folgenden möchten wir, die Atruvia AG im Auftrag der mediserv Bank, Sie über unseren Umgang mit personenbezogenen Daten bei der Nutzung der mediserv Bank Banking App informieren.
1 Allgemeines
Die mediserv Bank Banking App ist eine multibankfähige App für iOS- und Android-Geräte, welche umfassenden Service rund um Kontoinformationen und Kommunikation mit der mediserv Bank auf mobilen Endgeräten bietet. Die App wird von Atruvia technisch im Auftrag der mediserv Bank entwickelt und über den Apple App Store und Google Play Store bereitgestellt.
Die App ermöglicht es Ihnen, im Rahmen der Geschäftsbeziehung mit Ihrer Bank, bestimmte Aufträge beim jeweiligen Institut zu erteilen (zum Beispiel Überweisungen, wodurch Daten des Auftrags mittels einer gesicherten Internetverbindung zu Ihrer Bank übermittelt werden). Darüber hinaus besteht die Möglichkeit, Daten des jeweiligen Instituts anzuzeigen, wie beispielsweise der Zugriff auf das elektronische Postfach.
Die Nutzung der App ist optional. Sie können selbst entscheiden, ob Sie diese App herunterladen und/oder installieren.
Die Atruvia AG (nachfolgend auch „Atruvia“ oder „wir“, als Auftragsverarbeiter der mediserv Bank) ist technische Anbieterin dieser mobilen Applikation (nachfolgend „mediserv Bank Banking App“ oder „App“) im Auftrag der mediserv Bank.
Die Atruvia AG ist der technische Dienstleister für Informationstechnologie der mediserv Bank und arbeitet datenschutzrechtlich ausschließlich in deren Auftrag. Weitere Informationen zu dem Unternehmen finden Sie auf www.atruvia.de.
Die mediserv Bank ist datenschutzrechtlich Verantwortliche für Datenverarbeitungen der App-spezifischen Funktionen im Sinne von Art. 4 Nr. 7 DSGVO.
2 Geltungsbereich
Diese Datenschutzerklärung informiert Sie nachfolgend über alle Verarbeitungen personenbezogener Daten im Rahmen der Nutzung der mediserv Bank Banking App. Dabei bietet die Atruvia AG die App ausschließlich im Auftrag der mediserv Bank an, die datenschutzrechtlich verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist. Im Wesentlichen handelt es hierbei um Verarbeitungstätigkeiten, welche im Rahmen von App-spezifischen Funktionen durchgeführt werden und die Ihnen das Banking erleichtern und zusätzlichen Komfort bieten.
Sämtliche Banking-Funktionen und die zugehörigen Daten werden dabei über die mediserv Bank verarbeitet und erhoben. Für Verarbeitungen ihrer personenbezogenen Daten im Zusammenhang mit diesen Banking-Funktionen (z.B. das Online-Banking, die Durchführung von Überweisungen, die Anzeige von Transaktionsdaten und Umsätzen) ist die mediserv Bank datenschutzrechtlich Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Entsprechend gelten für diese Datenverarbeitungen die Datenschutzhinweise der mediserv Bank, welche Sie unter www.mediservbank.de/datenschutz einsehen können.
3 Definitionen
3.1 Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, (Art. 4 Nr. 1 DSGVO).
3.2 Verarbeitung
Der Begriff der Verarbeitung umfasst das Erheben, Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung personenbezogener Daten (Art. 4 Nr. 2 DSGVO).
4 Verantwortlicher
Datenschutzrechtlich Verantwortlicher für Datenverarbeitungen der App-spezifischen Funktionen im Sinne von Art. 4 Nr. 7 DSGVO ist:
Bis zur Einrichtung der App mit den Online-Banking-Zugangsdaten Ihrer Bank:
Atruvia AG
Anschrift Fiduciastraße 20, 76227 Karlsruhe / GAD-Straße 2-6, 48163 Münster
Telefon (07 21) 40 04 0
E-Mail postfach@atruvia.de
Website www.atruvia.de
Ab der Einrichtung der App mit den Online-Banking-Zugangsdaten einer Bank:
mediserv Bank GmbH
Anschrift Am Halberg 6, 66121 Saarbrücken
Telefon 0681 40 00 789
E-Mail service@mediservbank.de
Website www.mediservbank.de
Details zur Kontaktaufnahme entnehmen Sie bitte der Datenschutzerklärung und den Datenschutzhinweisen der mediserv Bank, die Ihnen auf deren Webseiten elektronisch bereitgestellt werden.
Soweit für bestimmte einzelne Phasen der Verarbeitung Ihrer Daten eine gemeinsame Verantwortlichkeit mit weiteren Stellen besteht, finden Sie diese Angaben im Abschnitt 6.3. „Datenempfänger“.
5 Kontakt zum Datenschutz
Bis zur Einrichtung der App mit den Online-Banking-Zugangsdaten Ihrer Bank:
Kontakt zum Datenschutz der Atruvia AG:
Datenschutzbeauftragte
Lydia Witzke
Fiduciastraße 20
76227 Karlsruhe
E-Mail: datenschutz@atruvia.de
Wichtig: Für allgemeine Support-Anfragen wenden Sie sich an Ihre Bank oder nutzen Sie das Kontaktformular auf https://www.vr-banking-app.de/
Ab der Einrichtung der App mit den Online-Banking-Zugangsdaten einer Bank:
Kontakt zum Datenschutz der mediserv Bank:
mediserv Bank GmbH
– Abteilung Datenschutz –
Am Halberg 6
66121 Saarbrücken
E-Mail: datenschutz@mediservbank.de
Details zur Kontaktaufnahme entnehmen Sie bitte der Datenschutzerklärung und den Datenschutzhinweisen der mediserv Bank, die Ihnen auf deren Webseiten elektronisch bereitgestellt werden.
6 Datenverarbeitung
Im Folgenden informieren wir Sie über die einzelnen Datenverarbeitungen im Zuge der Nutzung der mediserv Bank Banking App. Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Im Rahmen der Nutzung unserer mediserv Bank Banking App verarbeiten wir Ihre Daten zu nachfolgend näher beschriebenen Zwecken auf Basis der untenstehenden Rechtsgrundlagen.
6.1 Datenverarbeitung durch Herunterladen der App aus dem App Store
Soweit in den folgenden Abschnitten nicht anders beschrieben, folgt die Rechtsgrundlage für Datenverarbeitung im Rahmen der Nutzung der App aus Art. 6 Abs. 1 S. 1 lit. b DSGVO. In diesem Fall ist die Verarbeitung Ihrer Daten notwendig, um den mediserv Bank Banking App Nutzungsvertrag mit Ihnen durchzuführen und Ihnen die Funktionalitäten der App zur Verfügung zu stellen.
Eine Ausnahme stellen bestimmte optionale Funktionen der App dar, für deren Nutzung die einzelnen Funktionen der App Zugriffsberechtigungen auf Ihr Endgerät (z.B. auf die Kamera, das Telefonbuch, das Mikrofon und/oder das Fotoalbum) benötigen. Die Erhebung und Verarbeitung der personenbezogenen Daten durch die beschriebenen Funktionen erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern optionale Funktionalitäten der App hier beschriebene Zugriffsrechte benötigen, wird bei den nachfolgend aufgeführten Funktionalitäten konkret hierauf eingegangen.
a. Ersteinrichtung der App
Für die Erstanmeldung in der App müssen Sie die nachfolgenden Angaben machen, die für die Nutzung notwendig sind:
- Anmeldekennwort, welches Sie selbst wählen
- Online-Banking-Zugangsdaten (VR-NetKey / Alias und PIN/ Bankleitzahl (BLZ))
Die Verarbeitung dieser Daten insbesondere ihre Speicherung auf Ihrem Gerät ist notwendig, um Ihnen die uneingeschränkte Nutzung unserer App zur Verfügung stellen zu können, insbesondere um eine Verbindung zu Ihrer Bank herzustellen.
Das in der App vom Nutzer vergebene Anmeldepasswort wird nur lokal in der App verwendet und nicht an Ihre Bank, die Atruvia oder Dritte weitergegeben.
Nach Ersteinrichtung der App wird eine Verbindung mit den technischen Umfeldern, denen die jeweilige Bank zugeordnet ist, hergestellt, um Ihre Bankdaten (z.B. Kontostände und Umsätze) in der App anzuzeigen.
Die Verarbeitung Ihrer Daten erfolgt zur Erfüllung des Vertrags, den Sie mit der mediserv Bank abgeschlossen haben (Art. 6 Abs. 1 lit. b) DSGVO).
Für die Anlage eines Onlinezugangs als Neukunde in der App klicken Sie auf „Noch kein Onlinezugang“ und anschließend auf „Neues Konto eröffnen“.
Die Nutzer können in der App noch Ihre Wunschfiliale auswählen und im nächsten Schritt erfolgt der Wechsel von der App auf die jeweilige Bankenwebsite, wo Sie den Kontoeröffnungsprozess abschließen können.
Den App spezifischen Account kann der Nutzer jederzeit über Einstellungen/Allgemeines mit „App zurücksetzen“ löschen. Wenn der Nutzer Bankkonten löschen möchte ist dies nur über die jeweilige Bankenwebseite möglich und zwingend in schriftlicher Form mit Unterschrift erforderlich.
b. Speicherung Ihrer IP-Adresse und des Datums bei der Registrierung
Für die Registrierung der Applikation ist auf Ihrem Gerät die Verarbeitung der Autorisierungsdaten des Online-Bankings (VR-NetKey / Alias und PIN/BLZ) sowie Ihrer IP-Adresse und des Datums der Registrierung erforderlich, um unberechtigte Anmeldungen zu vermeiden. Diese Verarbeitung erfolgt aufgrund berechtigter Interessen der Banken gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen die uneingeschränkte Nutzung unserer App zu ermöglichen sowie die Sicherheit der Nutzung der App zu erhöhen, um unberechtigte Anmeldungen zu vermeiden.
c. Datenverarbeitung zur Bereitstellung der App (Funktionen, Stabilität und Sicherheit)
Bei Nutzung der mobilen App erheben wir die nachfolgend beschriebenen personenbezogenen Daten, die für uns technisch erforderlich sind, um Ihnen die mobile App anzubieten und die Stabilität und Sicherheit zu gewährleisten. Die Datenerhebung und -verarbeitung erfolgt damit gemäß § 25 Abs. 2 Nr. 2 TTDSG sowie auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO sowie zur Erfüllung des mit Ihnen geschlossenen Vertrags über die Nutzung unserer App gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rahmen dessen verarbeiten wir folgende personenbezogenen Daten:
- Datum und Uhrzeit der Anfrage
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
- Inhalt der Anforderung (konkrete Seite)
Weiterhin wird für Ihre Gerätekennzeichnung eine zufällige eindeutige Nummer des Endgerätes erzeugt sowie die Modellbezeichnung Ihres mobilen Endgerätes erfasst.
Darüber hinaus kann die App im Falle eines Absturzes Informationen über die im Moment des Absturzes aufgerufenen Funktionen an uns senden. Dadurch können wir schneller auf ggf. auftretende Komplikationen reagieren. Die übermittelten Daten lassen keine Rückschlüsse auf bestimmte Benutzer zu.
Die erzeugten Informationen über die Nutzung werden innerhalb unseres Rechenzentrums gespeichert und nicht an Dritte weitergegeben.
Daneben setzen wir zur Bereitstellung der App (Funktion, Stabilität und Sicherheit) die folgenden Technologien ein:
| Nr. | Zweck / Dienstleister | Daten | Rechtsgrundlage | Erläuterung |
|---|---|---|---|---|
| 1 | Technologien für das Consent Management (aktuell: OneTrust) | Einwilligungsstatus (Zustimmung oder Ablehnung); IP-Adresse (anonymisiert); Zeitstempel der Einwilligung. | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f) DSGVO — unser Interesse liegt in der Erfüllung unserer gesetzlichen Pflicht der rechtmäßigen Verarbeitung personenbezogener Daten unserer Kunden (Art. 5 Abs. 1 lit. a) DSGVO) auf Grundlage ihres aktuellen Einwilligungsstatus. | Wir nutzen Consent-Management-Plattformen wie OneTrust, um Ihre Einwilligungen in die Verwendung von Cookies und vergleichbaren Technologien rechtskonform zu verwalten. OneTrust protokolliert, ob und wann Sie Ihre Zustimmung zu bestimmten Cookies erteilt oder widerrufen haben. Ihre Einwilligungsdaten werden bis zu zwei Jahre oder bis zum Widerruf gespeichert. Sie können Ihre Zustimmung jederzeit im Consent-Banner oder den Browser-Einstellungen anpassen. |
| 2 | Technologien für das Monitoring der App-Stabilität und Sicherstellung ihrer Verfügbarkeit (aktuell: Dynatrace) | Nutzerinteraktionen zur Fehler- und Performance-Überwachung; Absturz-Logs; Ladezeiten, Antwortzeiten von Webrequests; Geräteinformationen (Batteriestand, RAM, Gerätemodell, CPU-Typ, Mobilanbieter, Netzwerktyp/-technik, Bildschirmauflösung, -orientierung), App-Version, App-Name, Spracheinstellungen, Betriebssystemversion. | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f) DSGVO — wirtschaftliches Interesse an einer stabilen und störungsfrei verfügbaren App. | Echtzeit-Überwachung der Anwendungen, automatische Anomalieerkennung (z.B. Server-/Prozessausfälle) und automatisierte Ursachenanalyse. Synthetisches Monitoring und Netzwerküberwachung identifizieren Ausfälle frühzeitig. Speicherung der Daten für 35 Tage. |
| 3 | Technologien für das Tag Management (aktuell: Adobe Launch) | Aktuelle URL; Browser-Typ/-Version; Gerätetyp; Betriebssystem; JavaScript-/Cookie-Unterstützung; Referrer-URL; Umgebungs-Variablen/Datalayer-Informationen (u.a. Consent-Informationen). | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. f) DSGVO — berechtigtes Interesse an wirtschaftlicher, modularer Verwaltung erforderlicher und (bei Einwilligung) nicht erforderlicher Skripte/Tags. | Tag-Management-Systeme wie Adobe Launch steuern, welche Tracking-Codes und Skripte ausgeführt werden — zentral verwaltet und nur bei erteilter Einwilligung aktiviert. Verarbeitung nur für den Zeitraum, in dem die jeweiligen Tags/Skripte aktiviert sind. |
d. App-Tracking zu Analyse und Werbezwecken
Sofern Sie uns Ihre Zustimmung hierzu erteilen, erheben wir die nachfolgend beschriebenen personenbezogenen Daten, die Rückschlüsse auf einen einzelnen Benutzer zulassen können, zu Zwecken
- der Verbesserung der Gewährleistung der Sicherheit und Stabilität der App,
- der Optimierung Ihres App-Nutzungserlebnisses und der individuellen Anpassung von App- und Webinhalten sowie
- der Anzeige personalisierter Werbung im Internet und der Optimierung von Werbekampagnen.
Diese Erhebung dieser Daten geschieht nur mit Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen.
Die nachfolgenden Daten werden zu diesem Zweck durch uns erhoben, soweit nicht anders angegeben auf unseren eigenen Servern gespeichert und nicht an Dritte oder nur in anonymisierter Weise innerhalb der Genossenschaftlichen Finanzgruppe Volksbanken Raiffeisenbanken weitergegeben:
- Geräteinformationen (wie Informationen über Internetverbindung, Gerätesprache, Bildschirm- und Energiesparmodus, lokale Einstellungen und erteilte Berechtigungen)
- App-spezifische Informationen (wie Informationen zur verwendeten Bank, Informationen zur Art des verwendeten Anmeldeverfahrens)
- Nutzungsverhalten (Dauer der Nutzung, verwendete Funktionen, Datum/Uhrzeit des verwendeten Endgeräts)
Zudem setzen wir für das Tracking zu Analyse- und Werbezwecken die folgenden Technologien ein:
| Nr. | Zweck & Dienstleister | Daten | Rechtsgrundlage | Erläuterung |
|---|---|---|---|---|
| 1 | Dienste zur Analyse der App-Nutzung (aktuell: Adobe Customer Journey Analytics) | Gerätedaten (IP-Adresse, Gerätetyp, Betriebssystem, Browserinformationen); Zugriffsdaten (besuchte Seiten, Verweildauer, Referrer, Klickpfad); Standortdaten (ungefährer Standort via IP); Nutzungsverhalten (Scrolltiefe, Mausbewegungen, Klicks, Interaktionen); technische Protokolldaten (Datum, Uhrzeit, Anfragedaten); Anbieter-Cookies; Anbieter-spezifische IDs; geräte-spezifische Werbe-ID (falls freigegeben). | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Analyse des Nutzungsverhaltens in der App zur Optimierung des Angebots und zielgerichteter Inhalte. Verarbeitung nur bei erteilter Einwilligung. Daten werden i.d.R. nach 14 Monaten anonymisiert oder gelöscht. |
| 2 | Technologien für das Onlinemarketing (aktuell: Meta Ads) | Gerätedaten; Zugriffsdaten; Standortdaten; Nutzungsverhalten; technische Protokolldaten; Anbieter-Cookies; anbieter-spezifische Werbe-IDs; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Anzeige interessenbezogener Werbung auf Meta-Plattformen (Facebook, Instagram) und Erfolgsmessung von Werbemaßnahmen. Verarbeitung auf Grundlage Ihrer Einwilligung. Daten werden nach 90 Tagen anonymisiert. |
| 3 | Technologien für das Onlinemarketing (aktuell: Google Ads) | Gerätedaten; Zugriffsdaten; Standortdaten; Nutzungsverhalten; Anbieter-Cookies; anbieter-spezifische Werbe-IDs; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Werbeanzeigen über Google Ads, Conversion-Tracking und Remarketing zur Kampagnenmessung/-optimierung. Verarbeitung auf Grundlage Ihrer Einwilligung. Daten werden von Google nach 26 Monaten anonymisiert oder gelöscht. |
| 4 | Technologien für das Onlinemarketing (aktuell: The Trade Desk) | Gerätedaten; Zugriffsdaten; Standortdaten; Nutzungsverhaltensdaten; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Werbeanzeigen über The Trade Desk, Conversion-Tracking und Remarketing. Verarbeitung auf Grundlage Ihrer Einwilligung. Daten werden von The Trade Desk spätestens nach 18 Monaten anonymisiert oder gelöscht. |
| 5 | Technologien für das Onlinemarketing (aktuell: Microsoft Invest) | Gerätedaten; Zugriffsdaten; Standortdaten; Nutzungsverhaltensdaten; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Werbeanzeigen über Microsoft Invest, Conversion-Tracking und Remarketing. Verarbeitung auf Grundlage Ihrer Einwilligung. Daten werden spätestens nach 18 Monaten anonymisiert oder gelöscht. |
| 6 | Technologien für das Onlinemarketing (aktuell: TikTok) | Gerätedaten; Zugriffsdaten; Standortdaten; Nutzungsverhaltensdaten; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Werbeanzeigen über TikTok, Conversion-Tracking und Remarketing. Verarbeitung auf Grundlage Ihrer Einwilligung. Daten werden von TikTok nach 12 Monaten anonymisiert oder gelöscht. |
| 7 | Technologien zum In-App-Tracking für das Onlinemarketing (aktuell: AppsFlyer) | Anonymisierte IP-Adresse; Geräteinformationen; Netzwerkstatus; Zeitstempel und In-App-Aktivitäten (z.B. Käufe/Interaktionen); anbieter-spezifische Werbe-IDs; geräte-spezifische Werbe-ID. | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a) DSGVO | Analyse der App-Nutzung und Messung der Kampagneneffektivität (Attribution, Optimierung, Retargeting) über ein in die App integriertes SDK. Daten werden i.d.R. nach 13 Monaten anonymisiert oder gelöscht. |
e. Cookies
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer mobilen App Cookies auf Ihrem Gerät gespeichert. Um die App verwenden zu können, ist die Aktivierung von Cookies im Browser des Endgerätes notwendig. Bei Cookies handelt es sich um kleine Textdateien, die im Gerätespeicher Ihres mobilen Endgerätes abgelegt und der von Ihnen verwendeten mobilen App zugeordnet gespeichert werden. Durch Cookies können der Stelle, die den Cookie setzt (hier: uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihr mobiles Endgerät übertragen.
Die von uns verwendeten Cookies dienen dazu, die mediserv Bank Banking App insgesamt nutzerfreundlicher und effektiver zu machen, indem der berechtigte Nutzer für einen bestimmten Zeitraum innerhalb der App identifiziert wird, und zugleich unberechtigte Nutzer keinen Zugriff auf die App erhalten. Die Datenverarbeitung durch die von uns verwendeten Cookies stellt daher ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 S. 1 lit. f DS-GVO dar.
Diese mobile App nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
Transiente Cookies werden automatisiert gelöscht, wenn Sie unsere mobile App schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihrer mobilen App zuordnen lassen. Dadurch kann Ihr mobiles Endgerät wiedererkannt werden, wenn Sie unsere mobile App erneut nutzen. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder die App schließen.
| Cookiebezeichnung | Zweck / Erforderlichkeit | Ablaufdatum / Zeit bis zur automatischen Löschung |
|---|---|---|
| access_token | Identifiziert den angemeldeten Benutzer und berechtigt ihn zum aktiven Aufrufen von Services (kurze Gültigkeit von 1 Minute) | Beim Schließen der App |
| refresh_token | Identifiziert den angemeldeten Benutzer und ermöglicht ihm den access_token zu aktualisieren (ermöglicht somit eine Sitzung) | Beim Schließen der App |
f. Touch ID/Face ID/Fingerprint
Nach Vergabe eines Anmeldekennworts ist ein optionaler Login per Touch ID/Face ID (iOS) oder Fingerprint (Android) möglich. Hierbei handelt es sich um biometrische Daten, die gemäß Art. 9 Abs. 1 DSGVO zu den Kategorien besonders schützenswerter personenbezogener Daten zählen. Diese Daten werden durch das Betriebssystem Ihres Endgeräts nur lokal am Gerät gespeichert und nicht zur Verarbeitung an die mediserv Bank, die Atruvia oder Dritte weitergegeben. Wird der optionale Login verwendet, erhält die App bei einem Anmeldeversuch lediglich die Information vom Betriebssystem Ihres Endgeräts, ob die Authentifizierung erfolgreich war oder nicht. Eine Verarbeitung personenbezogener Daten durch die App findet an dieser Stelle nicht statt. Der optionale Login kann jederzeit über die Systemeinstellungen der App eingerichtet oder abgestellt werden. Für weitere Informationen zur Verwendung ihres biometrischen Identifikationsmerkmals können Sie die Datenschutzhinweise des Anbieters des Betriebssystems Ihres Endgeräts einsehen.
g. Nutzung des Sprachassistenten kiu
Sie können den Sprachassistenten kiu nutzen, um bestimmte Informationen per Spracheingabe abzufragen. Hierfür benötigt die App Zugriff auf das Mikrofon Ihres Geräts. Bei der ersten Benutzung wird die App die Zustimmung für diesen Zugriff abfragen.
Bei der Nutzung des Sprachassistenten kiu wird das empfangene Sprachsignal zur Umwandlung ihrer Sprache in Text an eine Schnittstelle im Rechenzentrum gesendet. Hier wird die Sprache in Text umgewandelt. Die Sprachaufnahme wird sofort gelöscht. Der Text wird durch ein statistisches Verfahren analysiert, um eine passende Antwort auswählen zu können. Auch der Text wird daraufhin wieder gelöscht.
Die Verarbeitung Ihrer Spracheingaben geschieht auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Ihre Einwilligung hierzu erteilen Sie, indem Sie der App die Zugriffsberechtigung auf das Mikrofon erteilen und den Sprachassistenten kiu nutzen. Ihre Einwilligung können Sie jederzeit widerrufen, indem Sie der App die Zugriffsberechtigung auf das Mikrofon in den Einstellungen der App bzw. den app-spezifischen Einstellungen ihres Endgeräts entziehen.
h. Push-Benachrichtigungen
Sie haben die Möglichkeit im Rahmen der Nutzung dieser App sogenannte Push-Nachrichten zu erhalten. Push-Benachrichtigungen sind textliche Meldungen, die auf Ihrem Gerät erscheinen, auch wenn Sie die entsprechende App nicht gestartet haben. So bleiben Sie stets informiert.
Damit dies möglich ist, wird eine sog. Push-ID gespeichert und verarbeitet. Die Push-ID ist dabei eine Zeichenfolge, die auf dem Gerät generiert wird. Sie ist eine Kombination aus einem Zeitstempel und zufällig generierten Zeichen.
Die Push-Benachrichtigung dient dazu, Sie über bestimmte Transaktionen innerhalb der App zu informieren. Standardmäßig werden die konkreten Transaktionen selbst nur in der App und nicht in der Push-Benachrichtigung angezeigt (dies dient Ihrem Schutz vor einem möglichen Ausspähen durch andere Personen, die ggf. einen Blick auf den Bildschirm Ihres Gerätes haben). Die konkreten Transaktionsdaten können erst nach Ihrer Legitimation in der App abgerufen werden.
Angezeigt wird Ihnen in der Basiskonfiguration zunächst:
- Auftragsfreigabe (Möglichkeit der Anzeige und Freigabe von Aufträgen, welche Bevollmächtigte eingegeben haben. In der Push-Nachricht wird folgendes angezeigt: „Ein neuer Auftrag steht für Sie zur Freigabe bereit“)
- Benachrichtigungsservice (Möglichkeit, Push-Benachrichtigungen anhand eigens definierter Regeln zu Postfach, Kontosaldo und -umsätzen zu erhalten)
Um Push-Benachrichtigungen zu erhalten, ist es erforderlich, dass Sie Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO in die damit verbundene oben beschriebene Verarbeitung Ihrer personenbezogenen Daten erteilen. Die Einwilligung erteilen Sie, indem Sie in dem Betriebssystem Ihres Gerätes die Push-Funktion in den Einstellungen aktivieren. Es gelten diesbezüglich die Datenschutzhinweise des jeweiligen Anbieters Ihres Betriebssystems, wie z. B. Google oder Apple. Ihre Einwilligung können Sie jederzeit widerrufen, indem Sie Ihre Zustimmung für die Push-Funktion der App in den Einstellungen Ihres Geräts entziehen.
Bitte beachten Sie, dass die jeweiligen Push-Benachrichtigungen zwar transportverschlüsselt aber nicht inhaltsverschlüsselt werden. Das heißt, bei Verschlüsselung auf Transportebene werden sowohl Meta- als auch Inhaltsdaten der Push-Benachrichtigung auf der Verbindung zwischen Endgerät und Server verschlüsselt, um sicherzustellen, dass die Push-Nachricht während des Transports von Dritten nicht mitgelesen werden kann. Auf den beteiligten Servern liegt die Nachricht jedoch im Klartext vor. Mit der Aktivierung der Push-Funktionalität stimmen Sie dem zu.
k. Nutzung der Standortsuche
Sie haben die Möglichkeit die Funktion Geolokalisation zu nutzen, um zügig und unkompliziert einen Geldautomaten oder eine Bankfiliale in Ihrer Nähe aufsuchen zu können. Bei der Nutzung der Geldautomaten- und Filialsuche wird Ihr Standort lokalisiert und an die VR-NetWorld GmbH (Graurheindorfer Straße 149a, 53117 Bonn) als Suchanbieter und den jeweiligen Kartenanbieter der Applikations-Plattform übertragen. Im Rahmen der Bereitstellung der Geolokalisation können wir Ihnen interaktive Karten direkt in der App anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.
Zur Nutzung des Service wird die Standortabfrage Ihres Gerätes verwendet. Sie können der Nutzung ihrer Standortdaten zustimmen oder diese ablehnen. Für eine genaue Anleitung zur Nutzung oder Ablehnung der Standortdaten wenden Sie sich bitte an den Hersteller Ihres Gerätes.
Nutzung der Suchfunktion und des Suchergebnisses ausschließlich für nicht-gewerbliche Zwecke zulässig.
l. Übersicht der anstehenden und vergangenen Termine
Zweck und Rechtsgrundlage der Verarbeitung
a) Ihre personenbezogenen Daten wurden erhoben, um Sie im Rahmen der genossenschaftlichen Beratung zu verarbeiten. Die Daten werden zur Erfüllung der folgenden Zwecke verarbeitet:
- für eine ganzheitliche Beratung zu unternehmerischen und privaten Angelegenheiten
b) Wir verarbeiten Ihre personenbezogenen Daten auf der Rechtsgrundlage Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a) DSGVO). Sie können Ihre Einwilligung jederzeit für die Zukunft durch Rückmeldung an Ihren Bankberater widerrufen.
Kategorien der verarbeiteten personenbezogenen Daten
Folgende personenbezogene Daten von Ihnen werden dabei verarbeitet:
- Adressdaten (E-Mail-Adresse, Telefon)
- Gesprächsthemen innerhalb einer Agenda
Empfänger oder Kategorien der Empfänger der personenbezogenen Daten
Ihre personenbezogenen Daten werden nicht an Dritte weitergeleitet.
Absicht einer Drittlandübermittlung
Es findet keine Datenweiterleitung ins nicht-europäische Ausland statt.
m. Chat
Sind Sie Kunde einer teilnehmenden VR-Bank, haben Sie über die App die Möglichkeit, über die Chat-Funktion der App mit einem Mitarbeiter Ihrer Bank in direkten Kontakt zu treten und Textnachrichten auszutauschen, um sich über Angebote zu informieren und Fragen zu stellen. Um Ihre individuellen Anfragen verlässlich bearbeiten und auch auf spätere Rückfragen reagieren zu können, um den Kommunikationsstand- und verlauf auch bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen sowie um Missbrauch zu verhindern, werden die von Ihnen in den vorgesehenen Feldern eingegebenen Daten (Vor- und Nachname sowie optional E-Mail-Adresse und Thema) sowie die Informationen, die im Laufe des Chats freiwillig mitgeteilt werden, verarbeitet und gespeichert. Darüber hinaus werden zu den genannten Zwecken folgende Daten gespeichert:
- Benutzerkennung (VR-NetKey),
- IP-Adresse,
- Datum und Uhrzeit der Sitzung,
- Chatprotokoll,
- Betriebssystem und Browser.
Jedem berechtigten Mitarbeiter Ihrer jeweiligen Bank wird bei einem erneuten Chat der Chatverlauf der letzten 30 Tage angezeigt.
Ihre Daten werden in der Regel nach spätestens 120 Tagen, wenn der ursprüngliche Zweck erfüllt oder erledigt ist, gelöscht. Etwas anderes gilt nur dann, wenn die – befristete – Weiterverarbeitung zu anderen Zwecken erforderlich und aus gesetzlichen Gründen zulässig ist. Die Datenkommunikation im Chat erfolgt verschlüsselt.
Bei der Bereitstellung der Chat-Funktion fungieren wir als Auftragsverarbeiter der jeweils teilnehmenden Bank, mit welcher Sie in Kontakt treten. Datenschutzrechtlich verantwortlich für die im Rahmen des Chats verarbeiteten personenbezogenen Daten ist Ihre jeweilige Bank. Für weitere Informationen zur Datenverarbeitung durch die jeweilige Bank im Rahmen der Chat-Funktion können Sie die Datenschutzhinweise Ihrer Bank einsehen.
n. Datenverarbeitung durch Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular wird Ihre E-Mail-Adresse und, falls Sie von Ihnen angegeben werden, Ihr Name und Ihre Telefonnummer von uns gespeichert, um Ihre Fragen zu beantworten. Hängt Ihr Anliegen mit einem bestehenden Vertrag mit uns oder mit vorvertraglichen Maßnahmen zusammen, zum Beispiel einer Angebotseinholung, erfolgt die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO. In allen anderen Fällen bildet unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bearbeitung Ihres Anliegens die Rechtsgrundlage der Verarbeitung. Wir speichern Ihre Angaben, bis der Zweck der Speicherung (v.a. Erledigung Ihres Anliegens) erfüllt ist oder Sie uns zur Löschung auffordern, sofern dem keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Zur Abwicklung unserer Dienstleistung setzen wir den Dienstleister SERVISCOPE AG ein. Zu diesem Zweck werden Ihre personenbezogenen Daten, soweit erforderlich, an den Dienstleister weitergeleitet. Der Dienstleister wird nur nach unserer Weisung tätig und wurde i.S.v. Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten. Eine Weiterleitung Ihrer personenbezogenen Daten geschieht ausschließlich aufgrund des bestehenden Auftragsverarbeitungsverhältnisses.
Sofern Sie zu Ihrer Bank Kontakt aufnehmen möchten, ist Ihre jeweilige Bank hierfür datenschutzrechtlich verantwortlich. Für weitere Informationen zur Datenverarbeitung durch die jeweilige Bank im Rahmen der Kontaktaufnahme können Sie die Datenschutzhinweise Ihrer Bank einsehen.
6.2 Datensicherheit
Wir unterhalten aktuelle technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragung sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst.
Die Datenübertragungen erfolgen über SSL-verschlüsselte Verbindungen.
6.3 Datenempfänger
Eine Weitergabe Ihrer Daten erfolgt grundsätzlich nur auf Ihre Veranlassung durch die Nutzung der mediserv Bank Banking App Funktionen. Empfänger Ihrer Daten sind Ihre Bank oder andere an der Nutzung der Funktionen der App Beteiligten.
Sofern wir zur Verarbeitung Ihrer Daten spezialisierte Dienstleister zum Beispiel im Bereich IT-Dienstleistungen, Beratung, Vertrieb und Marketing einsetzen, werden diese von der Atruvia AG im Auftrag der Bank sorgfältig ausgewählt und regelmäßig kontrolliert. Sie verarbeiten personenbezogene Daten nur in unserem Auftrag, der auf den Auftrag Ihrer Bank basiert und strikt nach Weisungen auf der Grundlage entsprechender Verträge über eine Auftragsverarbeitung.
Darüber hinaus übermitteln wir Ihre personenbezogenen Daten im Auftrag der mediserv Bank nur, soweit eine gesetzliche Verpflichtung zur Weitergabe besteht. Eine solche Übermittlung erfolgt dann auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DS-GVO (z.B. an die Polizeibehörden im Rahmen von Strafermittlungen oder an die Datenschutzaufsichtsbehörden).
Daneben setzen wir Dienstleister ein, mit denen wir für bestimmte Phasen der Datenverarbeitung gemeinsam Verantwortliche sind nach Artikel 26 DSGVO.
| Nr. | Empfänger | Informationen gemäß Art. 26 Abs. 2 S. 2 DSGVO |
|---|---|---|
| 1 | Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, Irland | Wir und Meta Platforms Ireland Limited (Block J, Serpentine Avenue, Dublin 4, Irland) sind für bestimmte Phasen der Datenverarbeitung gemeinsam verantwortlich. Hierzu haben wir und Meta Ireland Ltd. eine entsprechende Vereinbarung geschlossen, um die jeweiligen Verantwortlichkeiten gemäß Art. 26 DSGVO festzulegen. Weitere Informationen dazu, wie Meta Ireland Ihre personenbezogenen Daten verarbeitet, sind in der Datenschutzrichtlinie von Meta Ireland unter https://www.facebook.com/about/privacy zu finden. |
| 2 | TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland | Wir und TikTok Technology Limited sind für bestimmte Phasen der Datenverarbeitung gemeinsam verantwortlich. Hierzu haben wir und TikTok Technology Limited eine entsprechende Vereinbarung geschlossen, um die jeweiligen Verantwortlichkeiten gemäß Art. 26 DSGVO festzulegen. Weitere Informationen finden Sie in der Datenschutzrichtlinie von TikTok Technology Limited unter tiktok.com/legal/page/eea/privacy-policy/de und tiktok.com/legal/.../joint-controller-addendum. |
6.4 Speicherdauer der personenbezogenen Daten
Sofern oben nicht anders beschrieben, verarbeiten und speichern wir im Auftrag der mediserv Bank Ihre Daten, soweit dies für die Dauer der Nutzung unserer App durch Sie erforderlich ist. Ihre personenbezogenen Daten werden unverzüglich gelöscht, wenn diese für die Zwecke, für die Sie von uns im Auftrag verarbeitet wurden, nicht mehr notwendig sind.
Sofern Ihre personenbezogenen Daten für die Geltendmachung und Abwicklung von zivilrechtlichen Ansprüchen erforderlich sind, werden sie entsprechend der allgemeinen Verjährungsfristen für 3 Jahre ab Schluss des Jahres, in dem der Anspruch entstanden ist und Sie Kenntnis von den anspruchsbegründenden Tatsachen erlangt haben oder ohne grobe Fahrlässigkeit hätten erlangen müssen (§§ 195, 199 Bürgerliches Gesetzbuch), gespeichert.
Sofern darüber hinaus besondere gesetzliche Aufbewahrungspflichten bestehen, speichern wir Ihre personenbezogenen Daten bis zur Erfüllung dieser Pflicht (10 Jahre). Nach Ablauf dieser Fristen werden die betreffenden Daten routinemäßig gelöscht.
7 Ihre Rechte
7.1 Widerruf Ihrer Einwilligung
Sofern Sie uns eine Einwilligung für die Verarbeitung ihrer personenbezogenen Daten erteilt haben (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), können Sie diese jederzeit widerrufen. Der Widerruf Ihrer Einwilligung wirkt für die Zukunft. Die Rechtmäßigkeit der Verarbeitung Ihrer personenbezogenen Daten bis zum Zeitpunkt des Widerrufs bleibt unberührt. Bitte richten Sie, sofern oben nicht anders dargestellt, den Widerruf Ihrer Einwilligung an:
mediserv Bank GmbH
– Abteilung Datenschutz –
Am Halberg 6
66121 Saarbrücken
E-Mail: datenschutz@mediservbank.de
Details zur Kontaktaufnahme entnehmen Sie bitte der Datenschutzerklärung und den Datenschutzhinweisen der mediserv Bank, die Ihnen auf deren Webseiten elektronisch bereitgestellt werden.
Sofern Sie Ihre Einwilligung widerrufen, verarbeiten wir Ihre in diesem Zusammenhang erhobenen personenbezogenen Daten zur Beantwortung Ihrer Anfrage. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
7.2 Berechtigte Interessen an der Datenverarbeitung und Widerspruch
Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) Ihrer Bank verarbeiten, können Sie der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
7.3 Weitere Betroffenenrechte
1. Sie können jederzeit von uns nach Maßgabe der DSGVO verlangen, dass die mediserv Bank
- Ihnen Auskunft über die Sie betreffenden personenbezogenen Daten, die wir verarbeiten, erteilt sowie Ihnen eine Kopie Ihrer personenbezogenen Daten bereitstellen (Art. 15 DSGVO),
- personenbezogene Daten, die Sie betreffen und unrichtig sind, berichtigt (Art. 16 DSGVO),
2. Unter bestimmten Voraussetzungen haben Sie das Recht, von uns zu verlangen, dass die mediserv Bank
- Ihre personenbezogenen Daten löscht (Art. 17 DSGVO),
- die Verarbeitung Ihrer personenbezogenen Daten einschränkt (Art. 18 DSGVO) und/oder
- Ihre personenbezogenen Daten an Sie herausgibt sowie auf Ihren Wunsch an einen anderen Verantwortlichen übermittelt (Art. 20 DSGVO).
3. Richten Sie Ihre Anfragen bitte an den:
mediserv Bank GmbH
– Abteilung Datenschutz –
Am Halberg 6
66121 Saarbrücken
E-Mail: datenschutz@mediservbank.de
Details zur Kontaktaufnahme entnehmen Sie bitte der Datenschutzerklärung und den Datenschutzhinweisen der mediserv Bank, die Ihnen auf deren Webseiten elektronisch bereitgestellt werden.
4. Unbeschadet Ihrer Rechte nach Ziffer 7. können Sie sich jederzeit gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren, sollten Sie der Ansicht sein, dass wir bei der Verarbeitung Sie betreffender personenbezogener Daten gegen datenschutzrechtliche Bestimmungen verstoßen. Diese wird sich im Anschluss mit Ihrer Beschwerde befassen.
Welche Datenschutzaufsichtsbehörde zuständig ist, richtet sich nach dem Ort Ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes, des Orts des mutmaßlichen Verstoßes oder des Sitzes des Verantwortlichen. Eine Liste aller Aufsichtsbehörden sowie deren Kontaktdaten können Sie folgendem Link entnehmen: bfdi.bund.de – Anschriften & Links.
8 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Eine automatisierte Entscheidungsfindung im Einzelfall, einschließlich Profiling, wird nicht durchgeführt.
9 Drittlandsübermittlung
Eine Übermittlung Ihrer Daten an Drittgesellschaften, die Ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) haben, findet nur nach Erteilung ihrer expliziten Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO, zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c) DSGVO oder im Falle der nachstehenden Dienstleister wie folgt statt:
| Nr. | Dienstleister | Funktion/Zweck | Drittlandsübermittlung |
|---|---|---|---|
| 1 | The Trade Desk, N. Chestnut Street 42, 93001 Ventura, CA, USA | Online Marketing | Die Daten werden von Trade Desk Inc. verarbeitet und in die USA übermittelt. Ein angemessenes Datenschutzniveau wird durch eine Zertifizierung des Unterauftragsverarbeiters unter dem EU-US Data Privacy Framework sichergestellt. Informationen unter eur-lex.europa.eu (CELEX:32023D1795) und dataprivacyframework.gov/list. |
| 2 | Microsoft Invest (auch bekannt als XandR bzw. AppNexus) | Online Marketing | Die Daten werden von AppNexus Germany GmbH verarbeitet und können innerhalb des Microsoft-Konzerns in die USA übermittelt werden. Ein angemessenes Datenschutzniveau wird durch eine Zertifizierung von Microsoft unter dem EU-US Data Privacy Framework gewährleistet. Informationen unter eur-lex.europa.eu (CELEX:32023D1795) und dataprivacyframework.gov/list. |
| 3 | TikTok Technology Limited, The Sorting Office, Ropemaker Place Dublin 2, Dublin, D02 HD23, Irland | Online Marketing | Die Daten werden von TikTok Technology Limited verarbeitet. TikTok speichert Daten auf Servern in den USA, Malaysia und Singapur. Zudem kann ein begrenzter Zugriff durch TikTok-Unternehmen aus Australien, Brasilien, China, Malaysia, den Philippinen, Singapur und den USA erfolgen. Ein angemessenes Datenschutzniveau wird durch Standardvertragsklauseln und ein Transfer Impact Assessment sichergestellt. Weitere Informationen unter "Our Global Operations and Data Transfers" (Abschnitt "Limited Remote Access") auf der TikTok-Website. |
| 4 | AppsFlyer Ltd., 14 Maskit St., POB 12371 Herzliya, Israel | In-App-Tracking für Onlinemarketing | Die AppsFlyer-Dienste können Daten in die USA übermitteln. Ein angemessenes Datenschutzniveau wird durch eine Zertifizierung des Unterauftragsverarbeiters unter dem EU-US Data Privacy Framework gewährleistet. Informationen unter eur-lex.europa.eu (CELEX:32023D1795) und dataprivacyframework.gov/list. |
10 Änderung der Datenschutzerklärung
Wir behalten uns das Recht vor, die Datenschutzerklärung an die aktuellen rechtlichen Anforderungen sowie Änderungen unserer Leistungen im Auftrag der Bank anzupassen. Für Ihren Besuch gilt die jeweils aktuelle Datenschutzerklärung. Die aktualisierte Datenschutzerklärung gilt ab dem Zeitpunkt, in dem sie Ihnen bekanntgegeben wurde.
Stand: Februar 2026