Wallet-Karten direkt in deiner SaaS-PlattformEntdecke Passcreator Embedded!

Datenschutzerklärung
 

Wenn du Passcreator nutzt, vertraust du uns deine Daten an. Wir sind uns dieser Verantwortung bewusst und erklären in dieser Datenschutzerklärung, welche Daten wir erheben, wie wir sie verarbeiten und welche Sicherheitsmaßnahmen wir treffen. Sie gilt für unsere Website passcreator.com und für die Passcreator-Plattform, über die unsere Kunden digitale Wallet-Karten erstellen, verteilen und verwalten.

Passcreator richtet sich an Geschäftskunden. Wenn du eine Wallet-Karte auf deinem Smartphone speicherst, bist du Endnutzer. Verantwortlich für den Schutz deiner personenbezogenen Daten ist in diesem Fall das Unternehmen, das die Karte ausgegeben hat; dessen Datenschutzerklärung gilt für dich. Am Ende dieser Erklärung informieren wir dich zusätzlich darüber, wie Wallet-Apps im Allgemeinen mit Daten umgehen.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website oder die Passcreator-Plattform nutzt. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz findest du in unserer unter diesem Text aufgeführten Datenschutzerklärung.
 

Datenerfassung auf dieser Website

 

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten kannst du dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

 

Wie erfassen wir deine Daten?

Deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die du in ein Kontaktformular eingibst oder bei der Registrierung eines Passcreator-Kontos angibst.

Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald du diese Website betrittst.

 

Wofür nutzen wir deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website und der Plattform zu gewährleisten. Andere Daten können zur Analyse deines Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

 

Welche Rechte hast du bezüglich deiner Daten?

Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn du eine Einwilligung zur Datenverarbeitung erteilt hast, kannst du diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem hast du das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Des Weiteren steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz kannst du dich jederzeit an uns wenden.

 

Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann dein Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen findest du in der folgenden Datenschutzerklärung.

 

2. Hosting und Content Delivery Networks (CDN)

Wir hosten die Inhalte unserer Website und die Passcreator-Plattform bei folgendem Anbieter:

 

Hetzner

Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend Hetzner). Die Server befinden sich ausschließlich in Rechenzentren innerhalb der Europäischen Union. Details findest du in der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.

Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website und Bereitstellung unserer Plattform. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

 

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher und Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

 

Myra

Auf dieser Website werden Dienste der Myra Security GmbH, Landsberger Str. 187, 80687 München, Deutschland, eingesetzt. Myra stellt eine Sicherheitsplattform bereit, die unter anderem eine verschlüsselte Datenübertragung (TLS/„SSL“), ein Content Delivery Network (CDN) zur Optimierung der Auslieferung der Website sowie eine Web Application Firewall (WAF) zum Schutz vor Cyberangriffen und sonstigen missbräuchlichen Zugriffen umfasst.

Im Rahmen der Nutzung der Website werden Zugriffe technisch über die Systeme von Myra geleitet und dort automatisiert analysiert, um Angriffe zu erkennen und abzuwehren sowie die Verfügbarkeit und Performance des Online-Angebots zu gewährleisten. Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse des anfragenden Endgeräts, aufgerufene Inhalte und Zeitpunkt des Zugriffs, Informationen zu Browser und Betriebssystem, übermittelte Header-Informationen sowie sonstige Protokolldaten, die für die Angriffserkennung und -abwehr erforderlich sind.

Für den Betrieb der Myra-Dienste können technisch notwendige Cookies und vergleichbare Technologien eingesetzt werden, die im Consent-Banner der Website der Kategorie „Notwendig“ zugeordnet sind. Diese sind für den sicheren Betrieb und die grundlegende Funktionsfähigkeit der Website erforderlich und können nicht abgewählt werden.

Die Verarbeitung erfolgt zum Zweck der sicheren und stabilen Bereitstellung der Website, der Gewährleistung der Vertraulichkeit und Integrität der übermittelten Daten sowie des Schutzes der IT-Systeme vor Überlastungs- und anderen Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Gewährleistung der technischen Sicherheit der Website und der Abwehr von Bedrohungen. Der Einsatz von Myra ist für den sicheren technischen Betrieb des Online-Angebots erforderlich. Soweit der Einsatz von Myra-Technologien in den Anwendungsbereich des § 25 Abs. 2 TDDDG fällt, erfolgt dies zur Bereitstellung eines vom Nutzer ausdrücklich gewünschten Telemediendienstes.

Zwischen dem Verantwortlichen dieser Website und Myra besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, der geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vorsieht. Weitere Informationen zur Datenverarbeitung durch Myra können der Datenschutzerklärung von Myra Security entnommen werden: https://www.myrasecurity.com/de/datenschutz/

 

3. Allgemeine Hinweise und Pflichtinformationen 

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn du diese Website oder die Passcreator-Plattform benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen du persönlich identifiziert werden kannst. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website und der Passcreator-Plattform ist:

Passcreator GmbH
Walter-Gropius-Str. 15
80807 München
Handelsregister: HRB 232134, Amtsgericht München
USt-IdNr.: DE815685987

Telefon: +49 89 2500 7997
E-Mail: hello@passcreator.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

 

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

 

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in deinem Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

 

Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt.

Karl Fröhlich
Zertifizierter Datenschutzbeauftragter
E-Mail: privacy@passcreator.com

 

Hinweis zur Datenübermittlung in Drittstaaten

Wir verarbeiten deine Daten grundsätzlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Soweit einzelne Dienstleister Daten in Drittstaaten verarbeiten, geschieht das nur auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (bei US-Anbietern etwa einer Zertifizierung unter dem EU-US Data Privacy Framework) oder der Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO, gegebenenfalls ergänzt um zusätzliche Schutzmaßnahmen. Den jeweils geltenden Mechanismus nennen wir beim einzelnen Dienst in dieser Datenschutzerklärung.

 

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

 

Widerruf deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

 

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, FINDEST DU IN DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

 

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

 

Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.

 

Auskunft, Berichtigung und Löschung

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit an uns wenden.

 

Recht auf Einschränkung der Verarbeitung

Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Hierzu kannst du dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

–    Wenn du die Richtigkeit deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.

–    Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

–    Wenn wir deine personenbezogenen Daten nicht mehr benötigen, du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigst, hast du das Recht, statt der Löschung die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.

–    Wenn du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.

Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

 

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in deiner Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

 

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Verarbeitung personenbezogener Daten den datenschutzrechtlichen Vorschriften entspricht, und um die von uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unser Informationssicherheits-Managementsystem ist nach ISO/IEC 27001 zertifiziert. Die technischen und organisatorischen Maßnahmen sind in unserem Auftragsverarbeitungsvertrag beschrieben: https://www.passcreator.com/de/auftragsverarbeitungsvertrag

 

4. Datenerfassung auf dieser Website 

Cookies

Unsere Internetseiten verwenden sogenannte „Cookies“. Cookies sind kleine Datenpakete und richten auf deinem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. der Login in die Passcreator-Plattform). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von dir erwünschter Funktionen (z. B. für den Login) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, kannst du dieser Datenschutzerklärung entnehmen.

 

Einwilligungsverwaltung (Consent-Banner)

Beim ersten Besuch unserer Website zeigen wir dir ein Consent-Banner, über das du entscheidest, welche nicht notwendigen Cookies und Dienste geladen werden dürfen. Das Banner ist eine Eigenentwicklung von Passcreator; es wird kein Drittanbieter eingesetzt und es werden keine Daten an Dritte übertragen.

Wir unterscheiden drei Kategorien: „Notwendig“ (für den Betrieb der Website erforderlich, wird ohne Einwilligung gesetzt), „Analyse“ (Google Analytics) und „Marketing“ (Zoho PageSense, Google Ads). Dienste der Kategorien „Analyse“ und „Marketing“ werden erst geladen, wenn du im Banner zugestimmt hast. Deine Auswahl speichern wir in einem technisch notwendigen Cookie auf deinem Endgerät, zusammen mit dem Zeitpunkt der Entscheidung, damit wir deine Einstellungen bei weiteren Besuchen wiedererkennen und die Einwilligung nachweisen können. Du kannst deine Auswahl jederzeit über die Cookie-Einstellungen der Website ändern oder widerrufen.

Rechtsgrundlage für die Speicherung deiner Auswahl ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 25 Abs. 2 TDDDG (Nachweis- und Dokumentationspflicht) sowie unser berechtigtes Interesse an einer rechtssicheren Verwaltung von Einwilligungen (Art. 6 Abs. 1 lit. f DSGVO).

 

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website sowie an der Erkennung und Aufklärung von Missbrauch. Log-Dateien werden aus Sicherheitsgründen für maximal sieben Tage gespeichert und anschließend gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

 

Anfrage per E-Mail, Telefon oder Telefax

Wenn du uns per E-Mail, Telefon oder Telefax kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

 

Zoho Desk (Ticketsystem)

Support-Anfragen, die uns per E-Mail, über das Kontaktformular oder aus der Plattform erreichen, verwalten wir im Ticketsystem Zoho Desk. Anbieter ist die Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Deutschland (nachfolgend „Zoho“).

In Zoho Desk werden dein Name, deine E-Mail-Adresse, dein Unternehmen, der Inhalt deiner Anfrage und der Bearbeitungsverlauf gespeichert. Zoho verarbeitet die Daten von EU-Kunden in Rechenzentren innerhalb der Europäischen Union.

Die Verwendung von Zoho Desk erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage mit einem Vertrag zusammenhängt, im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer schnellen, nachvollziehbaren und effizienten Bearbeitung von Anfragen. Die an uns gerichteten Anfragen verbleiben bei uns, bis du uns zur Löschung aufforderst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Wir haben mit Zoho einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Soweit im Einzelfall Daten in Drittstaaten übertragen werden, stützt sich dies auf die Standardvertragsklauseln der EU-Kommission. Details findest du in der Datenschutzerklärung von Zoho: https://www.zoho.com/privacy.html und https://www.zoho.com/gdpr.html.

 

Zoho CRM

Wir nutzen Zoho CRM. Anbieter ist die Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Deutschland (nachfolgend „Zoho“).

Zoho CRM ermöglicht es uns unter anderem, bestehende und potenzielle Kunden sowie Kundenkontakte zu verwalten und Vertriebs- und Kommunikationsprozesse zu organisieren. Der Einsatz des CRM-Systems ermöglicht uns ferner die Analyse und Optimierung unserer kundenbezogenen Prozesse. Die Kundendaten werden auf den Servern von Zoho in der Europäischen Union gespeichert. Details zu den Funktionen von Zoho CRM findest du hier: https://www.zoho.com/de/crm/features.html.

Die Verwendung von Zoho CRM erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Website-Betreiber hat ein berechtigtes Interesse an einer möglichst effizienten Kundenverwaltung und Kundenkommunikation. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Zoho verarbeitet die Daten von EU-Kunden in Rechenzentren innerhalb der Europäischen Union. Wir haben mit Zoho einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Details findest du in der Datenschutzerklärung von Zoho: https://www.zoho.com/privacy.html und https://www.zoho.com/gdpr.html.

 

5. Nutzung der Passcreator-Plattform

 

Registrierung und Nutzerkonto

Du kannst dich auf der Passcreator-Plattform registrieren, um Wallet-Karten zu erstellen, zu verteilen und zu verwalten. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den du dich registriert hast. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Nutzerkonten sind nicht öffentlich und werden nicht von Suchmaschinen indexiert.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um dich auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).

 

Verarbeitete Datenkategorien

Im Rahmen der Plattformnutzung verarbeiten wir folgende Kategorien von Daten unserer Kunden und deren Nutzer:

–    Bestandsdaten, z. B. Namen und Adressen von Kunden und Ansprechpartnern

–    Kontaktdaten, z. B. E-Mail-Adressen und Telefonnummern

–    Inhaltsdaten, z. B. Texteingaben, Bilder und Vorlagen für Wallet-Karten

–    Vertragsdaten, z. B. Vertragsgegenstand, Laufzeit, gebuchter Tarif, Rechnungs- und Zahlungsinformationen

–    Nutzungsdaten, z. B. aufgerufene Funktionen, Zugriffszeiten, Anzahl erstellter Karten

–    Meta- und Kommunikationsdaten, z. B. Geräte-IDs, IP-Adressen, Protokolldaten

Wir verarbeiten Bestands-, Kontakt- und Vertragsdaten zur Erfüllung unserer vertraglichen Leistungen gemäß Art. 6 Abs. 1 lit. b DSGVO. Im Rahmen von Registrierung, Anmeldung und Nutzung der Plattform speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unseres berechtigten Interesses sowie zum Schutz der Nutzer vor Missbrauch und sonstiger unbefugter Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Eine Weitergabe dieser Daten an Dritte erfolgt nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO.

 

Daten von Karteninhabern (Auftragsverarbeitung)

Personenbezogene Daten, die unsere Kunden über die Plattform in Wallet-Karten aufnehmen oder zur Verteilung von Karten hochladen (Daten der Karteninhaber, also der Endnutzer), verarbeiten wir ausschließlich im Auftrag und nach Weisung des jeweiligen Kunden als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlicher für diese Daten ist der Kunde. Grundlage ist unser Auftragsverarbeitungsvertrag, der auch die technischen und organisatorischen Maßnahmen und die Liste unserer Unterauftragsverarbeiter enthält: https://www.passcreator.com/de/auftragsverarbeitungsvertrag

 

Zahlungsabwicklung und Rechnungsstellung

Für die Abrechnung unserer Leistungen verarbeiten wir Rechnungs- und Zahlungsdaten unserer Kunden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung steuer- und handelsrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Dabei setzen wir folgende Dienstleister ein:

Stripe: Kartenzahlungen und wiederkehrende Zahlungen werden über Stripe abgewickelt. Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (nachfolgend „Stripe“). Stripe erhält die für die Zahlung erforderlichen Daten (Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsmittel, Betrag). Kartendaten werden ausschließlich bei Stripe gespeichert, nicht bei uns. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission und die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework. Details: https://stripe.com/de/privacy

Fastbill: Rechnungen erstellen und versenden wir mit der Buchhaltungssoftware Fastbill der FastBill GmbH, Frankfurt am Main, Deutschland. Verarbeitet werden Name, Anschrift, E-Mail-Adresse, Rechnungspositionen und Zahlungsstatus. Wir haben mit Fastbill einen Vertrag über Auftragsverarbeitung geschlossen. Details: https://www.fastbill.com/datenschutz

 

E-Mail-Versand über die Plattform (Mailjet)

E-Mails, die die Plattform versendet, laufen über den Dienst Mailjet. Das betrifft zum einen Systemnachrichten an unsere Kunden (z. B. Registrierungsbestätigung, Passwort-Zurücksetzen, Hinweise zum Nutzerkonto), zum anderen E-Mails, mit denen unsere Kunden Wallet-Karten an ihre Karteninhaber verteilen, auf Wunsch auch unter der eigenen Absenderadresse des Kunden. Anbieter ist die Mailjet SAS, 4 rue Jules Lefebvre, 75009 Paris, Frankreich, ein Unternehmen der Sinch-Gruppe (nachfolgend „Mailjet“).

Verarbeitet werden E-Mail-Adresse und Name des Empfängers, Inhalt und Zeitpunkt der Nachricht sowie technische Zustellinformationen (Zustellstatus, Bounces). Systemnachrichten an Kunden versenden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Beim Versand von Wallet-Karten an Karteninhaber handeln wir als Auftragsverarbeiter unseres Kunden; Mailjet ist in diesem Fall unser Unterauftragsverarbeiter und in der Liste der Unterauftragsverarbeiter unseres Auftragsverarbeitungsvertrags aufgeführt. Mailjet ist ISO 27001 zertifiziert und verarbeitet die Daten nach eigenen Angaben in Rechenzentren innerhalb der EU. Wir haben mit Mailjet einen Vertrag über Auftragsverarbeitung geschlossen. Details: https://www.mailjet.com/de/rechtliches/datenschutzrichtlinie/

 

Löschung von Daten und Speicherfristen

Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen: sechs Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege usw.) und zehn Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für die Besteuerung relevante Unterlagen usw.).

Wenn du dein Nutzerkonto kündigst, werden dessen Daten gelöscht, sofern nicht steuerrechtliche Aufbewahrungspflichten entgegenstehen. Es liegt in der Verantwortung der Nutzer, ihre Daten vor Vertragsende zu sichern. Wir sind berechtigt, alle während der Vertragslaufzeit gespeicherten Nutzerdaten nach Vertragsende unwiederbringlich zu löschen.

Für die Löschung setzen wir automatisierte Prozesse ein. Meldet sich ein Nutzer zwölf Monate lang nicht auf der Plattform an, erhält er innerhalb von 30 Tagen zwei E-Mails mit dem Hinweis, dass sein Nutzerkonto gelöscht wird, wenn er sich nicht anmeldet. Wir empfehlen Nutzern daher, ihre Kontaktdaten, insbesondere die E-Mail-Adresse, aktuell zu halten und die Absenderdomain passcreator.com in ihrem E-Mail-Programm als zulässigen Absender einzutragen.

 

6. Einsatz von Systemen künstlicher Intelligenz (KI)

Wir setzen zur Unterstützung unserer internen Arbeit Systeme künstlicher Intelligenz ein, insbesondere Sprachmodelle und darauf aufbauende Assistenzwerkzeuge. Wir nutzen sie, um interne Abläufe zu verbessern und zu automatisieren, für Recherche und Analyse sowie um Qualität und Geschwindigkeit unseres Kundenservice zu verbessern, etwa bei der Vorbereitung von Antworten auf Anfragen, der Zusammenfassung von Vorgängen oder der Erstellung von Entwürfen.

Dabei können personenbezogene Daten verarbeitet werden, die uns im Rahmen der jeweiligen Geschäftsbeziehung oder Anfrage vorliegen, insbesondere Kontakt- und Kommunikationsdaten (z. B. Name, E-Mail-Adresse, Unternehmen, Inhalt einer Support-Anfrage) sowie Vertrags- und Nutzungsdaten unserer Kunden. Wir beschränken die Eingabe personenbezogener Daten auf das für den jeweiligen Zweck erforderliche Maß.

KI-Systeme unterstützen unsere Mitarbeitenden. Sie treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Ergebnisse werden von Menschen geprüft, bevor sie nach außen wirken.

Rechtsgrundlage ist unser berechtigtes Interesse an einer effizienten und qualitativ hochwertigen Erbringung unserer Leistungen sowie an der Verbesserung unserer internen Prozesse (Art. 6 Abs. 1 lit. f DSGVO). Soweit die Verarbeitung der Bearbeitung einer Anfrage oder der Erfüllung eines Vertrags dient, stützt sie sich zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO.

Wir setzen hierfür Anbieter von KI-Diensten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein und haben mit diesen Auftragsverarbeitungsverträge geschlossen. Wir wählen Anbieter und Vertragsmodelle so, dass eingegebene Daten nicht zum Training der Modelle verwendet werden. Soweit ein Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (z. B. EU-US Data Privacy Framework) oder der EU-Standardvertragsklauseln. Auf Anfrage nennen wir dir die aktuell eingesetzten Anbieter.

In KI-Systeme eingegebene Daten werden dort nicht länger gespeichert, als es für den jeweiligen Zweck erforderlich ist. Für die zugrunde liegenden Vorgänge (z. B. Support-Anfragen, Vertragsunterlagen) gelten die in dieser Erklärung genannten Speicherfristen.

Daten von Karteninhabern, die unsere Kunden über die Passcreator-Plattform verarbeiten, verarbeiten wir als Auftragsverarbeiter ausschließlich nach Weisung unserer Kunden. KI-Systeme setzen wir auf diese Daten nur ein, soweit dies in unserem Auftragsverarbeitungsvertrag und der dort geführten Liste der Unterauftragsverarbeiter vorgesehen ist.

Du kannst der auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO), etwa per E-Mail an privacy@passcreator.com.

 

7. Analyse-Tools und Werbung

 

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics (Google Analytics 4). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Google Analytics ermöglicht es uns, das Verhalten der Website-Besucher zu analysieren. Hierbei erhalten wir verschiedene Nutzungsdaten wie Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Nutzers zugeordnet; eine Zuordnung zu einer User-ID erfolgt nicht. Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die IP-Adresse wird von Google Analytics 4 standardmäßig nicht gespeichert; sie wird nur zur groben Standortbestimmung verwendet und anschließend verworfen.

Google Analytics wird nur geladen, wenn du im Consent-Banner der Kategorie „Analyse“ zugestimmt hast. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.

Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, so dass für Datenübermittlungen in die USA ein Angemessenheitsbeschluss der EU-Kommission vorliegt; ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Wir haben mit Google einen Vertrag über Auftragsverarbeitung geschlossen. Die bei Google gespeicherten Nutzer- und Ereignisdaten werden nach 14 Monaten gelöscht. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics findest du in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de

 

Google Ads und Conversion-Tracking

Wir nutzen Google Ads, ein Online-Werbeprogramm der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Im Rahmen von Google Ads setzen wir das Conversion-Tracking ein: Wenn du über eine von Google geschaltete Anzeige auf unsere Website gelangst, wird ein Cookie gesetzt, mit dem Google und wir erkennen können, ob du bestimmte Seiten aufgerufen oder eine Aktion (z. B. eine Registrierung oder Demo-Anfrage) ausgeführt hast. Wir erhalten dabei nur statistische Auswertungen, keine Informationen, mit denen wir dich persönlich identifizieren können. Darüber hinaus kann Google Ads genutzt werden, um Besuchern unserer Website interessenbezogene Anzeigen im Google-Werbenetzwerk anzuzeigen (Remarketing).

Google Ads wird nur geladen, wenn du im Consent-Banner der Kategorie „Marketing“ zugestimmt hast. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.

Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Weitere Informationen findest du in der Datenschutzerklärung von Google unter https://policies.google.com/privacy und zu Google Ads unter https://policies.google.com/technologies/ads.

 

Zoho PageSense

Auf dieser Website wird der Dienst „Zoho PageSense“ der Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Deutschland eingesetzt. Zoho PageSense ist ein Werkzeug zur Webanalyse und Conversion-Optimierung. Damit werden unter anderem Seitenaufrufe, Klicks, Scroll-Verhalten, Interaktionen mit Seitenelementen, A/B-Tests, Heatmaps sowie gegebenenfalls Funnels und Formular-Auswertungen erfasst, um die Nutzung der Website statistisch auszuwerten und deren Aufbau und Inhalte zu verbessern.

Zoho PageSense verwendet hierfür Cookies und vergleichbare Technologien. Diese Cookies sind nicht technisch notwendig und werden im Consent-Banner der Website der Kategorie „Marketing“ zugeordnet. Über diese Technologien können insbesondere folgende Daten verarbeitet werden: aufgerufene Seiten, Zeitpunkt und Dauer des Besuchs, Mausbewegungen und Klicks, Scroll-Tiefe, Informationen zu Browser und Betriebssystem, Referrer-URL, ungefähre geografische Herkunft auf Basis der IP-Adresse sowie technische Kennungen wie Cookie-ID, Projekt- und Varianten-IDs.

Die IP-Adressen der Website-Besucherinnen und -Besucher werden dabei nur in gekürzter Form verarbeitet. Durch die Kürzung der IP-Adresse ist ein direkter Personenbezug ausgeschlossen. Die Auswertung erfolgt im Übrigen auf Basis pseudonymer Kennungen, sodass für den Verantwortlichen keine unmittelbare Identifizierung einzelner Personen möglich ist.

Zoho PageSense wird ausschließlich eingesetzt, wenn im Consent-Banner der Nutzung von Cookies der Kategorie „Marketing“ zugestimmt wurde. Rechtsgrundlage der Datenverarbeitung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen der Website widerrufen werden. Cookies der Kategorie „Notwendig“ werden hiervon nicht erfasst und dienen ausschließlich dem Betrieb sowie der Bereitstellung grundlegender Funktionalitäten der Website.

Zwischen dem Verantwortlichen dieser Website und Zoho besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, der geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vorsieht. Zoho verarbeitet die Daten von EU-Kunden in Rechenzentren innerhalb der Europäischen Union.

Weitere Informationen zur Datenverarbeitung durch Zoho finden sich in der Datenschutzerklärung von Zoho unter https://www.zoho.com/privacy.html sowie in den spezifischen Informationen zu Zoho PageSense unter https://www.zoho.com/pagesense/ und https://www.zoho.com/pagesense/cookie-policy.html.

 

8. Newsletter

 

Newsletter-Daten

Wenn du den auf der Website angebotenen Newsletter beziehen möchtest, benötigen wir von dir eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass du der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden bist. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletter-Diensteanbieter, die nachfolgend beschrieben werden.

 

Zoho Campaigns

Diese Website nutzt Zoho Campaigns für den Versand von Newslettern. Anbieter ist die Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Deutschland (nachfolgend „Zoho“).

Zoho Campaigns ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von dir zum Zwecke des Newsletter-Bezugs eingegebenen Daten werden auf den Servern von Zoho in der Europäischen Union gespeichert.

 

Datenanalyse durch Zoho Campaigns

Mit Hilfe von Zoho Campaigns ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.

Außerdem können wir erkennen, ob nach dem Öffnen / Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob du nach dem Anklicken des Newsletters einen Kauf getätigt hast. Zoho Campaigns ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletter-Empfänger z. B. nach Branche, Unternehmensgröße oder Region unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Wenn du keine Analyse durch Zoho Campaigns willst, musst du den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletter-Nachricht einen entsprechenden Link zur Verfügung.

 

Datenlokalisierung

Zoho Campaigns setzt Datenlokalisierung ein. Dabei werden Kundendaten aus der Europäischen Union ausschließlich in Rechenzentren innerhalb Europas gespeichert und verarbeitet. Die Zuordnung zur Datenregion erfolgt automatisch anhand der bei der Registrierung gewählten Domain sowie der IP-Adresse. Bei der Anmeldung über campaigns.zoho.eu wird das europäische Rechenzentrum standardmäßig zugewiesen. Weitere Informationen zur Datenlokalisierung bei Zoho und den genutzten Rechenzentren findest du unter https://www.zoho.com/know-your-datacenter.html und https://www.zoho.com/campaigns/help/developers/data-centers.html.

Die Datenverarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit für die Zukunft widerrufen.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Ausführliche Informationen zu den Funktionen von Zoho Campaigns findest du unter folgendem Link: https://www.zoho.com/campaigns/features.html. Die Datenschutzerklärung von Zoho Campaigns findest du unter: https://www.zoho.com/privacy.html und https://www.zoho.com/gdpr.html.

 

Mailjet

Für den Versand von Newslettern und Produktinformationen nutzen wir außerdem Mailjet. Anbieter ist die Mailjet SAS, 4 rue Jules Lefebvre, 75009 Paris, Frankreich (nachfolgend „Mailjet“). Die von dir zum Zwecke des Newsletter-Bezugs eingegebenen Daten werden auf den Servern von Mailjet in der EU gespeichert.

Mit Hilfe von Mailjet können wir unsere Newsletter-Kampagnen analysieren. Die Newsletter enthalten dazu einen sogenannten Web-Beacon (eine Datei in Pixelgröße), der beim Öffnen vom Server von Mailjet abgerufen wird. Dabei werden technische Informationen wie Browser, System, IP-Adresse und Abrufzeitpunkt erhoben; ausgewertet wird, ob und wann ein Newsletter geöffnet und welche Links angeklickt wurden. Wenn du keine Analyse durch Mailjet willst, musst du den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletter-Nachricht einen entsprechenden Link zur Verfügung.

Die Datenverarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit für die Zukunft widerrufen. Wir haben mit Mailjet einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Details findest du in der Datenschutzerklärung von Mailjet: https://www.mailjet.com/de/rechtliches/datenschutzrichtlinie/

 

Speicherdauer

Die von dir zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu deiner Austragung aus dem Newsletter bei uns bzw. dem Newsletter-Diensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletter-Verteilerliste oder nach Zweckfortfall gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletter-Verteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach deiner Austragung aus der Newsletter-Verteilerliste wird deine E-Mail-Adresse bei uns bzw. dem Newsletter-Diensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl deinem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Du kannst der Speicherung widersprechen, sofern deine Interessen unser berechtigtes Interesse überwiegen.

 

9. Plugins und Tools

 

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.

Weitere Informationen zu Google Fonts findest du unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

 

Google reCAPTCHA

Wir verwenden auf dieser Website den Dienst „Google reCAPTCHA“ („reCAPTCHA“), um sicherzustellen, dass Eingaben in Formularen in Passcreator von einer natürlichen Person und nicht durch automatisierte Programme (Bots) vorgenommen werden. Anbieter ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).

reCAPTCHA analysiert das Verhalten von Website-Besuchern anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald eine Seite mit eingebundenem reCAPTCHA aufgerufen wird. Zur Auswertung werden insbesondere folgende Daten verarbeitet:

–    IP-Adresse des verwendeten Endgerätes

–    URL der Seite, auf der reCAPTCHA eingebunden ist (Referrer)

–    eingestellte Sprache im Browser und Zeitzone

–    Bildschirm- und Fensterauflösung

–    installierte Browser-Plugins

–    Browser- und Betriebssystemtyp

–    Mausbewegungen, Scroll- und sonstige Interaktionen auf der aufgerufenen Seite

–    ggf. Dauer des Besuchs und Tastenanschläge

–    ggf. vorhandene Google-Cookies sowie ein bestehender Google-Account, sofern du bei Google angemeldet bist.

Die Verarbeitung erfolgt zum Zweck der Sicherung unserer Online-Formulare vor missbräuchlicher, automatisierter Nutzung und zur Gewährleistung der Stabilität und Sicherheit unserer Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Absicherung der Website und dem Schutz vor automatisierten Angriffen und Spam. Soweit reCAPTCHA im Rahmen des Consent-Banners nur nach deiner Einwilligung geladen wird, ist zusätzliche Rechtsgrundlage deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Erfolgt der Einsatz als technisch erforderliche Sicherheitsmaßnahme, stützt er sich ergänzend auf § 25 Abs. 2 TDDDG.

Google betreibt Server weltweit, so dass eine Verarbeitung personenbezogener Daten auch außerhalb der Europäischen Union stattfinden kann. Eine Übermittlung personenbezogener Daten in die USA an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ist dabei nicht ausgeschlossen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, so dass für Datenübermittlungen in die USA ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO vorliegt. Ergänzend können Standardvertragsklauseln der EU-Kommission eingesetzt werden.

Weitere Informationen zur Datenverarbeitung im Zusammenhang mit reCAPTCHA findest du in den Datenschutzhinweisen von Google unter https://policies.google.com/privacy sowie in den reCAPTCHA-spezifischen Informationen unter https://developers.google.com/recaptcha.

 

10. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen oder der Datenverarbeitung umzusetzen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung. Wir bitten Nutzer, sich regelmäßig über den Inhalt zu informieren.

11. Datenschutz-Informationen für Endnutzer

Wenn du Wallet-Karten abrufst (Inhalte z. B. für Apple Wallet, Google Wallet oder Drittanbieter-Apps auf Android), besteht im Regelfall kein direktes Vertragsverhältnis zwischen dir und Passcreator. Verantwortlich für die Verarbeitung deiner Daten ist der Aussteller der Karte, also der Passcreator-Kunde. Wir verarbeiten deine Daten in seinem Auftrag. Im Folgenden fassen wir zusammen, welche Informationen bei der Nutzung von Wallet-Karten relevant sind. Wenn ein Passcreator-Kunde Karten bereitstellt, entscheidet er, ob auf Android-Geräten Google Wallet oder eine Drittanbieter-App verwendet wird. Auf iPhones wird immer Apple Wallet verwendet. Die Funktionsweise der drei Varianten wird nachfolgend erklärt.

 

Karten in Apple Wallet (iOS)

Wenn du eine mit Passcreator erstellte Karte in der Wallet-App auf deinem iPhone speicherst, besuchst du in der Regel zuvor eine Website. Diese sogenannte Download-Seite wird über unsere Infrastruktur (Hetzner, Myra) ausgeliefert, nutzt gegebenenfalls Google reCAPTCHA und kann personenbezogene Daten enthalten. Ob personenbezogene Daten enthalten sind, hängt davon ab, wie der Aussteller (der Passcreator-Kunde) die Wallet-Karte konfiguriert. Wallet-Karten sind kleine Dateien, die alle Informationen enthalten, die zur Anzeige der Karte erforderlich sind, etwa Bilder und Texte.

Sobald du die Wallet-Karte speicherst, sendet dein iPhone eine Nachricht an den Apple Push Notification Service (APNS) mit einer zufälligen Kennung (Device Library Identifier). Diese Kennung wird von deinem Telefon auch an Passcreator gesendet. Sie dient dazu, Wallet-Karten zu aktualisieren, identifiziert dich aber in keiner Weise persönlich. Enthält die Wallet-Karte personenbezogene Daten, kann der Aussteller sehen, ob die Karte auf deinem Telefon gespeichert wurde. Die Informationen der Wallet-Karte werden nur zwischen dir (deinem Gerät) und Passcreator ausgetauscht. Der APNS-Dienst dient nur als Vermittler, um die Kommunikation anzustoßen.

Wenn du die Karte löschst oder Push-Benachrichtigungen deaktivierst, informiert uns der APNS, sodass ab diesem Zeitpunkt keine Aktualisierungen mehr an dein Telefon gesendet werden. Aktualisiert der Aussteller die Wallet-Karte, senden wir die Kennung an den APNS. Dieser benachrichtigt wiederum dein Gerät, dass es die aktualisierte Wallet-Karte von Passcreator abrufen soll.

 

Karten auf Android (Drittanbieter-Apps)

Die Drittanbieter-Apps zur Anzeige von Wallet-Karten auf Android funktionieren wie für Apple Wallet beschrieben, mit dem Unterschied, dass der Push-Benachrichtigungsdienst von Google verwendet wird.

 

Karten auf Android (Google Wallet)

Karten in Google Wallet sind ein vollständig serverbasierter Dienst. Das bedeutet, dass die Definition, wie eine Karte aussieht und welche Informationen sie darstellt, auf Servern von Google gespeichert wird. Hierfür gelten die Nutzungsbedingungen und die Datenschutzerklärung von Google Wallet.

Wenn du eine Karte in Google Wallet speicherst, wurde diese Karte zuvor auf den Google-Servern erstellt (d. h. die Bilder und Texte, die auf der Karte erscheinen, sind dort gespeichert). In dem Moment, in dem du auf die Schaltfläche zum Speichern klickst, wird die Karte mit deinem Google-Konto verknüpft und automatisch auf alle Geräte synchronisiert, auf denen du Google Wallet eingerichtet hast.

 

Deine Rechte als Karteninhaber

Auskunfts-, Berichtigungs- und Löschansprüche richte bitte an den Aussteller deiner Karte, da dieser Verantwortlicher im Sinne der DSGVO ist. Wenn du dich an uns wendest, leiten wir deine Anfrage an den Aussteller weiter und unterstützen ihn bei der Beantwortung.

Gültig ab 22.09.2026