Datenschutzerklärung -Mein ZBL-App-
Wir freuen uns, dass Sie unsere „Mein ZBL-App“ benutzen. Uns ist der Schutz Ihrer Daten und die Datensicherheit sehr wichtig. Wir behandeln Ihre personenbezogenen Daten vertraulich und halten uns strikt an die gesetzlichen Datenschutzvorschriften. Aus Gründen der besseren Lesbarkeit wird auf die differenzierte Verwendung verschiedener Sprachformen verzichtet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter männlich/weiblich/divers.
A. Präambel
Im Rahmen der App ermöglichen wir Ihnen den Zugriff auf Ihr Kundenportal und wichtige Informationen rund um unseren Service. Bei der Nutzung der App werden von uns personenbezogene Daten über Sie verarbeitet. Unter personenbezogenen Daten sind sämtliche Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Mit den nachfolgenden Angaben wollen wir Sie darüber informieren, welche personenbezogenen Daten wir verarbeiten, wenn Sie die „Mein ZBL-App“ nutzen und wie wir mit diesen Daten umgehen. Darüber hinaus unterrichten wir Sie über die Rechtsgrundlage für die Verarbeitung Ihrer Daten und, soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, auch über unsere berechtigten Interessen.
B. Verantwortliche Stelle
Zweckverband Wasser/ Abwasser Bornaer Land
Blumrodapark 6
04552 Borna
T: +49 34343 50-300
E:
C. Kontaktdaten des Datenschutzbeauftragten
D. Welche Daten werden verarbeitet, Empfänger, Profiling
Bestimmte Informationen werden bereits automatisch verarbeitet, sobald Sie die App verwenden. Welche personenbezogenen Daten genau verarbeitet werden, haben wir im Folgenden für Sie aufgeführt:
Information, die beim Download erhoben werden
Beim Download der App werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, Zahlungsinformationen so-wie die individuelle Gerätekennziffer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches.
Informationen, die automatisch erhoben werden
Im Rahmen Ihrer Nutzung der App erheben wir bestimmte Daten automatisch, die für die Nutzung der App erforderlich sind. Hierzu gehören:
· IP-Adresse des Endgerätes;
· Name der aufgerufenen Datei;
· Datum und Uhrzeit des Aufrufs;
· Übertragene Datenmenge
· Eine Information, dass der Aufruf erfolgreich war
· Eine Information, dass der Aufruf nicht erfolgreich war
· Betriebssystem des Endgerätes
Diese Daten werden automatisch an uns übermittelt, aber nicht gespeichert, um Ihnen den Dienst und die damit verbundenen Funktionen zur Verfügung zu stellen und um Missbrauch sowie Fehlfunktionen vorzubeugen und zu beseitigen. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass wir ein berechtigtes Interesse daran haben, die Funktionsfähigkeit und den fehlerfreien Betrieb der App zu gewährleisten und einen markt- und interessengerechten Dienst anbieten zu können, das hier Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten im Sinne von Art. 6 Abs. 1 lit. f) DSGVO überwiegt.
Erstellung eines Nutzeraccounts (Registrierung für das Kundenportal)
Wenn Sie sich im Kundenportal anmelden wollen, verwenden wir Ihre Zugangsdaten, um Ihnen den Zugang zu Ihrem Account zu gewähren und damit Sie diesen verwalten können. Pflichtangaben im Rahmen der Registrierung sind für den Abschluss erforderlich:
· Kundennummer
· Rechnungseinheit
· Zählernummer
· Nutzername
· Passwort
Dies sind Vorgaben aus dem bestehenden Kundenportal, nicht aber aus der App. Die App ermöglicht nur den Absprung zur Registrierungsmaske des bestehenden Kundenportals vom Dienstleister ITC.
Die Pflichtangaben verwenden wir, um Sie beim Login zu authentifizieren und Anfragen zur Rücksetzung Ihres Passwortes nachzugehen. Die von Ihnen im Rahmen der Registrierung oder einer Anmeldung eingegebenen Daten werden von uns verarbeitet und verwendet, um Ihre Berechtigung zur Verwaltung des Nutzeraccounts zu verifizieren, die Nutzungsbedingungen der App sowie alle damit verbundenen Rechte und Pflichten durchzusetzen und um mit Ihnen in Kontakt zu treten, um Ihnen technische oder rechtliche Hinweise, Updates, Sicherheitsmeldungen oder andere Nachrichten, die etwa die Verwaltung des Nutzeraccounts betreffen, zusenden zu können.
Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffener und uns gemäß Art. 6 Abs. 1 lit. b) DSGVO zur Nutzung der App erforderlich ist.
Nutzung der App
Die App kann darüber hinaus noch die folgende Berechtigung von Ihnen verlangen:
· Benachrichtigungen: Die Mein ZBL-App kann Nutzern Push-Benachrichtigungen senden, sofern der Nutzer aktiv einwilligt.
· App-Tracking: Die Mein ZBL-App kann Ihre Aktivitäten in Apps erfassen.
Die Mitteilungen und das App-Tracking können über die Mein ZBL Appeinstellungen auf Ihrem Gerät aktiviert und deaktiviert werden. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung durch Sie genehmigt worden ist gemäß Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Mitteilungen
Bitte beachten Sie, dass über die zur Verfügung gestellten Kommunikationswege innerhalb der App keine und/oder signierte Kommunikation möglich ist. Für die Versendung von sensiblen Informationen ist es empfehlenswert, diese Information über verschlüsselte Kanäle zu übermitteln.
E. Zweck und Interesse der Datenverarbeitung
Die nachfolgenden Zwecke können mit der Mein ZBL App bearbeitet werden:
· Informationen;
· Persönliche Daten bearbeiten;
· Abschlagsplan einsehen und ändern;
· Störungsmeldungen;
· Zählerstandmelden;
· Verbrauchsübersicht;
· Bankverbindung bearbeiten;
· Rechnungen einsehen;
· Kontakt.
Verarbeitungen Ihrer personenbezogenen Daten zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder Sie in den geänderten Zweck der Datenverarbeitung eingewilligt haben. Im Falle einer Weiterverarbeitung zu anderen Zwecken als denen, für den die Daten ursprünglich erhoben worden sind, informieren wir Sie vor der Weiterverarbeitung über diese anderen Zwecke und stellen Ihnen sämtliche weitere hierfür maßgeblichen Informationen zur Verfügung.
F. Automatisierte Entscheidungsfindung (einschließlich Profiling)
Wir werden, von Ihnen erhobene personenbezogene Daten nicht für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) verwenden.
G. Analytische Daten
Analytische Daten im Cache sind Informationen, die es uns ermöglichen, die Nutzung unserer Angebote und unserer Website für die Nutzer angenehmer zu gestalten. Durch die Analyse dieser Daten im Cache können wir beispielsweise feststellen, ob ein Nutzer bereits eine bestimmte Seite unserer Website besucht hat und Informationen über seine bevorzugten Aktivitäten auf der Website speichern. Auf diese Weise können wir unsere Website an die individuellen Interessen der Nutzer anpassen. Sobald ein Nutzer auf unsere Plattform zugreift, werden entsprechende Daten im Cache des Endgeräts (Laptop, Tablet, Smartphone oder PC) des jeweiligen Nutzers abgelegt.
Notwendige Daten
Wir nutzen die nachfolgenden Cookies bei der Mein ZBL App nur um Nutzern es zu ermöglichen, sich anzumelden und die App sicher zu nutzen:
Name | Domain | Anbieter | Zweck der Datenverarbeitung | Standardablaufzeit |
Crashlytics | https://firebase.google.com/products/crashlytics/ | Google LLC | Fehleranalyse | 90 Tage |
Rechtsgrundlage für diese Daten ist Art. 6 Abs. 1 f) DSGVO unser berechtigtes Interesse. Wir sind der Ansicht, dass aufgrund unserer implementierten Maßnahmen unser Interesse an der Verarbeitung der Daten überwiegt.
Marketing & Statistik Daten
Für die nachfolgenden Nutzerverhaltensanalysen werden wir eine entsprechende Einwilligung von Ihnen einholen und Sie hiermit über die entsprechende Verarbeitung Ihrer personenbezogenen Daten informieren.
Name | Domain | Anbieter | Zweck der Datenverarbeitung | Standardablaufzeit |
Google Analytics Firebase | https://firebase.google.com/products/analytics | Google LLC | Nutzerverhaltensanalyse | Nicht definiert. Nutzer entscheiden selbst, ob sie dem Tracking zustimmen, oder nicht |
H. Übermittlung von Daten
Eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung erfolgt neben den explizit in dieser Datenschutzerklärung genannten Fällen lediglich dann, wenn es gesetzlich zulässig bzw. erforderlich ist.
ZBL
Die Daten, die bei der Registrierung von Ihnen angegeben werden, für interne Verwaltungszwecke einschließlich der gemeinsamen Betreuung im Rahmen des Erforderlichen an die internen entsprechenden Abteilungen weitergeben.
Auftragsverarbeitung
Wir sind für die Erbringung unseres Dienstes auf vertraglich verbundene Fremdunternehmen und externe Dienstleister angewiesen:
a) Hosting
Mein ZBL wird auf Servern ausschließlich in Europa gehostet.
Dienstleister | Vertrag | Information |
Schleupen SE | Vereinbarung zwischen Schleupen und des Zweckverbandes. | Die endios GmbH ist im Sinne des Vertrages Unterauftragnemer von Schleupen und führt die Leistungen durch |
b) Support
Für den Support und die Bereitstellung unserer Mein ZBL App nutzen wir den Dienstleister:
Dienstleister | Vertrag | Information |
Schleupen SE | Vereinbarung zwischen Schleupen und des Zweckverbandes. | Die endios GmbH ist im Sinne des Vertrages Unterauftragnemer von Schleupen und führt die Leistungen durch |
c) Messaging
Wir verwenden einen Dienstleister, um die zuvor beschriebenen Push-Mitteilungen an Sie zu versenden. Dabei erhält der Dienstleister nur eine zufällige Instanz-ID, um die Nachricht an Ihr Endgerät zusenden. Die Server sind ausschließlich in Europa stationiert.
Dienstleister | Vertrag | Information |
Schleupen SE | Vereinbarung zwischen Schleupen und des Zweckverbandes. | Die endios GmbH ist im Sinne des Vertrages Unterauftragnemer von Schleupen und führt die Leistungen durch |
Eine etwaige Weitergabe der personenbezogenen Daten ist dadurch gerechtfertigt, dass wir unsere Fremdunternehmen und externen Dienstleister im Rahmen von Art. 28 Abs. 1 DSGVO als Auftragsverarbeiter sorgfältig ausgewählt, regelmäßig überprüft und vertraglich verpflichtet haben, sämtliche personenbezogenen Daten ausschließlich entsprechend unseren Weisungen zu verarbeiten.
Übermittlung in Drittländer
Wir verarbeiten Daten auch in Staaten außerhalb des Europäischen Wirtschaftsraumes („EWR“). Dies betrifft im Einzelnen:
- Google Cloud EMEA Limited
- Amazon Web Services EMEA SARL
Obwohl unsere direkte Beziehung zu Google und Amazon mit den Niederlassungen in Irland bzw. Luxemburg vorliegt, befindet sich die Muttergesellschaft in den Vereinigten Staaten von Amerika. Wir haben SCCs mit beiden Unternehmen, und ab Juli 2024 sind diese Unternehmen durch den Angemessenheitsbeschluss "EU-U.S. DPF" abgedeckt.
I. Dauer der Datenspeicherung
Wir halten uns strikt an die gesetzlichen Datenschutzvorschriften und die Grundsätze der Datenvermeidung und Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten nur solange, wie dies für die Erbringung bzw. für die Erfüllung der hier genannten Zwecke erforderlich ist. Daneben unterliegen wir den vielfältigen vorgesehenen Aufbewahrungs- und Dokumentationspflichten (Speicherfristen) des Gesetzgebers. Mit Löschen des Benutzerkontos durch den Benutzer, werden die jeweiligen Daten dauerhaft gelöscht.
Nach der Löschung speichern wir Ihre personenbezogenen Daten dann noch für die Dauer eines Zeitraumes von 30 Tagen, während welchem wir nach der Löschung Sicherungskopien aufbewahren, soweit diese Daten nicht für die strafrechtliche Verfolgung oder zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen länger benötigt werden.
Spezifische Angaben in dieser Datenschutzerklärung oder rechtliche Vorgaben zur Aufbewahrung und Löschung personenbezogener Daten, insbesondere solcher, die wir aus steuerrechtlichen Gründen aufbewahren müssen, bleiben unberührt.
J. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
K. Ihre Datenschutzrechte
Sie haben das Recht, jederzeit eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten und das Recht auf Auskunft über diese personenbezogenen Daten. Daneben steht Ihnen das Recht auf Berichtigung, Löschung und Einschränkung der Datenverarbeitung zu, sowie das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten einzulegen, bzw. die Einwilligung zur Datenverarbeitung jederzeit zu widerrufen oder die Datenübertragung zu fordern. Darüber hinaus haben Sie das Recht, sich im Falle von Datenschutzverletzungen bei einer Aufsichtsbehörde zu beschweren. Sämtliche Rechte können Sie uns gegenüber über den unter „Verantwortliche Stelle“ angegebenen Kontaktdaten geltend machen.
L. Änderungen dieser Datenschutzerklärung
Wir halten diese Datenschutzerklärung immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Erhebung, Verarbeitung oder Nutzung Ihrer Daten nachzupflegen. Die aktuelle Fassung der Datenschutzerklärung ist stets unter „Datenschutzinformationen“ innerhalb der App abrufbar.
Stand: [23.04.2024]