Datenschutzinformationen für die Nutzung der ZEAG Carsharing App

Wir, die ZEAG Energie AG nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Im Folgenden wollen wir Sie darüber informieren welche personenbezogenen Daten wir beim Herunterladen und bei der Nutzung unserer App erheben, wie wir diese Daten verarbeiten und welche Rechte Ihnen im Zusammenhang mit Ihren personenbezogenen Daten zustehen.

Wer ist verantwortlich für die Verarbeitung meiner Daten?

Verantwortlich für die Verarbeitung Ihrer Daten ist:

ZEAG Energie AG
Weipertstraße 41
74076 Heilbronn

Telefon: 07131/610-830
E-Mail: carsharing@zeag-energie.de

Bei Fragen, Anregungen oder Beschwerden können Sie uns unter den oben angegebenen Kontaktdaten erreichen.  

Wie kann ich den Datenschutzbeauftragten erreichen?

Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@zeag-energie.de. Er steht Ihnen für Fragen zum Datenschutz gerne zur Verfügung.

Wie werden meine Daten verarbeitet, wenn ich die App herunterlade und nutze?

Wir erheben und verarbeiten Ihre Daten ausschließlich dann, wenn wir entweder Ihre Einwilligung zur Datenverarbeitung erhalten haben oder die Verarbeitung gesetzlich erlaubt ist.

3.1 Datenverarbeitung bei Herunterladen der App

Wenn Sie unsere App aus einem App Store (Google Play Store, Apple App Store) herunterladen, werden die erforderlichen Informationen an den App Store, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer übertragen. Dies erfolgt nicht durch uns, sondern im Rahmen Ihrer Nutzungsbeziehung mit dem jeweiligen App Store. Wir haben keinen Einfluss auf diese Datenübertragung. Nähere Informationen können sie den Datenschutzhinweisen des jeweiligen App Stores entnehmen. Im Rahmen Ihrer Nutzung der Stores verarbeiten wir lediglich die von Ihnen zu unserer App veröffentlichten Rezensionen und damit verbundenen Daten und erhalten über die Stores anonyme Statistiken z.B. zu Downloadzahlen, Deinstallationen und Abstürzen.

3.2 Datenverarbeitung beim Nutzen der App

Erhebung von technisch notwendigen Daten und Logfiles bei Nutzung unserer App


Wenn Sie die App installieren, werden folgende Kennungen Ihres mobilen Endgeräts automatisch an uns übertragen:

Geräte-Id. (ID der App (iOS Vendor-Id bzw. Android Werbe-ID [GAID])

  • App-Version (clientApplicationVersion)
  • App-Betriebssystemversion (clientOsVersion)
  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zugriffsstatus/HTTP-Statuscode
  • Betriebssystem und dessen Oberfläche

Die Erhebung und Verarbeitung dieser Daten erfolgt, um die Funktionsfähigkeit der App sicherzustellen, die Stabilität zu gewährleisten und zu verbessern, sowie aus Sicherheitsgründen. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 b) bzw. f) DSGVO. Die Daten werden gelöscht, sobald sie für die zuvor genannten Zwecke nicht mehr erforderlich sind. Im Falle der Speicherung einer IP-Adresse erfolgt eine Löschung bzw. Anonymisierung nach spätestens 30 Tagen. Die Erhebung dieser Daten sowie die Speicherung der Daten in Logfiles ist für die Nutzung der App zwingend erforderlich. Eine Widerspruchsmöglichkeit des Nutzers besteht daher nicht.

3.3.1 Zugriff auf und Speicherung von Informationen in Endeinrichtungen

Durch die Nutzung unserer App kann ein Zugriff auf Informationen (z.B. IP-Adresse) oder eine Speicherung von Informationen (z.B. Cookies) in Ihren Endeinrichtungen erfolgen. Mit diesem Zugriff bzw. dieser Speicherung kann eine weitere Verarbeitung personenbezogener Daten im Sinne der DSGVO verbunden sein.

In den Fällen, in denen ein solcher Zugriff auf Informationen bzw. ein solches Speichern von Informationen zur technisch fehlerfreien Bereitstellung unserer Dienste unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 1 S. 1, Abs. 2 Nr. 2 TTDSG.

In den Fällen, in denen ein solcher Vorgang anderen Zwecken (z.B. der bedarfsgerechten Gestaltung unserer App) dient, erfolgt dieser auf Grundlage von § 25 Abs. 1 TTDSG nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Für die Verarbeitung Ihrer personenbezogenen Daten gelten die Vorgaben der DSGVO und des Bundesdatenschutzgesetzes (BDSG).

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten und den einschlägigen Rechtsgrundlagen in diesem Zusammenhang können Sie den nachfolgenden Abschnitten zu den konkreten Verarbeitungstätigkeiten in unserer App entnehmen.

3.3.2 Berechtigungen

Die App fordert folgende Berechtigungen an und nutzt sie für die nachfolgend dargestellten Zwecke:

Berechtigung Warum wird diese Berechtigung benötigt?
Internetzugriff & Bluetooth Low Energy Schnittstelle Das Anlegen von Buchungen, die Registrierung sowie die Änderung von Daten in der App bedingen eine Internetverbindung damit die ZEAG Carsharing App reibungslos funktioniert. Damit das Fahrzeug auch ohne Internetverbindung geöffnet oder verschlossen werden kann, benötigt sie Bluetooth. So können Fahrzeug, App und Plattform miteinander kommunizieren.
Kamerazugriff Dieser wird benötigt, um im Schadensfall Bilder zu übermitteln.
Standort Diese Funktion ist notwendig für die Anzeige sowie die Navigation zum Fahrzeugstandort und dem hinterlegten Parkplatz. Eine Übermittlung der Standort-Daten an uns findet nicht statt. Die Navigation erfolgt ausschließlich innerhalb des genutzten Mobilgerätes unter Nutzung der Navigations- und Kartendienste des jeweiligen Geräteherstellers.

Die Berechtigungen zum Zugriff auf die oben genannten Funktionen werden spätestens bei der ersten Nutzung auf dem Gerät explizit angefragt und können bestätigt oder abgelehnt werden.

Sollten Sie die einzelnen Berechtigungen erteilt haben, beruht die damit einhergehende Verarbeitung Ihrer Daten auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit für die Zukunft widerrufen. Eine erteilte Berechtigung kann in den Einstellungen des Gerätes im Normalfall jederzeit rückgängig gemacht werden (dies ist allerdings von dem Gerät und dem Betriebssystem abhängig, worauf wir keinen Einfluss haben). Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Bitte beachten Sie, dass Berechtigungen, die nicht erteilt worden sind, die Nutzung der App einschränken können.

3.4 Erstellung eines Nutzeraccounts (Registrierung) und Anmeldung

Sie können unsere App aus dem App-Store für Android und IOS herunterladen, ohne sich bei uns zu registrieren. Personenbezogene Daten werden für uns im Rahmen des Herunterladens der App nicht erhoben. Es werden auch keine personenbezogenen Daten vom Anbieter des App-Stores an uns weitergegeben. Sie können unsere App allerdings nicht sinnvoll nutzen, ohne sich für unsere App zu registrieren.

Wenn Sie einen Nutzeraccount erstellen oder sich anmelden, verwenden wir Ihre Zugangsdaten (Vor- und Nachname, Anschrift, E-Mail-Adresse, Passwort, Handynummer, Zahlungsdaten und Führerscheinnummer), um Ihnen den Zugang zu Ihrem Nutzeraccount zu gewähren und diesen zu verwalten („Pflichtangaben“). Pflichtangaben sind als solche gekennzeichnet und für die Nutzung der App bzw. die Nutzung weiterführender Funktionalitäten erforderlich. Wenn Sie diese Daten nicht angeben, können Sie keinen Nutzeraccount erstellen.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zur Erfüllung eines Vertrages mit dem Nutzer bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Darüber hinaus freiwillige Angaben werden auf Grundlage Ihrer freiwillig gegebenen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verarbeitet. Sie können eine von Ihnen erteilte Einwilligung jederzeit für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an die oben genannten Kontaktdaten des Verantwortlichen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Des Weiteren werden auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der Funktionsfähigkeit, dem fehlerfreien Betrieb der App und der Erkennung von Missbrauch folgende Daten bei Verwendung der App durch uns erhoben und verarbeitet:

  • Datum Ihrer Registrierung
  • Datum Ihres letzten Logins

3.5 Überprüfung Führerschein / Kontrolle der Fahrerlaubnis

Vor Überlassung eines Fahrzeugs sind wir verpflichtet, Ihre Fahrerlaubnis zu überprüfen. Diese Validierung ist halbjährlich zu erneuern. Hierfür setzen wir POSTIDENT, ein Produkt der Deutschen Post AG ein. Nutzen Sie die Validierung über unsere Carsharing-App ist es erforderlich, dass Sie auf Ihrem mobilen Endgerät die POSTIDENT App installiert haben. Auf der Website der Deutschen Post oder in der POSTIDENT App durchlaufen Sie ein Verfahren, bei dem die Gültigkeit Ihrer Fahrerlaubnis unter Nutzung der Kamera Ihres Computers oder Ihres Smartphones überprüft wird. Dazu müssen Sie über die Kamerafunktion Ihre Fahrerlaubnis fotografieren und anschließend über die Videofunktion Ihre Identifizierung sowie den Abgleich mit dem Foto auf der Fahrerlaubnis ermöglichen. Die Ergebnisse dieses Prüfverfahrens werden nach Abschluss des Prozesses an uns zurückgeleitet. Die Durchführung der Validierung erfolgt allein in der Verantwortung der Deutschen Post AG – Postident. Weitere Informationen über die Verarbeitung der Daten durch die DeutschePost AG erhalten Sie unter: https://www.deutschepost.de/de/p/postident/postident-datenschutzhinweise.html.

Rechtsgrundlage für diese Verarbeitung ist die Erfüllung vertraglicher Pflichten bzw. vorvertraglicher Maßnahmen i.S.d. Art. 6 Abs. 1 b) DSGVO.

3.6 Kontaktaufnahme per Kontaktformular, E-Mail oder Telefon

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular bzw. Ihrer E-Mail inklusive der von Ihnen dort angegebenen personenbezogenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir in keinem Fall ohne Ihre Einwilligung weiter. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO sowie ggf. Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt.

Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3.7 Newsletter

Wenn Sie den Newsletter zum Carsharing beziehen möchten, nutzen wir die von Ihnen eingegebene EMail-Adresse sowie die weiteren Informationen zu Ihrer Person, die Sie uns im Rahmen der Registrierung für den Carsharing-Dienst zur Verfügung gestellt haben.

Die Verarbeitung dieser Daten zum Newsletterversand erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über die App jederzeit erteilen oder widerrufen können. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Nach Widerruf Ihrer Einwilligung werden die Daten nicht mehr zum Newsletterversand genutzt.

3.8 Darüberhinausgehende Verarbeitung Ihrer Daten aufgrund gesetzlicher Vorgaben

Sofern wir gesetzlichen Verpflichtungen unterliegen, die eine weitergehende Verarbeitung Ihrer Daten erforderlich machen, werden wir Ihre Daten auch zu den jeweils vom Gesetzgeber vorgesehenen Zwecken verarbeiten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 c) DSGVO in Verbindung mit der Norm, welche die jeweilige gesetzliche Pflicht enthält.

3.9 Darüberhinausgehende Verarbeitung Ihrer Daten aufgrund einer von Ihnen erteilten Einwilligung

Neben den hier explizit genannten Zwecken erfolgt eine Datenverarbeitung dann, wenn und soweit Sie in eine Datenverarbeitung nach Art. 6 Abs. 1 a) DSGVO eingewilligt haben. Die Zwecke der Datenverarbeitung ergeben sich aus der jeweiligen Einwilligung.

An welche Kategorien von Empfängern werden meine Daten übermittelt?

Wir behandeln Ihre Daten vertraulich. Innerhalb der ZEAG Energie AG erhalten nur die Abteilungen und Mitarbeiter Zugriff auf Ihre Daten, die dies zur Erfüllung der oben genannten Zwecke benötigen.

Personenbezogene Daten werden von uns an Dritte nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich und gesetzlich erlaubt ist oder Sie zuvor eingewilligt haben.

Neben den oben bereits konkret benannten Empfänger bedienen wir uns zur Erfüllung unserer Verpflichtungen Hilfe weiterer Dienstleister Empfängerkategorien können Daten erhalten:

  • Hosting-Dienstleister für das externe Hosting der App
  • IT-Dienstleister
  • Call-Center
  • Behörden Auftragsverarbeiter).
  • gesetzliche Betreuer und Personen, für die eine Vollmacht besteht

Die ZEAG Energie AG ist Teil des Energiestandort Heilbronn und wirkt arbeitsteilig mit anderen Standortgesellschaften zusammen. Eine Übermittlung personenbezogener Daten an andere Standortgesellschaften erfolgt ebenfalls nur dann, wenn hierfür eine Rechtsgrundlage besteht und dies für einen der oben genannten Zwecke erforderlich ist.

Wir geben Ihre Daten auch an Ordnungsbehörden oder Strafverfolgungsbehörden weiter, wenn diese berechtigt Auskunft verlangen oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

Werden meine Daten auch an Empfänger in Staaten außerhalb des Europäischen Wirtschaftsraumes übermittelt? Wie wird ein angemessenes Datenschutzniveau sichergestellt?

Je nach Nutzung der unterschiedlichen App-Funktionalitäten können Daten auch Stellen außerhalb der EU bzw. des EWR übermittelt werden. Ein angemessenes Datenschutzniveau wird durch Standardvertragsklauseln oder das PrivacyFramework sichergestellt.

Im Einzelnen sind dies:

Mapbox Inc. Washington, DC (USA)

Um die Darstellung von Fahrzeugen und Parkplätzen außerhalb von google maps (Android) oder Apple Maps (iOS) zu ermöglichen, erhält bei der Nutzung dieser Funktion Mapbox die IP-Adresse des Nutzers.

Twillio Inc. San Francisco (USA)

Um die Verifikation von Mobilfunknummern durchzuführen, wird zum Versand der Bestätigungs-SMS die Mobilfunknummer des An Twilio übergeben.

Was muss ich bei der Nutzung von Links aus Datenschutzsicht beachten?

Unsere App kann Links zu anderen Anbietern enthalten, auf die sich unsere Datenschutzbestimmungen nicht erstrecken.

Wie steht es um die Sicherheit meiner Daten?

Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach dem derzeitigen Stand der Technik ein, um Ihre uns zur Verfügung gestellten Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Was gilt für Daten von Kindern?

Wir ermuntern Erziehungsberechtigte nachdrücklich, die Online-Aktivitäten ihrer Kinder zu begleiten. Kinder sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln oder unsere Apps nutzen. Wir fordern wissentlich keine personenbezogenen Daten von Kindern an und verarbeiten diese nicht wissentlich.

Welche Rechte habe ich in Bezug auf meine Daten?

In Bezug auf die Verarbeitung ihrer personenbezogenen Daten, haben Sie gemäß Art. 15 DSGVO das Recht, Auskunft über die durch uns zu Ihrer Person verarbeiteten Daten zu verlangen. Des Weiteren stehen Ihnen die Rechte zu, Daten gemäß Art. 16 DSGVO berichtigen oder gemäß Art. 17 DSGVO löschen zu lassen, sowie die Verarbeitung gemäß Art. 18 DSGVO einzuschränken. Des Weiteren haben Sie gemäß Art. 20 DSGVO das Recht, die Herausgabe der durch Sie bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen. Hinsichtlich des Auskunftsrechts gelten die Einschränkungen des § 34 BDSG und bezüglich des Löschungsrechts die Ausnahmen des § 35 BDSG.

WIDERSPRUCHSRECHT ART. 21 DSGVO

Sofern wir Ihre Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 f) DSGVO) oder zur Wahrnehmung einer öffentlichen Aufgabe (Art. 6 Abs. 1 e) DSGVO) verarbeiten und wenn sich aus Ihrer besonderen Situation Gründe gegen diese Verarbeitung ergeben, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht auf Widerspruch gegen diese Verarbeitung. Im Falle eines Widerspruchs verarbeiten wir Ihre Daten nicht mehr zu diesen Zwecken, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ein Recht auf Widerspruch steht Ihnen – ohne Einschränkung - gemäß Art. 21 Abs. 2 und 3 DSGVO gegen jede Art der Verarbeitung zu Zwecken der Direktwerbung zu.

Ihren Widerspruch können Sie jederzeit formfrei an uns richten. Zur bestmöglichen Bearbeitung bitten wir Sie, die Kontaktdaten unter Ziffer 1 zu nutzen bzw. an folgende E-Mail-Adresse zu schreiben:

carsharing@zeag-energie.de

Bitte beachten Sie, dass Sie Ihren Widerspruch gegen die Nutzung von Zugriffen in unserer App nur selbst umsetzen können. Es ist technisch nicht möglich, dies zentral durchzuführen. Bei jedem Verfahren, bei dem Sie den Widerspruch selbst umsetzen müssen, haben wir Ihnen oben eine Erklärung beigefügt.

Kann ich erteilte Einwilligungen widerrufen?

Sofern wir Ihre Daten auf Basis einer von Ihnen erteilten Einwilligung verarbeiten, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Ihre Daten werden dann nicht mehr zu den von der Einwilligung umfassten Zwecken verarbeitet. Bitte beachten Sie, dass die Rechtmäßigkeit der Datenverarbeitung, welche vor dem Widerruf erfolgt ist, durch den Widerruf nicht berührt wird. Wie Sie Ihren Widerruf im Einzelnen erklären können, entnehmen Sie bitte den vorangegangenen Informationen bzw. der Information in der jeweiligen Einwilligung.  

Richten Sie Ihren Widerruf gerne an die unter Ziffer 1 genannten Kontaktdaten oder schreiben Sie eine E-Mail an folgende E-Mail-Adresse:

carsharing@zeag-energie.de

Hier wird ihr Widerruf – sofern technisch möglich – direkt zentral umgesetzt oder Ihnen wird erläutert, wie Sie selbst den Widerruf umsetzen können, da eine zentrale Umsetzung durch uns bei manchen technischen Verfahren nicht möglich ist.  

Habe ich ein Beschwerderecht bei einer Aufsichtsbehörde?

Sofern Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Recht verstößt, können Sie sich gemäß Art. 77 DSGVO jederzeit mit einer Beschwerde an eine Datenschutzaufsichtsbehörde wenden. Dies gilt unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Muss ich die Daten bereitstellen oder ist die Bereitstellung für den Vertragsschluss erforderlich?

Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können die Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.

Wird anhand meiner Daten eine automatisierte Entscheidungsfindung durchgeführt? Und wenn ja, wie wird das gemacht und welche Auswirkungen hat dies auf mich?

Nein, eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO finden nicht statt.

Können diese Informationen geändert werden? Und wenn ja, wie erfahre ich hiervon?

Da unsere Datenverarbeitung Änderungen unterliegt, werden wir auch unsere Datenschutzinformationen von Zeit zu Zeit anpassen. Wir werden Sie über Änderungen rechtzeitig informieren. Den jeweils aktuellen Stand dieser Datenschutzbestimmungen finden Sie hier in Ihrer App.

Stand: 05/2024