Datenschutzbestimmungen
Dies sind die Datenschutzbestimmungen der CAS Software AG (nachfolgend wir oder uns) für die mobile App „We.Network“ (nachfolgend App) und die unter https://www.we.network/ erreichbare Kommunikations-Plattform (nachfolgend zusammengefasst Plattform).
Mit diesen Datenschutzbestimmungen möchten wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben und wie wir diese verarbeiten, wenn Sie die Plattform besuchen und nutzen.
Mit Ihrer für die Anmeldung auf der Plattform erforderlichen Zustimmung zu diesen Datenschutzbestimmungen willigen Sie uns gegenüber in die nachfolgend beschriebene Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten ein, die im Kontext der Begründung, der Durchführung und der Abwicklung Ihres Nutzungsverhältnisses bezüglich der Plattform erfolgt.
„Personenbezogene Daten“ sind nach der Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die mittels Zuordnung zu einer Kennung (z.B. Namen, Telefonnummer, E-Mailadresse) identifiziert werden kann. Der Einfachheit halber und zur besseren Verständlichkeit sprechen wir in diesen Datenschutzbestimmungen auch kurz von „Ihren Daten“, wenn von personenbezogenen Daten über Sie die Rede ist.
Der Schutz Ihrer Daten ist uns wichtig. Und dieser Schutz lässt sich nur sicherstellen, wenn Sie wissen, was mit Ihren Daten auf der Plattform geschieht. Daher möchten wir Sie bitten, sich die Zeit zu nehmen, um diese Datenschutzbestimmungen sorgfältig zu lesen. Wir halten uns strikt an die geltenden datenschutzrechtlichen Bestimmungen und wir setzen technische wie auch organisatorische Maßnahmen ein, um Ihre Daten zu schützen.
1. Datenverarbeitung beim Download der App
Beim Download der mobilen App werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer, der Zeitpunkt des Downloads, sowie die individuelle Gerätekennziffer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches.
2. Datenverarbeitung bei der Anmeldung und Nutzung der Plattform
(1) Bei der Anmeldung von Ihnen anzugebende Daten
Bei der Anmeldung auf der Plattform müssen Sie zunächst eine telefonische Rufnummer angeben. Zur Verifizierung der angegebenen Rufnummer wird per SMS ein Zugangscode übersandt, der zur Bestätigung auf der Plattform eingegeben werden muss. Ihre Rufnummer ist für andere Personen nicht einsehbar und wir werden sie auch nicht an Dritte weitergeben.
Im Rahmen der Anmeldung sind nachfolgend folgende Daten als Pflichtfelder anzugeben:
- Nutzername
- E-Mailadresse
Diese Daten werden benötigt, damit Sie die Dienste von der Plattform nutzen können. Die Erhebung und Verarbeitung dieser Daten stützt sich daher auf Art. 6 Abs. 1 lit. b) DSGVO. Ihre E-Mail-Adresse verwenden wir auch, um mit Ihnen in Kontakt treten zu können.
Eine passive Nutzung der Plattform ist jederzeit auch ohne Anmeldung möglich.
Diese Daten werden für die Zeitdauer gespeichert, für die Sie einen Account bei der Plattform haben. Sobald Sie Ihren Account löschen, werden ihre Daten gelöscht.
(2) Weitere Daten, die Sie freiwillig angeben können
Sie können bei der Anmeldung – aber auch später noch – freiwillig weitere Angaben machen oder Dokumente hochladen (nachfolgend freiwillige Angaben). Dies können beispielsweise ihre Hobbies sein oder einzelne Themen, die Sie interessieren. Sie können auch ein Profilfoto von sich hochladen.
Ihre freiwilligen Angaben können Sie jederzeit ändern oder wieder löschen.
Rechtsgrundlage für die Verarbeitung Ihrer freiwillig angegebenen Daten ist Ihre Einwilligung Art. 6 Abs.1 lit.a) DSGVO.
(3) Ihre Profilseite
Sie willigen darin ein, dass mit Abschluss Ihrer Anmeldung unter Ihrem Nutzernamen eine Profilseite für Sie angelegt wird, auf der auch von Ihnen eventuell gemachte freiwillige Angaben aufgeführt sind und das von Ihnen möglicherweise hochgeladene Profilbild angezeigt wird.
Sie willigen ferner darin ein, dass Sie entsprechend den von Ihnen festgelegten Einstellungen zur Privatsphäre Ihres Accounts (nachfolgend „Privatsphäreneinstellungen“) mit Ihrer bei der Anmeldung angegebenen Name oder Telefonnummer über die Suchfunktion von der Plattform auffindbar sind und Ihre Profilseite von anderen Personen eingesehen werden kann. Die anfängliche Standardeinstellung nach Abschluss Ihrer Anmeldung ist, dass Ihre Profilseite für niemanden außer für durch Sie bestätigte Kontakte auf der Plattform einsehbar ist. Sie können Ihre Privatsphäreneinstellungen bspw. so ändern, dass Ihre Profilseite für alle anderen Nutzer von der Plattform einsehbar ist, oder dass Ihre Profilseite auch von jedermann außerhalb des Nutzerkreises von der Plattform eingesehen und auch über Suchmaschinen im Internet aufgefunden werden kann.
Rechtsgrundlage für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Profilseite ist Ihre Einwilligung (§ 26 Abs.1 BDSG bei Mitarbeitern des Plattformbetreibers bzw. Art. 6 Abs.1 lit.a) DSGVO bei sonstigen Nutzern).
(4) Nutzung von Channels und Addins
Auf der Plattform bieten der Plattformbetreiber bzw. Dritte eigene Inhalte über Channels bzw. Addins an.
Bei den Channels handelt es sich um von den Dritten innerhalb der Plattform eingerichteten Informationskanäle, über den diese eigene Inhalte auf und über die Plattform veröffentlichen können.
Bei den Addins handelt es sich um bereits im Internet verfügbaren Webseiten, die über die Plattform (ähnlich einem Internetbrowser) lediglich angezeigt werden können.
Für die inhaltliche Gestaltung der Channels und Addins bzw. die Verarbeitung personenbezogener Daten innerhalb der Addins ist allein der jeweilige Anbieter verantwortlich.
(5) Ihre Inhalte und Kommentare
Nach Abschluss der Anmeldung können Sie auf der Plattform eigene Inhalte (z.B: Texte, Bilder) einstellen bzw. veröffentlichen. Die von Ihnen eingestellten Inhalte werden – je nach entsprechender Einstellung des jeweiligen Dienstes - auf der Plattform den anderen Nutzern des Dienstes angezeigt und/oder im Internet veröffentlicht.
Sie willigen darin ein, dass die von Ihnen eingestellten Inhalte auf der Plattform für die in den jeweiligen Privatsphäreneinstellungen gewählten Personenkreise einsehbar sind. Sie willigen außerdem darin ein, dass die von Ihnen veröffentlichten Inhalte auf unserer Plattform oder Plattformen Dritter über das Internet öffentlich einsehbar sind.
Sie können auch Kommentare auf der Plattform oder zu Inhalten anderer Nutzer (z.B. in den Channels) veröffentlichen, die dann dort unter Ihrem Nutzernamen angezeigt werden. Datum und Zeit Ihrer Kommentierung werden auch hier mit angegeben.
Sie willigen darin ein, dass Kommentare, die Sie auf Profilseiten oder zu Inhalten anderer Nutzer veröffentlichen, dort unter Ihrem Nutzernamen entsprechend den von uns oder den jeweiligen anderen Nutzern gewählten Privatsphäreneinstellungen auf unserer Plattform oder Plattformen Dritter über das Internet öffentlich einsehbar sind.
Sie können die von Ihnen auf der Plattform veröffentlichten Inhalte und Ihre Kommentare auf Profilseiten oder zu Inhalten anderer Nutzer jederzeit wieder löschen. Rechtsgrundlage für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Inhalten und Kommentaren ist Ihre Einwilligung (§ 26 Abs.1 BDSG bei Mitarbeitern des Plattformbetreibers bzw. Art. 6 Abs.1 lit.a) DSGVO bei sonstigen Nutzern).
(6) Nutzung der Chatfunktion
Im Rahmen der Nutzung der Chatfunktion werden die folgenden Bestandsdaten verarbeitet:
- Nutzername
- Betriebssystem
- Telefonnummer
Beim Austausch von Nachrichten werden nur die folgenden Informationen an die jeweils adressierten Nutzer bzw. Nutzergruppe weitergegeben:
- Nutzername
- Inhalt der Nachricht
- Datum und Uhrzeit der Nachricht
Wir verschlüsseln alle Nachrichten mit einem hochsicheren Ende-zu-Ende-Verschlüsselungsverfahren. Verschlüsselte Nachrichten und Medien (Bilder, Videos, Dateien, etc.) werden nach erfolgreicher Zustellung vollständig auf den Servern gelöscht. Werden die Nachrichten und Medien nicht oder nicht vollständig abgeholt, werden sie nach zwei Wochen automatisch und unwiederbringlich vom Server gelöscht.
(7) Geodaten
Über die Einstellungen in dem Betriebssystems Ihres mobilen Endgerätes können Sie den Zugriff der App auf Ihren Standort (nachfolgend Geodaten) erlauben. Diese Geodaten werden in der App gespeichert, um Ihnen standortbezogene Dienste anbieten und anzeigen zu können.
Mit Zulassung des Zugriffs der App in dem jeweiligen Betriebssystem willigen Sie ein, dass Ihre Geodaten verarbeitet werden, um Ihnen standortbezogene Dienste anbieten und anzeigen zu können.
(8) Weitere Privatsphäreneinstellungen
Sie können in Ihren Privatsphäreneinstellungen noch weitere Einstellungen vornehmen. So können Sie bspw. bestimmen, ob – und wenn ja, für wen – einsehbar ist, welche anderen Nutzer Sie als Kontakt bestätigt haben.
Sie willigen darin ein, dass Ihre Daten für andere Personen im Allgemeinen gemäß den von Ihnen gewählten Privatsphäreneinstellungen einsehbar sind.
(9) Logfiles (Protokolldatei)
Jedes Mal, wenn Sie die Plattform aufrufen, werden von Ihrem Browser automatisch bestimmte Informationen an den Server gesendet und von diesem dann in einem so genannten Logfile gespeichert. Dies sind bspw. Informationen über
- den Typ und die Version des von Ihnen verwendeten Browsers,
- das von Ihnen verwendete Betriebssystem,
- die Internetseite, von der aus Sie zur aktuellen Seite gekommen sind,
- den Hostnamen (IP-Adresse) Ihres Rechners sowie
- die Uhrzeit, zu der der Aufruf erfolgt ist.
Vorbehaltlich etwaiger gesetzlicher Aufbewahrungspflichten löschen oder anonymisieren wir Ihre IP-Adresse nach Ihrem Verlassen der Internetseiten von der Plattform.
Im Übrigen nutzen wir die durch Ihren Browser an unsere Server übermittelten Informationen in anonymisierter Form – also ohne dass Rückschlüsse auf Sie möglich wären – zur Analyse und Verbesserung unserer Dienste. Auf diese Weise können wir bspw. mögliche Fehler entdecken oder ermitteln, an welchen Tagen und zu welchen Uhrzeiten der Plattform besonders stark genutzt wird. Bei anonymisierten Daten handelt es sich nicht mehr um personenbezogene Daten.
Rechtsgrundlage für die Erhebung und Verarbeitung der in einem Logfile gespeicherten Informationen ist Art. 6 Abs. 1 lit. b) DSGVO.
(10) Cookies
Cookies sind kleine, von Internetseiten und mobilen Apps verwendete Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Sog. „Session Cookies“ werden temporär im Arbeitsspeicher abgelegt und beim Schließen des Browsers automatisch gelöscht. Sog. „permanente Cookies“ werden über eine festgelegte längere Zeitspanne auf der Festplatte gespeichert; sie werden nach Ablauf der jeweils festgelegten Zeitspanne automatisch gelöscht.
(11) Push Nachrichten über Firebase
Die App nutzt Teile der Google Firebase-Technologie von Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Für den europäischen Raum ist das Unternehmen Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend Google) für alle Google Dienste verantwortlich.
Die App verwendet Firebase Cloud Messaging („FCM“), um Push-Nachrichten, die nur innerhalb der App angezeigt werden, übermitteln zu können, damit wir Ihnen bestimmte relevante Nachrichten mitteilen können. Dabei wird dem mobilen Endgerät des Nutzers eine pseudonymisierte Push-Reference zugeteilt, die den Push-Nachrichten als Ziel dient. Weitere Informationen zu diesen Google Firebase-Diensten finden Sie auf den Webseiten von Google.
Wir haben mit Google eine Vereinbarung zur Auftragsverarbeitung betreffend die in diesem Zusammenhang verarbeiteten personenbezogenen Daten abgeschlossen. Wenn und soweit Google personenbezogene Daten in einem Drittland (z.B. USA) verarbeitet, verwendet Google die sogenannten Standardvertragsklauseln im Sinne von Art. 46 Abs.2 und 3 DSGVO. Standardvertragsklauseln (auch Standard Contractual Clauses (SCC)) sind von der EU-Kommission bereitgestellte Vertragsvorlagen, die sicherstellen sollen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechend verarbeitet werden, wenn diese in Drittländer übertragen oder dort verarbeitet werden. Auf Grundlage dieser Klauseln verpflichtet sich Google, bei der jeweiligen Datenverarbeitung das europäische Datenschutzniveau einzuhalten. Weitere Informationen zu der Datenverarbeitung von Google und weiteren Einstellungen finden Sie unter https://policies.google.com/privacy?hl=de.
(12) Automatische Fehlerberichte aktivieren
Um uns bei der Weiterentwicklung der We.Network App zu unterstützen, können Sie uns Fehlerberichte automatisch zukommen lassen. Unter „Einstellungen“ > „Privatsphäre und Sicherheit“ können Sie Fehlerberichte aktivieren. Um den Kontext Ihres Feedbacks nachvollziehen zu können, werden folgende Daten mitgesendet:
- Typ des mobilen Endgeräts
- Betriebssystem
- Browserversion
- App Name und App Version
- App Kontext (Fehlerprotokoll zur Nachverfolgung des Fehlers)
- Datum und Uhrzeit
Der Nutzung der Funktion muss ausdrücklich zugestimmt werden.
3. Übermittlung oder Weitergabe Ihrer Daten an Dritte
Wir übermitteln Ihre Daten grundsätzlich nicht ohne Ihre Einwilligung an Dritte.
Eine technische Weitergabe kann allerdings erfolgen, wenn und soweit dies für den Betrieb von der Plattform oder aus anderen Gründen für die Begründung, die Durchführung oder die Abwicklung Ihres Nutzungsverhältnisses mit uns erforderlich ist. Dies kann z.B. der Fall sein, wenn die Plattform bei einem externen Dienstleister gehostet bzw. von diesem technisch für uns betrieben wird. In diesem Fall haben wir mit dem Dienstleister einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Daneben können wir gesetzlich verpflichtet sein, Daten im Einzelfall auf Anordnung einer zuständigen Stelle weiterzugeben, wenn und soweit dies für Zwecke der Strafverfolgung, zur Gefahrenabwehr durch die Polizeibehörden der Länder, zur Erfüllung der gesetzlichen Aufgaben oder zur Durchsetzung der Rechte am geistigen Eigentum erforderlich ist.
4. Schutz Ihrer Daten
Um Ihre Daten bspw. vor Manipulationen, Verlust und unbefugtem Zugriff durch Dritte zu schützen, setzen wir technische und organisatorische Maßnahmen ein, um ein angemessenes Schutzniveau Ihrer personenbezogenen Daten zu gewährleisten. Zu diesen Maßnahmen gehören u.a. der Einsatz von Firewalls und von Antivirus-Programmen sowie manuelle Sicherheitsvorkehrungen. Unsere Sicherheitsmaßnahmen überprüfen und verbessern wir fortlaufend entsprechend dem aktuellen Stand der Technik.
5. Aktuelle Version und Änderung dieser Datenschutzbestimmungen
Dies ist die Version 1.0 der Datenschutzbestimmungen der Plattform.
Wir entwickeln die Plattform laufend weiter, um Ihnen einen immer besser werdenden Dienst zur Verfügung stellen zu können. Diese Datenschutzbestimmungen werden wir stets aktuell halten und entsprechend anpassen, wenn und soweit dies erforderlich werden sollte.
Über eventuelle Änderungen dieser Datenschutzbestimmungen werden wir Sie natürlich informieren. Dies werden wir sowohl mittels einer E-Mail an die uns von Ihnen mitgeteilte E-Mail-Adresse tun, als auch durch einen automatischen Hinweis bei Ihrem ersten Einloggen auf der Plattform nach einer erfolgten Aktualisierung dieser Datenschutzbestimmungen. Insofern darüber hinaus eine weitere Einwilligung von Ihnen zu unserem Umgang mit Ihren Daten erforderlich werden sollte, werden wir diese selbstverständlich von Ihnen einholen, bevor entsprechende Änderungen wirksam werden.
Sie können die aktuelle Version der Datenschutzbestimmungen der Plattform jederzeit im Internet unter https://www.we.network/de/datenschutzbestimmungen/ abrufen. Auch eventuelle ältere Versionen dieser Datenschutzbestimmungen halten wir unter dieser Adresse für Sie bereit.
6. Ihre Rechte
Sie können von uns zunächst Auskunft darüber verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und weitergehende Informationen. Zu diesen Informationen zählen die Verarbeitungszwecke, die Kategorien personenbezogener Daten, die Empfänger oder Kategorien von Empfängern, falls möglich, die geplante Dauer der Verarbeitung oder anderenfalls zumindest die Kriterien für die Festlegung dieser Dauer. Zusätzlich haben Sie ein Recht zu erfahren dass Ihnen ein Recht auf Berichtigung, Löschung der Sie betreffenden personenbezogenen Daten, Einschränkung der Verarbeitung, Widerspruch gegen die Datenverarbeitung und ein Beschwerderecht bei einer Aufsichtsbehörde zusteht.
Falls wir personenbezogene Informationen nicht bei Ihnen direkt erheben, haben Sie ein Recht auf alle verfügbaren Informationen über die Herkunft der Daten.
Eine Kopie Ihrer personenbezogenen Daten, die wir verarbeiten, stellen wir Ihnen gerne kostenfrei zur Verfügung. Sollten Sie weitere Kopien beantragen, fällt für jede weitere Kopie ein angemessenes Entgelt in Höhe der Verwaltungskosten an.
Einwilligungen in die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten, die Sie uns gegenüber mit der Zustimmung zu diesen Datenschutzbestimmungen abgegeben haben, können Sie mit Wirkung für die Zukunft ganz oder teilweise widerrufen. Gleiches gilt für eventuelle spätere, weitergehende Einwilligungen in die Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten. Die Folge eines solchen Widerrufs kann sein, dass Sie der Plattform nicht mehr oder nur noch eingeschränkt nutzen können.
Sie können darüber hinaus auch jederzeit die Berichtigung unrichtiger Daten verlangen, die unter Berücksichtigung der Verarbeitungszwecke auch die Vervollständigung unvollständiger Daten beinhaltet. Darüber hinaus können Sie auch Ihr Recht auf Löschung geltend machen oder die Einschränkung der Verarbeitung verlangen. Die Löschung Ihrer Daten können Sie durch das Löschen Ihres Accounts auf der Plattform jederzeit auch selbst vornehmen: Bitte gehen Sie hierfür in Ihren Account, klicken auf den Link „Profil löschen“ und folgen den dortigen Anweisungen. Ihr Account – d.h. Ihre Profilseite und Ihre bei uns vorliegenden Daten – werden in diesem Fall automatisch gelöscht. Ihre Inhalte und Kommentare können Sie auch jederzeit selbst manuell löschen.
Des Weiteren haben Sie ein Recht auf Datenübertragbarkeit. Das bedeutet, dass Sie auf Anfrage die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenablesbaren Format von uns erhalten. Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln.
Ihnen steht ein Recht auf Widerspruch gegen die Datenverarbeitung und ein Beschwerderecht bei einer Aufsichtsbehörde zu.
Kontaktieren Sie uns gerne bspw. per E-Mail unter info@we.network oder postalisch unter CAS Software AG, CAS-Weg 1-5, 76131 Karlsruhe. Ggf. verlangen wir einen Nachweis Ihrer Identität, bevor wir Ihr Anliegen umsetzen. Dies dient dem Schutz Ihrer Daten vor Manipulation oder Löschung durch Dritte.
Falls und insoweit allerdings gesetzliche Aufbewahrungsrechte oder -pflichten bestehen, werden wir die entsprechenden Daten für eine weitere Verwendung sperren.
Sollten Sie Inhalte anderer Nutzer kommentiert haben, dann werden wir bei der Löschung Ihres Accounts Ihren Nutzernamen von diesen Kommentaren entfernen. Die Kommentare als solche werden nicht gelöscht. Vor Löschung Ihres Accounts haben Sie jedoch jederzeit die Möglichkeit, Ihre Kommentare selbst manuell zu löschen.
7. Verantwortliche Stelle, Datenschutzbeauftragter und Kontakt
Der hier im datenschutzrechtlichen Sinn „Verantwortliche“ ist die CAS Software AG, CAS-Weg 1 – 5, 76131 Karlsruhe.
Sollten Sie Fragen zu diesen Datenschutzbestimmungen oder zur Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch uns haben, dann kontaktieren Sie uns per E-Mail unter info@we.network oder postalisch unter CAS Software AG, CAS-Weg 1 – 5, 76131 Karlsruhe.