Datenschutzhinweise

Verantwortlicher:

Der Verantwortliche im Sinne der EU Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und etwaiger sonstiger nationalen Datenschutzgesetze oder datenschutzrechtlicher Bestimmungen ist die

Sparkasse Karlsruhe
Kaiserstr. 223
76133 Karlsruhe
Telefon: 0721 146-0
E-Mail: info@spk-ka.de

Personenbezogene Daten

Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener). Dazu gehören der Name, die E-Mail-Adresse oder die Telefonnummer sowie Daten über Vorlieben, Hobbies, getätigte Internet-Einkäufe oder Webseiten-Besuche, immer vorausgesetzt, dass diese Information mit einer Person verbunden ist oder in Verbindung gebracht werden kann.

Allgemeines zur Datenverarbeitung

Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten (Verarbeitung) unserer Nutzer grundsätzlich nur soweit dies zur Erbringung unserer Leistungen und etwaiger damit verbundener Nebenleistungen erforderlich ist.
Die Erhebung und Verwendung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der betroffenen Person. Ausnahmen gelten für solche Fälle, in denen die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet oder geboten ist.
Die vorliegende Datenschutzerklärung soll Ihnen Transparenz über die erhobenen und verarbeiteten personenbezogenen Daten verschaffen. Hierbei ist für jeden Anwendungsfall dasselbe Schema zugrunde gelegt:

  • Beschreibung, Umfang der Datenverarbeitung
  • Rechtsgrundlage
  • Zweck
  • Dauer der Speicherung
  • Widerruf, Widerspruch und Ende der Verarbeitung

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient diese in Verbindung mit Art. 6 Abs. 1 Satz 1 Buchst. a und Art. 7 DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 Satz 1 Buchst. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 Satz 1 Buchst. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Datenlöschung, Einschränkung der Verarbeitung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht, wenn und sobald die Verarbeitung für den intendierten Verarbeitungszweck nicht mehr notwendig ist. Eine Speicherung kann darüber hinaus allerdings dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Die Verarbeitung der Daten wird eingeschränkt, wenn
a) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,

b) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;

c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder

d) die betroffene Person Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen
 

Schutz personenbezogener Daten durch technische und organisatorische Maßnahmen

Wir setzen auf Basis des vom Gesetz geforderten risikoorientierten Ansatzes technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen zufällige oder vorsätzliche Manipulationen, gegen Verlust, Zerstörung oder den Zugriff Unberechtigter zu schützen. Unsere Sicherheitsmaßnahmen werden unter anderem entsprechend der technologischen Entwicklung fortlaufend verbessert, sie werden getestet und regelmäßig durch interne wie externe Stellen überprüft.

Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

1.    Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

(1)    die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2)    die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3)    die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4)    die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5)    das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6)    das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7)    alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8)    das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2.    Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3.    Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1)    wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)    die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3)    der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4)    wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

4.    Recht auf Löschung

a)    Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)    Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2)    Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 Satz 1 Buchst. a oder Art. 9 Abs. 2 Buchst. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3)    Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4)    Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5)    Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6)        Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b)    Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c)    Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1)    zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2)    zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3)    aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 Buchst. h und i sowie Art. 9 Abs. 3 DSGVO;
(4)    für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5)    zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5.    Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

6.    Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

(1)    die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 Satz 1 Buchst. a DSGVO oder Art. 9 Abs. 2 Buchst. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO beruht und
(2)    die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7.    Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 Satz 1 Buchst. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8.    Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9.    Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1)    für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2)    aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3)    mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 Buchst. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

10.    Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Betrieblicher Datenschutzbeauftragter

Datenschutzbeauftragter
Sparkasse Karlsruhe
Kaiserstr. 223, 76133 Karlsruhe
Telefon: 0721 146-0
E-Mail: datenschutzbeauftragter@spk-ka.de

Webauftritt und Logfiles

Beschreibung und Umfang der Datenverarbeitung
Bei jeder Nutzung unseres Webauftritts werden Daten zwischen dem Client (z. B. Ihrem Web-Browser) und dem Server (unser Webauftritt) ausgetauscht. Auf unserem Server werden hierfür die nachfolgenden Informationen gespeichert:

  • Datum und Uhrzeit des Zugriffs
  • Typ und Version Ihres Internet-Browsers
  • Typ und Version des Betriebssystems
  • volle IP-Adresse des Nutzers
  • anonymisierte IP-Adresse des Nutzers
  • den Internet-Service-Provider des Nutzers
  • aufgerufene Seiten des Web-Auftritts
  • Datenmenge der angeforderten Inhalte unserer Webseite
  • die zuvor besuchte Seite (Referrer URL)

Zweck
Diese Informationen werden von uns ausschließlich für die nachfolgenden Zwecke genutzt:

  • Erstellung von Nutzungsstatistiken
  • Erstellung von sonstigen Statistiken
  • Optimierung unserer Inhalte
  • Sicherstellung des Betriebs oder der Betriebssicherheit
  • Analyse bei Verdacht auf eine rechtswidrige Nutzung unserer Webseite

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zweckes nicht mehr erforderlich sind. Im Falle der Logfiles ist dies spätestens nach 90 Tagen der Fall.

Widerruf, Widerspruch und Ende der Verarbeitungen
Der Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles kann effektiv durch Verlassen der Internetseite widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, richten Sie Ihren etwaigen Widerspruch bitte an die eingangs genannten Kontaktdaten.

Apps

Beschreibung und Umfang der Datenverarbeitung
Bei jeder Nutzung der App werden Daten zwischen dem Client (also der App bzw. Ihrem Smartphone bzw. sonstigem Mobile Device) und dem Server (unsere Infrastruktur zur Bereitstellung der App-Funktionalitäten) ausgetauscht. Auf unserem Server werden hierfür die nachfolgenden Informationen gespeichert:

  • Datum und Uhrzeit des Zugriffs
  • Typ und Version der App
  • Typ des Smartphones
  • Typ und Version des Betriebssystems
  • volle IP-Adresse des Nutzers
  • anonymisierte IP-Adresse des Nutzers
  • den Internet-Service-Provider des Nutzers
  • aufgerufene App-Funktionalitäten
  • Datenmenge der angeforderten Inhalte
  • Geoinformationen
  • die zuvor besuchte Seite (Referrer URL)
  • Log-In-Informationen

Bitte beachten Sie, dass das Betriebssystem Ihres Mobile Device Möglichkeiten anbietet, den Zugriff der App auf Daten zu unterbinden. Sie können gerne von diesen Möglichkeiten Gebrauch machen, bitte beachten Sie aber, dass diese die Funktionsfähigkeit der App beeinträchtigen kann.

 

Zweck
Diese Informationen werden von uns ausschließlich für die nachfolgenden Zwecke genutzt:

  • Erstellung von Nutzungsstatistiken
  • Erstellung von sonstigen Statistiken
  • Optimierung unserer Inhalte
  • Sicherstellung des Betriebs oder der Betriebssicherheit
  • Analyse bei Verdacht auf eine rechtswidrige Nutzung unserer Webseite

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zweckes nicht mehr erforderlich sind. Im Falle der App-Funktionalitäten ist dies spätestens nach 90 Tagen der Fall.

Widerruf, Widerspruch und Ende der Verarbeitungen
Der Erfassung der Daten zur Bereitstellung der App-Funktionalitäten und der Speicherung der Daten durch die App kann effektiv durch Deinstallation der App widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, richten Sie Ihren etwaigen Widerspruch bitte an die eingangs genannten Kontaktdaten.

Versand von Push-Nachrichten in der App
Die gesendeten Nachrichten beinhalten Informationen über Neuerungen und Aktualisierungen der App. Es wird daher auf neue Inhalte der App hingewiesen wie neue Spiele oder Videos. Zudem können die gesendeten Nachrichten werblichen Charakter haben und auf Produkte außerhalb der App hinweisen. Wenn Sie keine Push-Benachrichtigungen in der Android oder iOS App mehr erhalten möchten, kann deren Versand in den System-Einstellungen des Smartphones unterbunden werden. In der App kann die Funktion ebenfalls jederzeit abgeschaltet werden, indem im Menü der Punkt "Benachrichtigungen” unter “Account bearbeiten" ausgewählt wird und dort die entsprechende Einstellungsänderung vorgenommen wird. Zum Versenden von Push-Nachrichten an Android und iOS Apps wird ein PNS-Server der Jamit Labs GmbH genutzt.

Cookies

Cookies sind kleine Informationseinheiten, die auf Ihrem Computer abgelegt werden, insbesondere, um diese Informationen zu einem späteren Zeitpunkt wieder nutzen zu können.

Externe Diensteanbieter können die Bezeichnung, die Anzahl oder die Speicherdauer der Cookies ohne unsere Kenntnisnahme ändern. Die hier aufgeführten Cookie-Details entsprechen dem Stand vom Juni 2020.

Technisch notwendige Cookies

Zweck dieser Datenverarbeitung ist es, die Betriebsfähigkeit unseres Webauftritts zu gewährleisten.

Ihre Cookie-Einstellungen 

Die Auswahl, die Sie in den Cookie-Einstellungen festlegen, wird selbst in einem Cookie gespeichert. 

  • Name: nb_cookie_settings 
  • Speicherdauer: 1 Jahr 
  • Zweck: Speicherung der Cookie-Einstellungen 

Ihre Sparkassenauswahl

  • Name: mysparkasse
  • Speicherdauer: 1 Jahr
  • Zweck: Speicherung der von Ihnen ausgewählten Sparkasse

 

Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Widerruf, Widerspruch und Ende der Verarbeitungen
Der Erfassung der Daten durch Cookies und der Speicherung der Daten kann effektiv durch Verlassen des Webangebots widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, löschen Sie mit der dafür vorgesehenen Browser-Funktionalität bitte die Cookies und richten Sie etwaige darüber hinausgehende Widersprüche bitte an die eingangs genannten Kontaktdaten.

Technisch nicht notwendige Cookies

Google Analytics 

Wir verwenden zur Erfassung anonymisierter Statistikdaten Google Analytics. Die Verwendung dieser Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren.

  • Name: _ga 
  • Speicherdauer: 2 Jahre 
  • Zweck: Dient der Unterscheidung von Besuchern 
     
  • Name: _gid 
  • Speicherdauer: 1 Tag 
  • Zweck: Speichert das Besucherverhalten 
     
  • Name: universalClickId
  • Speicherdauer: 45 Minuten
  • Zweck: Speichert den jeweils letzten Click
     
  • Name: _gat_udg
  • Speicherdauer: wird beim folgenden Seitenaufruf wieder gelöscht
  • Zweck: Dient der Einschränkung der Abfragerate

 

Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten und der zugehörigen Logfiles ist Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO.

Widerruf, Widerspruch und Ende der Verarbeitungen
Der Erfassung der Daten durch Cookies und der Speicherung der Daten kann effektiv durch Verlassen des Webangebots widersprochen werden. Soweit personenbezogene Daten bereits gespeichert sind, löschen Sie mit der dafür vorgesehenen Browser-Funktionalität bitte die Cookies und richten Sie etwaige darüber hinausgehende Widersprüche bitte an die eingangs genannten Kontaktdaten.

Bot/Spam-Schutz

Wir nutzen für diese Webseite den Dienst „Friendly Captcha“ (https://friendlycaptcha.com/). Dieser Dienst ist ein Angebot der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland, die als unser Auftragsverarbeiter eingesetzt sind.

Friendly Captcha ist eine neuartige, datenschutzfreundliche Schutzlösung, um die Nutzung von Webseiten durch automatisierte Programme und Skripte (sogenannte „Bots“) zu erschweren. Friendly Captcha schützt so Webseiten vor Missbrauch.

Wir haben hierzu in bestimmten Bereichen einen Programmcode von Friendly Captcha integriert. Dieser führt dazu, dass das Endgerät des Besuchers im Zusammenhang mit dem geschützten Bereich eine Verbindung zu den Servern von Friendly Captcha aufbaut.

Der Browser des Besuchers erhält von Friendly Captcha eine Rechenaufgabe. Die Komplexität der Rechenaufgabe ist abhängig von verschiedenen Risikofaktoren. Das Endgerät des Besuchers löst die Rechenaufgabe, wodurch gewisse Systemressourcen in Anspruch genommen werden, und schickt das Rechenergebnis an den Webserver des Service-Nutzers. Dieser nimmt über eine Schnittstelle Kontakt zum Server von Friendly Captcha auf und erhält als Antwort, ob das Puzzle vom Endgerät richtig gelöst wurde.

Daneben übermittelt der Browser des Besuchers Verbindungsdaten, Umgebungsdaten, Interaktionsdaten und funktionale Daten an Friendly Captcha. Friendly Captcha wertet diese Daten aus und ermittelt, wie wahrscheinlich es ist, dass es sich um einen menschlichen Nutzer oder Bot handelt und übermittelt dem Service-Nutzer das Ergebnis.

Alle Daten werden ausschließlich zur oben beschriebenen Erkennung und Behandlung von potenziellen Bots und Risiken verwendet. Zweck der Verarbeitung ist mithin die Sicherstellung der Sicherheit und Funktionsfähigkeit von Webseiten. Insbesondere werden die Daten nicht zur Identifikation einer natürlichen Person oder zu Marketing-Zwecken genutzt.

Friendly Captcha speichert keine persönlichen Daten der Nutzer. Daten, die den Besucher identifizieren könnten (wie IP-Adressen), werden mittels One-Way-Hashing anonymisiert. Eine Entschlüsselung ist aufgrund der Größe des Schlüssels nicht möglich. Es werden keine HTTP-Cookies gesetzt und keine Daten im persistenten Browser-Speicher gespeichert. Die gehashte IP-Adresse, das Puzzle und der Lösungsstring werden 30 Tage gespeichert, um die Funktionalität und den Sicherheitslevel zu verbessern und damit auch zu erhöhen. Wiederholte Angriffe desselben Bots können damit innerhalb dieses Zeitraums wiedererkannt und noch schneller abgewehrt werden. Weitere Informationen zum Datenschutz beim Einsatz von friendly captcha finden Sie unter https://friendlycaptcha.com/de/privacy/

Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen am Schutz unserer Webseite vor missbräuchlichen Zugriffen durch Bots, mithin dem Spam-Schutz und dem Schutz vor Angriffen (z.B. Massenanfragen), Art. 6 Abs. 1 Satz 1 lit. f) DSGVO.

Erstellung eines Benutzerkontos

Beschreibung, Umfang der Datenverarbeitung
Für unseren Webauftritt/App können Sie sich ein Benutzerkonto erstellen.
Von Anwendern, die ein Benutzerkonto haben, verarbeiten wir die folgenden Daten:

  • Datum und Uhrzeit der Anfrage
  • IP-Adresse des aufrufenden Rechners
  • Name, Vorname
  • Anrede
  • Sparkasse
  • E-Mail-Adresse

Auf unserem mit „https“ gesicherten Angebot werden Ihre Daten sowohl bei der Erstellung des Benutzerkontos als auch bei dessen späterer Verwendung verschlüsselt übertragen.
Rechtsgrundlage
Durch die Erstellung des Benutzerkontos wird ein spezifisches Rechtsverhältnis begründet (Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO). Außerdem kann die Datenverarbeitung auf einer Interessenabwägung beruhen (Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO).

Zweck
Zweck der Datenverarbeitung ist es, Ihnen die mit dem Benutzerkonto verbundenen Vorteile anbieten zu können und für insgesamt bessere Funktionalität zu sorgen.

Dauer der Speicherung
Ihre Daten werden bis zur Kündigung Ihres Benutzerkontos oder bis zu dem Moment verarbeitet, wo für uns ersichtlich ist, dass einer der sonstigen in Art. 17 Abs. 1 DSGVO genannten Löschgründe vorliegt.

Widerruf, Widerspruch und Ende der Verarbeitung
Zur Beendigung der Verarbeitung können Sie das Benutzerkonto kündigen.

Kontaktmöglichkeiten

Beschreibung und Umfang der Datenverarbeitung
Mit unserem Angebot bieten wir Ihnen die Möglichkeit, sich mit uns auf elektronischem Wege in Verbindung zu setzen. Hierfür werden die nachfolgenden Informationen erhoben:

  • Datum und Uhrzeit der Anfrage
  • IP-Adresse des aufrufenden Rechners
  • Name, Vorname
  • E-Mail-Adresse

Zweck
Die Daten werden verarbeitet, um das uns übermittelte Anliegen zu bearbeiten.

Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung Ihrer Daten und der zugehörigen Logfiles ist die Interessenabwägung nach Art. 6 Abs. 1 Buchst. f DSGVO und, soweit Sie eine solche abgegeben haben, Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO.

Dauer der Speicherung
Für unser Unternehmen ist generell angewiesen und teilweise ergänzend technisch sichergestellt, dass Daten den Vorgaben des Art. 17 Abs. 1 DSGVO entsprechend gelöscht werden. Wie und wann gelöscht wird, hängt vom genutzten Kommunikationskanal und den datenverarbeitenden Systemen ab (z. B. werden viele Anfragen an unser Ticketsystem weitergeleitet, damit wir die Datenverarbeitung auf genau ein System beschränken können). Die Daten werden gelöscht, sobald sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind, spätestens jedoch nach 10 Jahren, gerechnet ab dem Ende des Kalenderjahrs ihrer Erhebung.

Widerruf, Widerspruch und Ende der Verarbeitung
Ihre Daten werden bis zum Widerspruch gegen die Verarbeitung, des Widerrufs Ihrer Einwilligung oder bis zu dem Moment gespeichert, wo für uns ersichtlich ist, dass einer der sonstigen in Art. 17 Abs. 1 DSGVO genannten Löschgründe vorliegt.

Google Analytics:

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“), die insoweit als unsere Auftragsverarbeiterin (Art. 28 DSGVO) tätig wird.

Google Analytics verwendet Cookies, die für statistische Zwecke eine Analyse der Benutzung dieser Webseite durch Sie ermöglichen. Dabei wird stets das Verhalten und die Eigenschaften des Browsers (Seitenaufrufe, Klicks auf Links, Einstellungen des Browsers) gemessen. Von Ihnen gemachte Eingaben in Formulare oder andere konkrete Inhalte können nicht erfasst werden. Im Auftrag des Deutscher Sparkassenverlag GmbH wird Google Analytics diese Informationen benutzen, um Reports über die Nutzung der Webseite zusammenzustellen, die der Reichweitenmessung und der Webseitenoptimierung dienen.

Die durch Ihre Benutzung dieser Webseite erzeugten Informationen können auch an einen Server von Google in den USA übertragen und dort gespeichert werden. Im Rahmen der für diese Webseite aktivierten IP-Anonymisierung wird jedoch Ihre IP-Adresse von Google vor Speicherung gekürzt.

Für die Gewährleistung des Datenschutzniveaus bei Verarbeitung in den USA ist die Unterauftragsverarbeiterin Google LLC unserer Dienstleisterin Google Ireland Ltd. unter dem EU-US Data Privacy Framework (https://ec.europa.eu/commission/presscorner/detail/de/ip_23_3721) zertifiziert.

Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Satz 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

Die im Rahmen von Google Analytics verarbeiteten und mit Cookies verknüpften Daten werden nach maximal 26 Monaten automatisch gelöscht.

 

Tracking Status:
Google Analytics ist aktuell deaktiviert.

Tracking Status:
Google Analytics ist aktuell aktiviert. Klicken Sie hier um Google-Analytics zu deaktivieren.