Datenschutzerklärung

Diese Datenschutzerklärung gilt für die mobile App givit! (im Folgenden “App” oder “givit!” genannt).

1. Allgemeines

Hinsichtlich der Dienste ist die apirious GmbH, Donnersbergring 18, 64295 Darmstadt (“apirious”, “wir”, “uns” oder “unser”) der Verantwortliche im Sinne der Allgemeinen Datenschutz- Grundverordnung (“EU-DSGVO”).

Diese Datenschutzerklärung informiert darüber, wie wir personenbezogenen Daten im Zusammenhang mit unseren Diensten sammeln, verarbeiten und nutzen.

2. Daten, die wir erheben, verarbeiten und nutzen

  1. Für den Fall, dass Sie per E-Mail Kontakt mit uns aufnehmen, werden wir Ihre E-Mail Adresse speichern zum dem Zweck auf Ihre Anfrage antworten zu können. Die in diesem Zusammenhang enstehenden Daten löschen wir, sobald eine Speicherung nicht mehr notwendig ist. Ist eine weitere Aufbewahrung der Daten durch gesetzliche Vorschriften notwendig schränke wir die Verarbeitung dieser Daten ein.

  1. Die App ist für die Betriebssysteme iOS und Android erhältlich. Beim Herunterladen der App aus dem jeweiligen Store (App Store (iOS) oder Play Store (Android)) werden die erforderlichen Informationen an den Betreiber des jeweiligen Stores übertragen. Zu diesen Daten gehören E-Mail-Adresse, Nutzername, Zeitpunkt des Besuchs, Zeitpunkt des Downloads, Zahlungsinformationen und die Kundennummer Ihres Benutzerkontos. Wir verwenden diese Daten nur, soweit es für das Herunterladen der App auf Ihr mobiles Endgerät erforderlich ist. Diese Daten werden von uns darüber hinaus nicht gespeichert. Auf die Erhebung der genannten Daten durch die Betreiber der Stores haben wir keinen Einfluss und tragen keine Verantwortung.

  1. Sollten wir für bestimmte Funktionen von givit! auf Dienste von, von uns beauftragten Dienstleistern zurückgreifen oder Ihre Daten für Werbezwecke verwenden wollen, werden wir Sie im Folgenden im Detail über die jeweiligen Vorgänge informieren.

  1. Für die Nutzung von givit! erheben wir die folgenden personenbezogenen Daten um die Verwendbarkeit unserer Dienste gewährleisten zu können.

  1. Generell verwenden wir die oben genannten Daten nicht zum Zwecke der personenbezogenen Analyse von Nutzerverhalten oder Profiling.

  1. Außerdem erhebt die App gewisse Daten, die von Ihrem mobilen Gerät übertragen werden. Dazu gehören Ihre IP-Adresse, das Registrierungsdatum Ihres Benutzerkontos, Zeiträume, in denen Sie die App verwenden, das Betriebssystem Ihres Geräts (Android oder iOS) und der Gerätetyp (z.B. Samsung Galaxy oder iPhone). Diese Daten werden insbesondere zu dem Zweck erhoben tatsächliche App-Nutzer von Bots unterscheiden zu können, missbräuchliche Nutzung zu verhindern und unangemessene Inhalte zu blockieren, die von anderen Benutzern an uns gemeldet werden. Außerdem helfen uns diese Daten dabei Fehler in der App zu beheben.

  1. Bei Absturz und Fehlern in der App erhalten wir zudem auf Ihrem Gerät erzeugte, anonymisierte Crash-Logs zur Fehlerbehebung.

Die erhobenen Daten werden auf den Systemen von Amazon Web Services (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, im Folgenden „AWS“), in der Verfügbarkeitszone „Frankfurt / Deutschland“ transportverschlüsselt (TLS) übermittelt und verschlüsselt gespeichert. AWS garantiert, die Daten nicht außerhalb der Verfügbarkeitszone zu transferieren (http://aws.amazon.com/de/agreement/ §3.2). Die Rechte an den gespeicherten Daten liegen beim Auftraggeber und nicht bei Amazon gemäß http://aws.amazon.com/de/agreement/ §8.1. Amazon wurde von uns datenschutzkonform vertraglich verpflichtet.

Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von AWS (https://aws.amazon.com/de/privacy/).

3. Empfänger der personenbezogenen Daten

  1. Wir geben personenbezogene Informationen nur weiter, wenn gesetzliche Bestimmungen dies erfordern, Sie eingewilligt haben oder wir zur Weitergabe befugt sind. Bei Erfüllung dieser Voraussetzungen können Empfänger personenbezogener Daten unter anderem die Folgenden sein:

4. Rechtsgrundlagen der Verarbeitung der personenbezogenen Daten

Wir verarbeiten Ihre personenbezogenen Daten unter Einhaltung der jeweils anwendbaren gesetzlichen Datenschutzregelungen. Dabei ist die Verarbeitung rechtmäßig, wenn folgende Bedingungen erfüllt ist: - Einwilligung (Artikel 6 Absatz 1 a) DS-GVO: Die Rechtmäßigkeit für die Verarbeitung personenbezogener Daten ist bei Einwilligung zur Verarbeitung für festgelegte Zwecke (z.B. Verarbeitung Ihrer Anfrage, Verwendung der Daten für Marketingzwecke) gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.

5. Absicht der Übermittlung von personenbezogenen Daten in ein Drittland oder eine internationale Organisation

Eine aktive Übermittlung von personenbezogenen Daten in ein Drittland findet ausschließlich statt, sofern im Rahmen der zuvor genannten Dienste ausdrücklich darauf hingewiesen wurde.

6. Dauer der Speicherung personenbezogener Daten

Sofern in der vorliegenden Datenschutzrichtlinie keine kürzere Speicherdauer angegeben ist, speichern wir personenbezogene Daten im Allgemeinen so lange, (i) wie dies für die Erbringung der Dienstleistungen für Sie erforderlich ist und/oder (ii) dies im Hinblick auf die Vertragsbeziehung mit Ihnen erforderlich ist; anschließend werden die Daten nur dann und nur in dem Umfang gespeichert, in dem wir aufgrund der gesetzlichen Aufbewahrungspflichten dazu verpflichtet sind. Falls wir die entsprechenden personenbezogenen Daten nicht mehr zu den vorstehend beschriebenen Zwecken benötigen, werden diese personenbezogenen Daten nur für die Dauer der jeweiligen gesetzlichen Aufbewahrungspflichten gespeichert und nicht zu anderen Zwecken verarbeitet.

7. Datenschutzrechte

(1) Jeder(r) Betroffene hat das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i. V. m. § 19 BDSG). (2) Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutz-Grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.

(3) Der Widerruf der Einwilligung sowie der Widerspruch gemäß Artikel 21 DSGVO sind formfrei möglich und sollten gerichtet werden an:

apirious GmbH

Der Datenschutzbeauftragte

Donnersbergring 18

64295 Darmstadt

E-Mail: privacy@apirious.de

8. Erheben von statistischen Kennzahlen

(1) Wir erheben bei iOS-Geräten mit der Funktion IdentifierForVendor (IDFV) die Anzahl der aktiven Nutzer dieser App. Der IDFV ist eine einzigartige, jedoch nicht-personalisierte und nicht dauerhafte Nummer, die auf Ihrem mobilen Endgerät gespeichert wird. Die über den IDFV erhobenen Daten werden nicht mit sonstigen gerätebezogenen Informationen verknüpft.

(2) Wir erheben bei Android-Geräten über die gerätespezifische ID die Anzahl der aktiven Nutzer dieser App.

(3) Die Datenverarbeitung zum Zwecke der Ermittlung der aktiven Nutzer erfolgt anonymisiert.

9. Login mit Google, Facebook oder AppleID

Sie können sich in der App ebenfalls mit Ihrem Google-Konto oder Facebook-Konto anmelden. Hierbei erfolgt die Registrierung durch Verknüpfung Ihres Google- bzw. Facebook-Kontos, sodass für die Nutzung der App keine weiteren Zugangsdaten benötigt werden. Hierbei besteht das Risiko, dass im Falle des Verlustes Ihres Google- bzw. Facebook-Kontos zugleich die Zugangsdaten für verknüpfte Apps verloren gehen oder Dritte auf diese unbefugt zugreifen können. Bei dieser Login-Methode kann nicht vollständig ausgeschlossen werden, dass Google oder Facebook (Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, im Folgenden „Facebook“)  aufgrund der Verknüpfung der App mit Ihrem Google- bzw. Facebook-Konto weitere personenbezogenen Daten über Sie erhebt und ggf. nach Übermittlung in Staaten außerhalb der Europäischen Union zu eigenen Zwecken weiterverarbeitet. Wir verarbeiten aufgrund der Anmeldung mit Ihrem Google- bzw. Facebook-Konto die personenbezogenen Daten, die zur Nutzerauthentifizierung erforderlich sind (FirebaseId und E-Mail-Adresse) sowie Profilbild und Name, die bei dem jeweiligen Konto für die Person hinterlegt sind. Diese nutzen wir um das Benutzerprofil vor-auszufüllen. Ansonsten speichern wir keine weiteren Daten aus Ihrem Google- bzw. Facebook-Konto in unserer App.

Google und Facebook sind zur Absicherung der Datenübermittlung in die USA jeweils zertifiziert nach dem EU-US Privacy Shield. Weitere Informationen zur Datenverarbeitung von Google erhalten Sie unter https://policies.google.com/privacy sowie von Facebook unter https://de-de.facebook.com/policy.php

10. Einbindung von Google Maps

(1) Im Rahmen dieser App benutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der App anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.

(2) Durch die Nutzung der Kartenfunktion in der App erhält Google die Information, dass Sie die entsprechende Seite aufgerufen haben. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor der Verwendung der Karte ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt Sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung bedarfsgerechter Werbung. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an Google richten müssen.

(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, http://www.privacyshield.gov/EU-US-Framework.

11. Automatische Erstellung von Sicherheitskopien

Es werden täglich Sicherheitskopien der Daten aus dem laufenden Betrieb erstellt. Die Sicherheitskopien Ihrer Daten werden verschlüsselt gespeichert. Diese Sicherheitskopien liegen bei AWS und werden nach zwei Wochen automatisch gelöscht. Die Sicherheitskopien werden angefertigt um bei schwerwiegenden Fehlern im laufenden System, einen funktionierenden Stand wiederherstellen zu können und so einen möglichst ausfallsicheren Betrieb von givit! garantieren zu können.