icon Datenschutz

DATENSCHUTZERKLÄRUNG – GENERALI MOBILITY PROGRAMM

Stand Oktober 2022

Die Generali Engagement Solutions GmbH (nachfolgend „Generali Engagement Solutions“, „wir“ oder „uns“) ist Betreiberin des Generali Mobility Programms (nachfolgend das „Mobility Programm“) sowie der zugehörigen mobilen Applikation „Generali Mobility“ (nachfolgend die „App“).

Im Zusammenhang mit Ihrer Mitgliedschaft im Mobility Programm (nachfolgend Ihre „Mobility Mitgliedschaft“) sowie der Nutzung der App finden verschiedentlich Verarbeitungen Ihrer personenbezogenen Daten statt. Wir nehmen den Schutz Ihrer personenbezogenen Daten dabei sehr ernst und beachten unsere jeweils anwendbaren datenschutzrechtlichen Pflichten.

In dieser Datenschutzerklärung informieren wir Sie darüber, wie, in welchem Umfang und zu welchen Zwecken wir im Rahmen des Mobility Programms und insbesondere bei der Nutzung der App Ihre personenbezogenen Daten verarbeiten und welche Rechte Ihnen uns gegenüber in Bezug auf Ihre personenbezogenen Daten zustehen. Diese Datenschutzhinweise gelten nicht für weitere Programme, welche wir anbieten, insbesondere nicht für unser Gesundheitsprogramm Generali Vitality.

A.      ALLGEMEINES

Die allgemeinen Angaben gelten für das gesamte Mobility Programm und sind daher auf alle Abschnitte anzuwenden.

I.       Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die Generali Engagement Solutions GmbH (Adenauerring 9, 81737 München, Telefon: +49 800 78 79 700, E-Mail: service@generalimobility.de).

Unsere/n Datenschutzbeauftragte/n erreichen Sie per Post unter o.g. Adresse mit dem Zusatz – Datenschutzbeauftragter – oder per E-Mail unter: datenschutzbeauftragter@generalivitality.de.

II.     Begriff der personenbezogenen Daten

Personenbezogene Daten sind gem. Art. 4 Nr. 1 DSGVO „alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen“, also sämtliche Informationen, die wir mit Ihnen in Verbindung bringen können, auch wenn dies nicht direkt möglich ist, sondern z.B. nur über eine Kennnummer.

III.    Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

Rechtsgrundlagen für die Verarbeitung der Daten, die zur Erfüllung des Vertrages, dessen Vertragspartei Sie sind, oder zur Wahrnehmung berechtigter Interessen erforderlich sind, sind Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Dies gilt auch für vorvertragliche Maßnahmen. Eine Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung stützt sich auf Art. 6 Abs. 1 lit. c DSGVO. Soweit wir uns für die Verarbeitungsvorgänge personenbezogener Daten eine Einwilligungserklärung von Ihnen einholen, wird die Datenverarbeitung auf Art. 6 Abs. 1 lit. a DSGVO gestützt.

VI.    Datenlöschung und Speicherdauer

Wir verarbeiten Ihre Daten nur so lange, wie wir sie zur Erreichung des Zwecks, für den sie erhoben wurden, benötigen und keine sonstige gesetzliche oder vertragliche Notwendigkeit für eine längere Speicherung besteht. Fällt der Zweck der Speicherung weg und besteht auch sonst keine o.g. Notwendigkeit für eine längere Speicherung, werden die Daten gelöscht.

Für Daten, die zur Geltendmachung von Ansprüchen relevant sind, richtet sich die Speicherdauer nach den gesetzlichen Verjährungsfristen, die nach den §§ 195 ff. BGB bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre ab dem Schluss des Jahres, in dem der jeweilige Anspruch entstanden ist und der Anspruchsberechtigte Kenntnis von den anspruchsbegründenden Tatsachen erlangt, beträgt. Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben, betragen bis zu zehn Jahren.

V.      Was sind die Folgen, wenn ich erforderliche Daten nicht bereitstelle?

Wir sind im Rahmen Ihrer Mobility Mitgliedschaft darauf angewiesen, dass Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung und Durchführung der Vertragsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne eine Bereitstellung dieser Daten müssen wir den Vertragsabschluss ablehnen oder können einen bestehenden Vertrag nicht weiter erfüllen. Wir müssen diesen dann ggf. kündigen. Um welche Daten es sich dabei handelt, erfahren Sie im nachfolgenden Abschnitt B.

B.      INFORMATIONEN ZU UNSEREN KONKRETEN DATENVERARBEITUNGSTÄTIGKEITEN

I.       ANMELDUNG; VERWALTUNG IHRER MOBILITY MITGLIEDSCHAFT

1.      Umfang der Verarbeitung personenbezogener Daten

Im Rahmen des Abschlusses Ihrer Mobility Mitgliedschaft und deren Verwaltung erheben wir von Ihnen personenbezogenen Daten, die wir sowohl für die Begründung als auch die Durchführung Ihrer Mobility Mitgliedschaft benötigen oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Angaben ist eine Teilnahme am Mobility Programm leider nicht möglich.

Wir verarbeiten im Rahmen des Abschlusses und der Verwaltung Ihrer Mobility Mitgliedschaft folgende Daten:

(i) Stammdaten, z.B. Anrede, Vor- und Nachname, Adresse, E-Mail-Adresse, ggf. Mobil-/Telefonnummer, Geburtsdatum, Mitgliedsnummer und -status (beantragt/aktiv/beendet), Antragsnummer

(ii) Ggf. Zahlungsdaten, d.h. Ihre IBAN

(iii) Ggf. Ihre Versichertennummer, die Ihnen von dem teilnehmenden Kfz-Haftpflichtversicherer der Generali Gruppe im Rahmen Ihres Versicherungsvertrags zugeordnet wurde

(iv) Inhaltsdaten: Wenn Sie mit uns in Kontakt treten, insbesondere mit unserem Kundenservice, verarbeiten wir die in diesem Zusammenhang von Ihnen bereitgestellten Daten

(v) Daten zu Belohnungen, die sie im Rahmen der Nutzung der App (siehe unten, Ziffer B.IV) erhalten, z.B. Ihnen zugeordnete Gutschein-Codes

2.      Zweck und Rechtsgrundlage der Datenverarbeitung

Wir verfolgen mit der Verarbeitung der Daten, die wir im Zusammenhang mit dem Abschluss und der Verwaltung Ihrer Mobility Mitgliedschaft verarbeiten, folgende Zwecke und stützen die Verarbeitung auf die nachfolgend genannten Rechtsgrundlagen:

(i) Antragsprüfung, Begründung, Durchführung und Beendigung Ihrer Mobility Mitgliedschaft

Zur Erfüllung unserer vertraglichen Verpflichtung bei Abschluss der Mobility Mitgliedschaft verarbeiten wir Ihre Stamm- und Zahlungsdaten u.a. für die Einrichtung und Verwaltung eines Mitgliedskontos, die Bereitstellung des Zugangs zur App, die Abbuchung des jährlichen Mitgliedschaftsbeitrags, die Bereitstellung Ihnen zustehender Belohnungen sowie für vertragsrelevante Kommunikation mit Ihnen, einschließlich der Verarbeitung von Inhaltsdaten zur Beantwortung von Anfragen. Ihre Versichertennummer verarbeiten wir zum Zweck der Begründung Ihrer Mobility Mitgliedschaft nur dann, wenn Sie diese im Rahmen des Anmeldeprozesses angeben, um das Mobility Programm kostenlos zu nutzen. Hierzu übermitteln wir die im Rahmen des Anmeldeprozesses angegebene Versichertennummer an die Generali Deutschland AG, die einen Abgleich mit vorhandenen, zur kostenlosen Nutzung qualifizierten Versichertennummern, vornimmt. Wir erhalten in diesem Zusammenhang lediglich die Nachricht, ob die Versichertennummer für die kostenlose Nutzung qualifiziert ist oder nicht. 

(Rechtsgrundalge: Art. 6 Abs. 1 lit. b DSGVO)

(ii) Betrieb der unternehmensinternen Verwaltung

Wir verarbeiten alle bei Abschluss der Mobility Mitgliedschaft erhobenen und gewonnen personenbezogenen Daten, um Ihnen durch eine ordnungsgemäße Verwaltung der Daten sowohl einen funktionsfähigen Kundenservice zur Verfügung zu stellen, als auch im Falle einer internen Revision unseren rechtlichen Verpflichtungen nachkommen zu können.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c DSGVO)

(iii) Erfüllung rechtlicher Verpflichtungen und Durchführung von Rechtsstreitigkeiten

Wir verarbeiten Ihre Stamm- und Zahlungsdaten, um unseren rechtlichen Verpflichtungen, wie den handels- und steuerrechtlichen Aufbewahrungspflichten, nachkommen zu können. Zudem verarbeiten wir Ihre personenbezogenen Daten, sofern dies für die Wahrung und Verteidigung unserer Rechte und die Abwicklung von Rechtsstreitigkeiten erforderlich ist.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. c, f DSGVO)

II.     DATENVERARBEITUNG BEI AUFRUF DER WEBSEITE ZUM ABSCHLUSS IHRER MOBILITY MITGLIEDSCHAFT

Wenn Sie auf unsere Webseite zugreifen, über die Sie Ihre Mobility Mitgliedschaft abschließen können, verarbeiten wir Ihre personenbezogenen Daten wie folgt:

1.      Bereitstellung der Webseite

(a)    Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Webseite speichert unser System automatisiert folgende Informationen über Ihren Besuch in sog. Logfiles:

(i) Typ und Version des von Ihnen verwendeten Webbrowsers

(ii) Typ und Betriebssystem des von Ihnen verwendeten Endgeräts

(iii) Aufgerufene Seiten und angeforderte Dateien

(iv) Die Webseite, von der Sie gekommen sind (Referrer)

(v) Ihre IP-Adresse

(vi) Datum und Uhrzeit des Zugriffs

Eine tatsächliche Zuordnung der personenbezogenen IP-Adresse findet lediglich in Fällen eines Angriffs auf unsere IT Systeme statt.

(b)    Zweck und Rechtsgrundlage der Datenverarbeitung

Die Datenverarbeitung, insbesondere die vorübergehende Speicherung Ihrer IP-Adresse, ist notwendig, um eine stabile und sichere Auslieferung der Webseite an Ihr Endgerät zu ermöglichen. Sie ist zudem erforderlich, um Störungen zu ermitteln, Systemsicherheit zu gewährleisten und unzulässige Zugriffsversuche nachverfolgen zu können.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO)

(c)    Dauer der Speicherung

IP-Adressen werden regulär für die Dauer von einem Monat – bei einem Angriff auf unsere IT-Systeme ggf. länger – in unseren Logfiles gespeichert, damit wir im Falle eines Angriffs unsere Rechte verfolgen und die Sicherheit der IT-Systeme wiederherstellen können. Die Logfiles werden anschließend gelöscht.

(d)    Widerspruchsmöglichkeit

Die Verarbeitung der Logfiles ist zur Bereitstellung und den Betrieb der Webseite zwingend erforderlich. Es liegen daher zwingende schutzwürdige Gründe für die Verarbeitung im Sinne von Art. 21 Abs. 1 S. 2 DSGVO vor, sodass wir die Verarbeitung auch im Fall eines Widerspruchs Ihrerseits fortführen können (vgl. unten Ziffer G.VII).

2.      Verwendung von Cookies

(a)    Zweck und Umfang der Datenverarbeitung

Bei der Nutzung unseres Angebots werden Cookies eingesetzt. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die bestimmten Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern. Einige Browser sind so voreingestellt, dass sie Cookies automatisch akzeptieren. Sie können das Speichern von Cookies jedoch deaktivieren oder Ihren Browser so einstellen, dass er Sie benachrichtigt, sobald Cookies verwendet werden. Grundsätzlich sind zwei Arten von Cookies zu unterscheiden: Cookies, die von dem Webseitenbetreiber selbst gesetzt werden (sog. First-Party-Cookies) und Cookies, die von Dritten gesetzt werden, um uns dabei zu helfen, unser Angebot für Sie zu optimieren (sog. Third-Party Cookies). Sofern Sie nur First-Party-Cookies, nicht aber Third-Party-Cookies akzeptieren möchten, können Sie auch dies in Ihrem Browser entsprechen einstellen („Cookies von Drittanbietern blockieren“). Wir setzen technisch notwendige Cookies zur Gewährleistung der Daten- und IT-Sicherheit und um die Navigation auf unserer Website zu ermöglichen. Durch sie können wir etwaige Fehler schneller erkennen, sie beheben und Serverkapazitäten in Abhängigkeit von der Art und Zeit der Nutzung steuern. Sie erleichtern Ihnen ferner die Nutzung unseres Angebots, indem z.B. bestimmte Eingaben – wie Ihre Auswahl in die Nutzung von Cookies auf unserem Cookie-Banner – gespeichert werden und Sie diese nicht wiederholt eingeben müssen. Technisch nicht notwendige Cookies setzten wir ausschließlich mit Ihrer ausdrücklichen Einwilligung.

(b)    Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies sind Art. 6 Abs. 1 lit. b und f DSGVO. Die Verwendung technisch nicht notwendiger Cookies stützen wir auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

(c)    Dauer der Speicherung

Es ist zwischen sog. Session-Cookies und persistenten Cookies zu unterscheiden: Session-Cookies werden automatisch gelöscht, sobald Sie Ihren Browser schließen. Persistente Cookies verfügen hingegen über ein Verfallsdatum, nach dessen Ablauf das Cookie nicht mehr mitgesendet wird.

(d)    Widerrufs- und Löschungsmöglichkeit

Nachdem Cookies auf dem Rechner des Nutzers gespeichert werden, haben Sie als Nutzer die volle Kontrolle über die Verwendung von Cookies. Sie können den Widerruf Ihrer Einwilligung am einfachsten über unseren Consent-Manager durchführen. Alternativ können Sie sich durch eine Änderung der Einstellungen in Ihrem Internetbrowser über jede Platzierung von Cookies automatisiert informieren lassen, die Übertragung von Cookies einschränken oder vollständig deaktivieren. Bereits gespeicherte Cookies können Sie jederzeit löschen. Nachfolgend stellen wir Ihnen eine Liste der meistgenutzten Internet-Browser sowie jeweils einen Link, über welchen Sie auf eine kurze Erklärung zugreifen können, wie Sie Cookies in dem entsprechenden Browser konfigurieren können:

(i) Browsername: Microsoft Edge

https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09#:~:text=%C3%96ffnen%20Sie%20Microsoft%20Edge%2C%20w%C3%A4hlen,Sie%20Cookies%20und%20andere%20Websitedaten

 

(ii) Browsername: Safari

https://support.apple.com/de-de/guide/safari/sfri11471/mac

 

(iii) Browsername: Opera

https://help.opera.com/de/latest/security-and-privacy/

 

(iv) Browsername: Firefox

https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen

 

(v) Browsername: Google Chrome

https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DAndroid&hl=de&oco=0

(e)    Spezifische Cookie-Information

Im Rahmen der Nutzung unserer Webseite, nutzen wir die folgenden Cookies:

(i) Cookie Name: ASP.NET_SessionId

Funktion: Abwicklung der technischen Infrastruktur

Anbieter: Microsoft

Nutzungsdauer: unbegrenzt

(ii) Cookie Name: gen-ge-consent

Funktion: Enthält Information über eine ggf. bereits erteilte Einwilligung.

Anbieter: Generali Engagement Solutions

Nutzungsdauer: unbegrenzt

(iii) Cookie Name: gen-ga-ds

Funktion: Enthält Information über die Entscheidung zu Tracking durch Google Analytics.

Anbieter: Generali Engagement Solutions

Nutzungsdauer: unbegrenzt

(iv) Cookie Name: _ga

Funktion: Webanalyse mittels Google Analytics (weitere Informationen nachstehend Ziffer B.II.3)

Anbieter: Google Ireland Ltd.

Nutzungsdauer: 6 Monate

3.      Webanalyse durch Google Analytics

(a)    Zweck und Umfang der Datenverarbeitung

Die Webseite nutzt Google Analytics, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse Ihrer Nutzerinteraktionen auf der Webseite zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für Sie als Nutzer interessanter gestalten.

Die Interaktionen zwischen Ihnen als Nutzer der Webseite und unserer Webseite erfassen wir in erster Linie mithilfe von Cookies, Daten zum Gerät/Browser, IP-Adressen und Webseite- oder App-Aktivitäten. In Google Analytics werden außerdem Ihre IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Webseitenbetreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu Ihrem Schutz nutzen wir aber die Anonymisierungsfunktion („IP Masking“), das heißt dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.

Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch das Cookie erzeugten Informationen und die gekürzten IP‑Adressen über Ihre Benutzung der Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

(b)    Rechtsgrundlage der Datenverarbeitung, Speicherdauer und Widerrufbarkeit Ihrer Einwilligung

Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen (die maximal für 14 Monate erfolgt) ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). In Bezug auf den voranstehend beschriebenen Datentransfer in die USA holen wir ebenfalls Ihre Einwilligung ein (Art. 49 Abs. 1 lit. a DSGVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: tools.google.com/dlpage/gaoptout?hl=de/.

(c)    Datenschutzhinweise von Google

Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter marketingplatform.google.com/about/analytics/terms/de/. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in den Datenschutzhinweisen von Google unter www.google.de/intl/de/policies/privacy/.

4.      Kontaktformular

(a)    Beschreibung und Umfang der Datenverarbeitung

Auf der Webseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nehmen Sie diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

Diese Daten sind:

(i) Ihre E-Mail-Adresse

(ii) Ihre Nachricht

(b)    Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge der Übersendung einer Nachricht übermittelt werden, ist unser berechtigtes Interesse, eine funktionsfähige Kundenbetreuung anzubieten (Art. 6 Abs. 1 lit. f DSGVO). Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab oder ist sie Teil programmrelevanter Kommunikation, stützen wir die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO.

(c)    Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient allein zur Bearbeitung der Kontaktaufnahme. Ihre Daten werden benötigt, um Ihre Anfrage zuordnen und beantworten zu können. Die sonstigen während des Absende-Vorgangs verarbeiteten personenbezogenen Daten werden benötigt, um einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

(d)    Dauer der Speicherung

Die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die während des Absende-Vorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von einem Jahr gelöscht.

III.   KUNDENBINDUNG, WERBUNG UND E-MAIL-TRACKING

1.      Beschreibung und Umfang der Datenverarbeitung

Auf Basis Ihrer ausdrücklichen Einwilligung nutzen wir Ihre Kontaktdaten (E-Mail-Adresse und ggf. Mobil-/Telefonnummer), um Sie mittels personalisierter E‑Mails, über unsere Angebote und Angebote unserer Partnerunternehmen – ggfs. auch mit Tipps für einen sichereren Fahrstil – zu informieren, und Sie über E-Mails und ggfs. telefonisch zu kontaktieren, um Sie zu Ihrer Kundenzufriedenheit zu befragen.

Informationen über die Attraktivität unserer Werbekommunikation sind für uns sehr wichtig. Daher lassen wir Ihnen auch Werbung zukommen, die sich an Ihren individuellen Interessen orientiert. Dabei berücksichtigen wir Ihr bisheriges Verhalten bei der Nutzung der von uns angebotenen Programme und sonstige relevante Informationen (z.B. Informationen zu erworbenen Gutscheinen und deren Einlösung, absolvierten Challenges, ermittelter Scores sowie sonstiger personenbezogener Daten, die Sie uns im Rahmen des jeweiligen Vertragsverhältnisses zur Verfügung stellen), um die Werbung anhand Ihrer Bedürfnisse zu gestalten. Die Verarbeitung Ihrer Daten zu diesen Zwecken erfolgt mit dem Ziel, bestimmte persönliche Aspekte zu bewerten. Dabei bedienen wir uns mathematisch-statistischer Verfahren, um Werbung auf Ihre individuellen Interessen ausrichten zu können.

Zudem setzen wir in unserer Werbekommunikation sogenannte Zählpixel (kleine Grafiken) ein, um unser E-Mail-Angebot für Sie ständig optimieren zu können. Bei Zählpixeln handelt es sich um kleine Grafiken, die ähnliche Funktionen erfüllen wie Cookies. Öffnen Sie eine unserer E-Mails, wird das Zählpixel von einem Internetserver geladen und verarbeitet. So können wir sehen, welche Inhalte von Ihnen wie oft und aus welcher Region angesehen werden und welche Aktionen Sie in unseren E-Mails durchgeführt haben (z.B. Klickverhalten). Diese Daten werden unter einem Pseudonym verarbeitet. Ihre IP-Adresse wird nur in gekürzter Form verarbeitet, so dass eine Identifizierung des jeweiligen Anschlusses nicht möglich ist.

2.      Zweck und Rechtsgrundlage der Datenverarbeitung

Der Zweck der Verarbeitung Ihrer Daten zur Versendung auf Ihre Interessen zugeschnittener werblicher E-Mails und der oben beschriebenen Kontaktaufnahme für Kundenzufriedenheitsbefragungen ist die Erreichung unserer berechtigten Interessen an der Vermarktung unserer Angebote. Der Zweck der Analyse Ihres E-Mail-Nutzungsverhaltens ist die Optimierung unserer Werbekommunikation. Es liegt in unserem legitimen Interesse, Sie über bestimmte Angebote zu informieren, diese zu personalisieren und so die Kundenbeziehung zu Ihnen auszubauen.

Rechtsgrundlage für die Verarbeitung zur vorstehend unter Ziffer 1 beschriebenen Versendung werblicher E-Mails, telefonischen Kontaktaufnahme sowie zum E-Mail-Tracking ist jeweils Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, ggf. in Verbindung mit § 7 Abs. 2 UWG). Rechtsgrundlage für die Verarbeitung zur Auswertung Ihres bisherigen Verhaltens bei der Nutzung der von uns angebotenen Programme sowie sonstiger relevanter Informationen sind unsere vorstehend beschriebenen berechtigten Interessen, zu deren Erreichung die Verarbeitung erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO).

3.      Widerrufsmöglichkeit

Sie haben jederzeit die Möglichkeit, Ihre Einwilligung in die Werbekommunikation und das damit verbundene E-Mail-Tracking für die Zukunft wie folgt zu widerrufen:

(i) In Bezug auf werbliche E-Mails können Sie den darin jeweils für Sie bereitgestellten Abmeldelink nutzen. Auf der Ihnen dann angezeigten Webseite können Sie sich vom zukünftigen Erhalt der E-Mails abmelden.

(ii) Im Fall eines Werbeanrufs können Sie den Widerruf Ihrer Einwilligung unseren Mitarbeitern mitteilen.

(iii) Alternativ oder wenn keine der vorgenannten Möglichkeiten besteht, richten Sie eine entsprechende Mitteilung (Stichwort: Datenschutz) über das Kontakt-Formular auf unserer Webseite, telefonisch über unser Kunden-Center oder schriftlich bzw. per E-Mail an die unter Ziffer A.I angegebenen Kontaktdaten.

IV.    DATENVERARBEITUNG BEI NUTZUNG DER APP

Die App ist über von Dritten betriebene Vertriebs-Plattformen, sogenannte App-Stores, erhältlich. Ihr Download setzt eine vorherige Registrierung bei dem jeweiligen App-Store und die Installation einer App-Store-Software voraus. Wir haben keinen Einfluss auf die Verarbeitung Ihrer personenbezogenen Daten im Rahmen dieses Vorgangs. Verantwortlicher ist insoweit allein der Betreiber des jeweiligen App-Stores.

1.      Gewährleistung von IT-Sicherheit; ordnungsgemäßer Betrieb der App 

(a)    Beschreibung und Umfang der Datenverarbeitung

Im Rahmen Ihrer Nutzung der App erheben wir folgende Daten automatisch, die für die Nutzung der App erforderlich sind:

(i) Device-Key

(ii) IP-Adresse

(iii) Zeitpunkt des letzten Zugriffs

(iv) Gerätemodell, Hersteller und Version des Betriebssystems des Smartphones

(b)    Zweck und Rechtsgrundlage der Datenverarbeitung

Zweck der Verarbeitung ist die Gewährleistung der IT-Sicherheit und eines ordnungsgemäßen IT-Betriebs, die Fehlerbehebung sowie die Verhinderung und Aufklärung von Straftaten, insbesondere im Rahmen von Datenanalysen zur Erkennung von Hinweisen, die auf eine missbräuchliche Verwendung der App hindeuten. Diese Datenverarbeitungen erfolgen zur Erfüllung des zwischen Ihnen und uns bestehenden Vertrags zu Ihrer Mobility Mitgliedschaft inklusive der Nutzung der App. Zudem dient die Verarbeitung der Wahrung unserer berechtigten Interessen an der Gewährleistung von Funktionsfähigkeit und fehlerfreiem Betrieb der App sowie am Angebot eines markt- und interessengerechten Dienstes.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO)

(c)    Widerspruchsmöglichkeit

Die Verarbeitung der o.g. Daten für die Bereitstellung und den Betrieb der App zwingend erforderlich. Im Falle eines Widerspruchs wären wir daher berechtigt, die Verarbeitung aufgrund zwingender schutzwürdiger Gründe fortzusetzen (vgl. unten Ziffer G.VII).

2.      Anmeldung in der App; Verwaltung Ihrer Mitgliedschaft

(a)    Umfang der Verarbeitung personenbezogener Daten

Im Zusammenhang mit Ihrer Nutzung der App im Rahmen Ihrer Mobility Mitgliedschaft verarbeiten wir personenbezogene Daten, die Sie uns für die Inanspruchnahme der Angebote des Mobility Programms zur Verfügung gestellt haben oder die im Rahmen Ihrer Mobility Mitgliedschaft erhoben werden.

Konkret werden bei der Nutzung der App folgende Daten verarbeitet:

(i) Login-Daten, d.h. Mitgliedsnummer, E-Mail-Adresse, Passwort

(ii) Stammdaten, d.h. Vor- und Nachname, Geburtsdatum, E-Mail-Adresse, Mobility-ID, Startdatum der Mitgliedschaft

(iii) Zahlungsdaten, d.h. Ihre IBAN

(iv) Ggf. Ihre Versichertennummer, die Ihnen von dem teilnehmenden Kfz-Haftpflichtversicherer der Generali Gruppe im Rahmen Ihres Versicherungsvertrags zugeordnet wurde

(v) Daten für Ihnen zustehende Belohnungen, z.B. Ihnen zugeordnete Gutschein-Codes

(b)    Zweck und Rechtsgrundlage der Datenverarbeitung

Wir verfolgen mit der o.g. Datenverarbeitung die folgenden Zwecke:

(i) Bereitstellung des Login-Bereichs der App samt den (mitgliedsspezifischen) Informationen zum Mobility Programm

Wir verarbeiten Ihre für den Login bereitgestellten personenbezogenen Daten insbesondere, um Ihnen die Aktivierung und den Zugang zum Login-Bereich der App und damit die Inanspruchnahme der vertraglichen vereinbarten Leistungen zu ermöglichen.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)

(ii) Gewährung von Belohnungen

Wir verarbeiten Ihre Daten für die Bereitstellung der Ihnen zustehenden Belohnungen (z.B. Gutschein-Codes), um es Ihnen in Erfüllung unseres Vertrags mit Ihnen zu ermöglichen, die jeweiligen Gutschein-Codes bei unseren Partnern einzulösen.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)

(iii) Verwaltung Ihrer Mitgliedschaft in der App

Sie haben in der App die Möglichkeit, Ihre Mobility Mitgliedschaft durch Eingabe Ihrer Versichertennummer mit einer Kfz-Versicherung eines teilenehmenden Kfz-Haftpflichtversicherers der Generali Gruppe zu verknüpfen, Ihre Bankverbindung zu ändern und Ihre Mitgliedschaft zu kündigen. Wenn Sie diese Funktionen nutzen, verwenden wir die von Ihnen jeweils bereitgestellten Angaben, um die jeweilige Änderung/Anpassung Ihrer Mobility Mitgliedschaft vorzunehmen.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)

3.      Messung, Bewertung und Visualisierung von Fahrten inkl. der Verarbeitung von Standortdaten

(a)    Umfang der Verarbeitung personenbezogener Daten

Mit der App haben Sie die Möglichkeit, Ihr Fahrverhalten zu analysieren und an Challenges teilzunehmen, im Rahmen derer ein risikoarmer Fahrstil belohnt wird (z.B. mit Gutscheinen unserer Partner). Die Erhebung von Standortdaten findet im Hintergrund automatisch statt, wenn eine Fahrt begonnen wurde. Dies wird durch einen Zugriff auf Daten zur Bewegung Ihres mobilen Endgeräts ermöglicht. Ergibt sich aus der Art der Bewegung, dass Sie mit einem Fahrzeug fahren, greift die App auf den Standort Ihres Smartphones zu, um Infor-mationen über die jeweilige Fahrt zu erheben (nachfolgend „Fahrdaten“), z.B. zu Ihrer Ge-schwindigkeit. So können wir einen risikoarmen Fahrstil belohnen und Kennzahlen zu Ihren Fahrten visualisieren (Dashboard).

Daneben erheben wir Daten über Ihren Telefonstatus (z.B. dazu, ob Sie Anrufe tätigen oder Sie Ihr Gerät während der Fahrt entsperren), Informationen zur Fahrdistanz, der gro-ben Tageszeit von Fahrten (Kategorien: morgens/abends/nachts) sowie der Dauer und Distanz von Fahrten aufgeschlüsselt nach verschiedenen Straßenarten (Kategorien: Stadt/Land/Autobahn). Auf dieser Grundlage berechnen wir anhand Ihres Fahrverhaltens Score-Werte in den Kategorien Sicherheit, Geschwindigkeit und Aufmerksamkeit sowie ei-nen Gesamt-Score, den sog. Fahrscore.

(b)    Zweck und Rechtsgrundlage der Datenverarbeitung

Die vorstehend beschriebenen Verarbeitungen Ihrer Fahrdaten dienen der Messung, Bewertung und Visualisierung Ihrer Fahrten. Sie ermöglicht es uns, im Rahmen der Funktionalität der App (a) Score-Werte zu berechnen und in der App zu visualisieren, (b) den Erfolg und Fortschritt in Bezug auf einzelne Challenges zu ermitteln und in der App zu visualisieren sowie (c) Ihnen einen Überblick über absolvierte Fahrten zu gewähren. Die Verarbeitungen sind zur Bereitstellung der Funktionalität der App und damit der Durchführung des Vertrags über Ihre Mobility Mitgliedschaft zwingend erforderlich. Ohne diese Verarbeitungen kann die Funktionalität der App nicht gewährleistet werden.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO ggf. in Verbindung mit § 25 Abs. 2 Nr. 2 TTDSG)

(c)    App-Berechtigungen

Teilweise erfordert der oben beschriebene Zugriff auf Daten, die auf Ihrem mobilen Endgerät gespeichert sind, nach den Vorgaben des Betreibers des jeweiligen Betriebssystems Ihre ausdrückliche Erteilung einer Zugriffsberechtigung. Wenn Sie die App zum ersten Mal verwenden, bitten wir Sie daher bzgl. folgender Aspekte um die Erteilung dieser Zugriffsberechtigung:

(i) Zugriff auf den Standort Ihres mobilen Endgeräts im Hintergrund: Die GPS-Daten Ihres aktuellen Standorts werden benötigt, um Ihre Fahrten (insbesondere im Hinblick auf Geschwindigkeit und sicherheitsrelevante Ereignisse wie abruptes Abbremsen) aufzeichnen und analysieren zu können. Damit die Fahrtaufzeichnung automatisch gestartet werden kann, also auch wenn Sie die App nicht aktiv öffnen, benötigt die App auch einen Hintergrund-Zugriff. Auch hierfür bitten wir Sie um die Erteilung einer Zugriffsberechtigung.

(ii) Zugriff auf Daten zur Bewegung Ihres mobilen Endgeräts: Um Fahrten mit einem Fahrzeug zu erkennen und als solche zuordnen zu können, benötigt die App Zugriff auf Daten zur Bewegung Ihres Geräts.

(d)    Widerspruchsmöglichkeit

Die Verarbeitung der oben unter (a) dieser Ziffer B.IV.3. genannten Daten ist zwingend erforderlich, um Ihre Fahrten messen, bewerten und visualisieren zu können. Dementsprechend können Sie die Funktionalität der App zur Messung, Bewertung und Visualisierung von Fahrten ohne die Erteilung der vorstehend unter lit. Sie können der App einmal erteilte Berechtigungen selbstverständlich jederzeit in den Einstellungen Ihres mobilen Endgeräts für die Zukunft entziehen. Darüber hinaus können Sie die automatische Fahrtaufzeichnung jederzeit in den App-Einstellungen unter „Automatische Fahrtaufzeichnung“ für die dort genannten Zeiträume ausschalten. Solange die App keinen Zugriff auf Ihren Standort hat, können wir Ihnen die Funktionalität der App zur Messung, Bewertung und Visualisierung von Fahrten nicht zur Verfügung stellen.

4.      Push-Benachrichtigungen

Auf der Basis Ihrer ausdrücklichen Einwilligung nutzt die App Push-Services, durch die wir Ihnen Push-Benachrichtigungen senden können (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO). Dabei handelt es sich um Kurzmitteilungen, die auf Ihrem Gerätedisplay angezeigt werden. Sie erlauben es uns, Ihnen aktiv relevante Informationen zukommen zu lassen, beispielsweise über neue Challenges. Eine Ausnahme bilden Push-Benachrichtigungen, die nach den Vorgaben des Betreibers des von Ihnen genutzten Betriebssystems auch ohne Ihre ausdrückliche Einwilligung automatisiert ausgespielt werden, z.B. eine Benachrichtigung darüber, dass eine Fahrt aufgezeichnet wird. Die Rechtsgrundlage für solche Push-Benachrichtigungen ist die Durchführung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO)

Sie können Ihre Einwilligung in den Erhalt von Push-Nachrichten jederzeit in den App-Einstellungen unter dem Menüpunkt „Benachrichtigungen“ widerrufen. Zudem können Sie der App über das Betriebssystem Ihres mobilen Endgeräts die Berechtigung, Ihnen Push-Nachrichten zu senden, entziehen.

5.      Google Analytics

(a)    Zweck und Umfang der Datenverarbeitung

Die App nutzt Google Analytics for Firebase, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse Ihrer Nutzerinteraktionen in der App zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für Sie als Nutzer interessanter gestalten.

Die Interaktionen zwischen Ihnen als Nutzer der App und unserer App erfassen wir in erster Linie mithilfe der Google Firebase SDK. Auf App-Ebene wird eine sogenannte App-Instanz-ID generiert (pseudonymisert). Diese funktioniert so ähnlich wie Cookies im Webbrowser. Es handelt sich um eine zufällig generierte ID. Zudem werden allgemeine Geräteinformationen wie Modell und Betriebssystem sowie Interaktionen mit der App, wie beispielsweise Klicks auf bestimmte Buttons in der App, erfasst. In Google Analytics werden außerdem Ihre IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als App-Betreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu Ihrem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.

Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch mithilfe der App-Instanz-ID erzeugten Informationen und die gekürzten IP-Adressen über Ihre Benutzung der App werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

(b)    Rechtsgrundlage der Datenverarbeitung, Speicherdauer und Widerrufbarkeit Ihrer Einwilligung

Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen (die maximal für 14 Monate erfolgt) ist Ihre erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). In Bezug auf den voranstehend beschriebenen Datentransfer in die USA holen wir ebenfalls Ihre Einwilligung ein (Art. 49 Abs. 1 lit. a DSGVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. In Apps können Sie die Werbe-ID unter den Einstellungen von Android oder iOS zurücksetzen. Den Widerruf können Sie am einfachsten über unseren Consent-Manager, der über die App-Einstellungen erreichbar ist, durchführen.

(c)    Datenschutzhinweise von Google

Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter marketingplatform.google.com/about/analytics/terms/de/. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten, erhalten Sie in den Datenschutzhinweisen von Google unter www.google.de/intl/de/policies/privacy/.

C.      ÜBERMITTLUNG AN DIE GENERALI DEUTSCHLAND AG

I.       Umfang der Verarbeitung personenbezogener Daten

Generali Engagement Solutions ist Teil der internationalen Generali Gruppe, der auch die Generali Deutschland AG angehört. Generali Engagement Solutions übermittelt pseudonymisierte personenbezogene Daten zum Zweck der Analyse dieser Daten zur Gewinnung statistischer Erkenntnisse an die Generali Deutschland AG. Gegenstand der Übermittlung ist Ihr Mobility-Mitgliedsstatus sowie ausgewählte Fahrdaten aus den unter Ziffer B.IV.3.(a) genannten Kategorien. Eine Übermittlung Ihrer Standortdaten erfolgt nicht. Rückschlüsse auf Ihre Person sind anhand der Ergebnisse der Datenanalyse nicht möglich.

II.     Zweck und Rechtsgrundlage der Datenverarbeitung

Die Übermittlung erfolgt auf der Grundlage unserer berechtigten und von der DSGVO anerkannten Interessen, Daten im Rahmen der hohen Standards der DSGVO kommerziell zu verwerten; dies ermöglicht es uns, Ihnen die Teilnahme am Mobility Programm zu attraktiven Konditionen (kostenfrei oder gegen ein geringes Entgelt) anzubieten.

(Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO)

D.      WEITER EMPFÄNGER IHRER DATEN

Neben der unter dem Buchstaben D erläuterten Übermittlung Ihrer personenbezogenen Daten an die Generali Deutschland AG legen wir im erforderlichen Umfang Ihre personenbezogenen Daten an unsere Dienstleister sowie Dritte offen. Eine Übertragung personenbezogener Daten findet nur an sorgfältig ausgewählte Dienstleister und Dritte statt, mit denen eine Zusammenarbeit erforderlich ist, um Ihnen als das Mobility Programm vollumfänglich anbieten zu können und soweit die datenschutzrechtlichen Voraussetzungen hierfür erfüllt sind.

I.      Auftragsverarbeiter

Die Dienstleiter erbringen dabei programmrelevante Leistungen, die wir selbst nicht leisten können. So werden Unternehmen zur technischen Unterstützung, für die Wartung oder für die Bereitstellung von IT-Systemen herangezogen. Dies geschieht stets im Rahmen einer mit dem jeweiligen Unternehmen abgeschlossenen sog. Auftragsverarbeitung, die sicherstellt, dass die Anforderungen des europäischen Datenschutzrechts einschließlich der erforderlichen Maßnahmen zur technischen Sicherheit eingehalten werden. Ziehen unsere Auftragsverarbeiter für bestimmte Verarbeitungstätigkeiten sog. Unterauftragsverarbeiter hinzu, werden diesen dieselben Datenschutzpflichten auferlegt.

Wir haben zur Erfüllung unserer vertraglichen Verpflichtungen im Zusammenhang mit dem Mobility Programm insbesondere folgende Dienstleister beauftragt, welche für uns als Auftragsverarbeiter tätig sind:

(i) Generali Jeniot S.p.A., Italien (Bereitstellung der App inklusive Hosting Ihrer Fahrdaten über den Unterauftragsverarbeiter FairConnect S.p.A., Italien)

(ii) Generali Versicherung AG, Österreich (Bereitstellung des Bestandsverwaltungssystems)

(iii) Generali Operations Service Platform S.R.L., Deutschland und Italien (IT Infrastructure and Cloud (AWS)

(iv) Comdata Global SRL, Rumänien (Bereitstellung Kundenservice)

(v) Accenture GmbH, Deutschland (IT Software and Network Configuration)

 

II.     Dritte

Eine Übermittlung der personenbezogenen Daten an Dritte, d.h. an solche Parteien, die nicht als Auftragsdatenverarbeiter für uns tätig sind, findet über die unter dem Buchstaben D genannten Übermittlung von Daten an die Generali Deutschland AG hinaus nur statt, soweit dies zum Zweck der Vertragsdurchführung erforderlich ist, eine gesetzliche Ermächtigung vorliegt oder Sie ausdrücklich eingewilligt haben. Darunter fallen beispielsweise Telekommunikationsdienstleister, Kreditinstitute sowie beruflich zur Verschwiegenheit verpflichtete Berufsträger (beispielsweise Rechtsanwälte, Steuerberater und Wirtschaftsprüfer). Darüber hinaus kann es vorkommen, dass wir personenbezogene Daten an öffentliche Stellen wie Gerichte, Ämter und Behörden übermitteln, soweit wir dazu aufgrund gesetzlicher Bestimmungen oder vollstreckbarer behördlicher oder gerichtlicher Anordnungen verpflichtet oder berechtigt sind.

E.      DATENÜBERMITLLUNG IN LÄNDERN AUßERHALB DER EU BZW. DES EUROPÄISCHEN WIRTSCHAFTSRAUMES

Generali Engagement Solutions ist ein international agierendes Unternehmen. Personenbezogene Daten werden von uns, unseren Partnern und von uns beauftragten Dienstleistern bevorzugt, jedoch nicht ausschließlich, innerhalb der EU oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum verarbeitet. Sollten Daten in Ländern außerhalb der EU verarbeitet werden, für die die Europäische Kommission keinen Angemessenheitsbeschluss erlassen hat (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de), stellen wir über EU Standardverträge – für mehr Informationen zu den EU Standardverträgen siehe https://eur-lex.europa.eu/legal-content/DE/TXT/ qid=1562176751488&uri=CELEX:32010D0087 – sowie geeigneter technischer und organisatorischer Maßnahmen sicher, dass Ihre personenbezogenen Daten entsprechend dem europäischen Datenschutzniveau verarbeitet werden. Sofern wir den Datentransfer auf Art. 49 DSGVO stützen, informieren wir Sie hierüber gesondert.

Nehmen Sie gerne Kontakt mit uns auf, sollten Sie Fragen zu den konkreten Sicherheitsvorkehrungen für die Weitergabe Ihrer Daten in andere Länder haben.

F.      IHRE RECHTE IM RAHMEN DER DATENVERARBEITUNG

Als Betroffener im Sinne der DSGVO stehen Ihnen folgende Rechte gegenüber uns als dem Verantwortlichen für die Verarbeitung Ihrer personenbezogenen Daten zu:

I.      Auskunftsrecht nach Art. 15 DSGVO

Sie haben das Recht, von uns Auskunft über die bei Generali Engagement Solutions über Sie gespeicherten Daten und den Umfang der von uns vorgenommenen Datenverarbeitung zu verlangen. Dies umfasst unter anderem das Recht auf Auskunft über die Zwecke, zu denen Ihre personenbezogenen Daten verarbeitet werden und die geplante Dauer der Datenspeicherung. Wir stellen Ihnen hierzu gerne eine Kopie dieser Daten zu Verfügung. Sie können zudem Auskunft darüber verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden und welche geeigneten Garantien gem. Art. 46 DSGVO wir in diesem Zusammenhang einsetzen.

II.     Recht auf Berichtigung nach Art. 16 DSGVO

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger sowie die Vervollständigung unvollständiger bei der Generali Engagement Solutions über Sie verarbeiteter personenbezogener Daten zu verlangen. Wir werden dem als Verantwortliche umgehend nachkommen.

III.   Recht auf Löschung nach Art. 17 DSGVO

Sie haben das Recht, die unverzügliche Löschung der bei der Generali Engagement Solutions über Sie gespeicherten personenbezogenen Daten zu verlangen und wir sind dazu verpflichtet, die Daten unverzüglich zu löschen, sofern die gesetzlichen Voraussetzungen dafür vorliegen. Dies ist insbesondere der Fall, wenn:

(i) Ihre personenbezogenen Daten für die Zwecke, für die sie erhoben wurden, nicht länger benötigt werden;

(ii) Sie Ihre Einwilligung widerrufen, welche die alleinige Rechtsgrundlage für die Datenverarbeitung war;

(iii) Sie einer Verarbeitung, die sich auf eine Interessenabwägung stützte, aus persönlichen Gründen widersprechen und es keine vorrangigen berechtigten Gründe für die Verarbeitung gibt;

(iv) Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden; oder

(v) Ihre personenbezogenen Daten zu löschen sind, um gesetzlichen Anforderungen zu entsprechen.

Bitte beachten Sie, dass Ihr Löschungsrecht Einschränkungen unterliegt. Beispielsweise dürfen wir keine Daten löschen, die wir aufgrund gesetzlicher Aufbewahrungsfristen noch weiter vorhalten müssen. Auch Daten, die wir zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, sind ausgenommen.

IV.    Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Sie haben das Recht, unter folgenden Voraussetzungen, die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten zu verlangen:

(i) Sie bestreiten die Richtigkeit der personenbezogenen Daten für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

(ii) Die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten jedoch ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten;

(iii) Wir benötigen Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;

(iv) Sie haben Widerspruch gegen die Verarbeitung eingelegt und es steht noch nicht fest, ob die berechtigten Gründe der Generali Engagement Solutions gegenüber Ihren überwiegen.

Im Fall einer Einschränkung der Verarbeitung werden die Daten entsprechend markiert und – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet. Wurde die Verarbeitung eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.

V.      Recht auf Unterrichtung nach Art. 19 DSGVO

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit unverhältnismäßigem Aufwand verbunden. Ihnen steht das Recht zu, über diese Empfänger unterrichtet zu werden.

VI.    Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten von uns in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, um Sie ggf. an einen anderen Verantwortlichen weiterleiten zu lassen, sofern die Verarbeitung auf Ihrer Einwilligung oder eines mit uns geschlossenen Vertrages beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Sie können zudem verlangen, dass die personenbezogenen Daten direkt von uns an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht Rechte und Freiheiten anderer Personen beeinträchtigt werden.

VII.   Widerspruchsrecht nach Art. 21 DSGVO

1.      Widerspruch aus persönlichen Gründen

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund einer Interessenabwägung gem. Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die Sie betreffenden personenbezogenen Daten anschließend nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

2.      Widerspruch gegen die Verarbeitung Ihrer Daten für Zwecke der Direktwerbung

Wir verarbeiten personenbezogene Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zweck der Direktwerbung einzulegen. Ihre personenbezogenen Daten werden anschließend nicht mehr für diese Zwecke verarbeitet.

3.      Ausübung des Widerspruchsrechts

Der Widerspruch kann formfrei gegenüber Generali Engagement Solutions erfolgen.

VIII.  Recht auf Widerruf der Einwilligung nach Art. 7 Abs. 3 DSGVO

Sie haben das Recht, eine einmal erteilte datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Die Rechtmäßigkeit, der aufgrund der jeweiligen Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

IX.    Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei der Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Kontaktdaten der für Generali Engagement Solutions zuständigen Datenschutzaufsichtsbehörde lauten wie folgt:

Bayerisches Landesamt für Datenschutzaufsicht

Promenade 27 (Schloss)

91522 Ansbach

Deutschland

Telefon: +49 (0) 981 180093-0

E-Mail: poststelle@lda.bayern.de

G.      ÄNDERUNG DIESER DATENSCHUTZHINWEISE

Von Zeit zu Zeit ist es erforderlich, den Inhalt dieser Datenschutzhinweise anzupassen. Wir behalten uns daher vor, diese jederzeit zu ändern. Wir werden die geänderte Version der Datenschutzhinweise ebenfalls an dieser Stelle veröffentlichen. Wenn Sie uns wieder besuchen, sollten Sie sich daher die Datenschutzhinweise erneut durchlesen.