Datenschutzerklärung hoki-App

Datenschutz

Der Schutz und die Sicherheit Ihrer persönlichen Daten stehen für uns an erster Stelle. Ihre
personenbezogenen Daten werden von uns stets vertraulich und entsprechend der
gesetzlichen Datenschutzvorschriften behandelt. Nachfolgend informieren wir Sie darüber,
welche Art von Daten erfasst, zu welchem Zweck sie erhoben und wie lange diese
gespeichert werden. Der behördliche Datenschutzbeauftragte hat die Datenverarbeitung im
Hinblick auf die Einhaltung datenschutzrechtlicher Vorschriften überprüft und freigegeben.
Sollten Sie noch Fragen zum Datenschutz haben, wenden Sie sich bitte an:

Verantwortliche Stelle

Markt Holzkirchen
Vertretungsberechtigter: Erster Bürgermeister Herr Christoph Schmid
Marktplatz 2, 83607 Holzkirchen
Telefon: 08024 642-0
E-Mail: info(at)holzkirchen.de

Datenschutzbeauftragte

Thomas Scharfenberg
actago GmbH
Weidenstraße 66
94405 Landau

Telefon: 09951 99990 31
E-Mail: scharfenberg(at)actago.de

Rechte hinsichtlich personenbezogener Daten

Auf Antrag erhalten Sie von uns jederzeit unentgeltlich Auskunft über die zu Ihrer Person
gespeicherten Daten und können unrichtige Daten berichtigen lassen (Art. 15 und Art. 16
DSGVO). Sofern die gesetzlichen Voraussetzungen vorliegen, können Sie auch eine
Sperrung oder Löschung der gespeicherten Daten verlangen (Art. 17 und Art. 18 DSGVO).
Darüber hinaus können Sie jederzeit nach Art. 21 DSGVO gegen die Verarbeitung Ihrer
personenbezogenen Daten im Rahmen der Erfüllung öffentlicher Aufgaben Widerspruch
einlegen um die Verarbeitung Ihrer personenbezogenen Daten zu stoppen. Die Verarbeitung
wird gemäß Art. 21 DSGVO gestoppt sofern nicht zwingende schutzwürdige Gründe seitens der verarbeitenden Stelle nachgewiesen werden, die eine Verarbeitung erforderlich machen.

Zustimmung (Einwilligung) zur Erhebung, Nutzung und Verarbeitung
personenbezogener Daten

Außerhalb gesetzlicher Verpflichtungen dürfen personenbezogene Daten nur mit (und im
Rahmen) Ihrer Zustimmung erhoben, genutzt oder verarbeitet werden. Um dies zu
gewährleisten, können Sie, während der Nutzung der hoki-App, an verschiedenen Stellen
aufgefordert werden, unseren Datenschutzbestimmungen, oder der Verarbeitung Ihrer Daten zu einem bestimmten Zweck (z.B. Kontaktaufnahme mittels Kontaktformular) zuzustimmen. Aus der Nicht-Einwilligung oder einem Widerruf darf Ihnen kein Nachteil entstehen. Ein Widerruf kann nur mit Wirkung für die Zukunft erklärt werden. Wenn sie Ihre Einwilligung widerrufen möchten, senden Sie uns eine formlose Mitteilung per E-Mail zu.

Einwilligung durch Minderjährige

Personen unter 18 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine
personenbezogenen Daten an uns übermitteln. Gemäß Art. 8 DSGVO dürfen Kinder bis 16
Jahre solche Einwilligungen nur mit Zustimmung der Erziehungsberechtigten erklären.
Personenbezogene Daten von Minderjährigen werden nicht bewusst erhoben und
verarbeitet.

Nutzung der „hoki“-App

App-Download
Bei Download der App werden die dafür notwendigen Informationen an den App Store bzw.
Google Playstore übertragen, d.h. insbesondere Nutzername, E-Mail-Adresse und
Kundennummer Ihres Accounts, Zeitpunkt des Downloads und individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich.

Starten und Verwenden
Wird die App auf dem Smartphone gestartet, erfolgt eine Verbindung mit den Servern von
ioki. Hierbei wird das Betriebssystem sowie die genutzte Version übermittelt und verarbeitet. Die Übermittlung und Verarbeitung erfolgt zur Verbesserung der App und zur
Fehlerbehebung (Art. 6 Abs. 1 S. 1 lit. F DS-GVO). Für eine optimale Funktionsweise
benötigt die App die Berechtigung, Ortungsdienste des Endgerätes zu nutzen. Sie haben die
Möglichkeit bei der erstmaligen Nutzung der App die Berechtigung zur Nutzung der
Ortungsdienste zu erteilen. Erteilen Sie die Berechtigung nicht, müssen Sie Ihre Adresse bei
einer Fahrtanfrage manuell eingeben. Erteilen Sie die Berechtigung zur Nutzung von
Ortungsdiensten nicht, ist die App bis auf die vorgenannte Einschränkung nutzbar. Die
erteilte Berechtigung können Sie jederzeit in den Einstellungen Ihres Endgerätes widerrufen.
Im Rahmen der Registrierung werden folgende Login- und Benutzerdaten erhoben, um ein
Kundenkonto anzulegen:
Pflichtangaben:

  • Handynummer
  • Name und Vorname

Freiwillige Angaben:

  • E-Mail-Adresse
  • Zahlungsdaten
  • Rechnungsanschrift

Google Maps
Die hoki-App nutzt die von Google Ireland Limited Gordon House (Barrow Street Dublin 4
Ireland) betriebene („Google“) Google Maps API Anwendung. Die Nutzungsbedingungen für
Google Maps finden Sie unter https://www.google.com/help/terms_maps.html
Die Datenschutzerklärung von Google finden Sie unter
https://policies.google.com/privacy?hl=de
Google Maps wird verwendet, um Ihnen eine Karte in der App anzeigen zu lassen. Auf
dieser wird Ihnen interaktiv die Entfernung zu dem Fahrzeug angezeigt, welches Ihre Fahrt
durchführt. Sofern Sie der Nutzung Ihrer GPS-Standortdaten zugestimmt haben, werden
diese hierbei auf Grundlage von Art. 6 Abs. 1 lit. a) DS-GVO verarbeitet.

Standortdaten und Daten zur Fahrt
Bei der Buchung und Durchführung der Fahrt, erhebt die hoki-App im Zeitpunkt der Buchung folgende Daten:

  • Zum Zeitpunkt der Buchung Startort (Adresse) – sofern Sie Ihre GPS-Ortungsdienste aktiviert haben, wird zum Finden eines Abholorts genutzt. Die GPS-Daten werden hierbei nicht zwischengespeichert
  • Abholort (Adresse)
  • Absatzort (Adresse)
  • Zielort (Adresse)
  • Informationen zu Ihrem Endgerät (Betriebssystem)
  • Zahlungsart
  • Anzahl benötigter Sitzplätze
  • ggfs. gewährte Rabatte
  • ggfs. Angaben zur Holzkirchen Karte
  • ggfs. Angaben, ob Sie Rollstuhlfahrer-/fahrerin sind

Während bzw. nach Ende der Fahrt erheben wir die folgenden Daten:

  • Fahrtdauer in Minuten
  • gefahrene Kilometer

Rechtsgrundlage für die Verarbeitung der GPS-Standortdaten ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO, die übrigen Daten werden zur Vertragsabwicklung aufgrund Art. 6 Abs. 1 S. 1 lit. b)
DS-GVO erhoben. Sowie die Berechtigung bei Installation der App erteilt und nicht wieder
ausgeschalten wurde, werden Standortdaten erhoben und genutzt, um Beförderungsmöglichkeiten in der Nähe zu finden und anzuzeigen. Hierbei wird Ihre Position nicht zwischengespeichert und lediglich genutzt, um mögliche Abholorte in der Umgebung zu finden. In Ihrem Kundenkonto haben Sie die Möglichkeit sich unter „Account“ Ihre Daten zu gebuchten Fahrten (Fahrtstrecke, Einstiegszeit und –ort, Routenführung, Fahrzeug, Ausstieg, Buchungscode, Preis) anzeigen zu lassen.

Zahlung per App
Sie haben die Möglichkeit die anfallenden Kosten der Fahrten per Kreditkarte, SEPALastschrift oder Paypal zu bezahlen. Die Zahlung per App erfolgt durch den Dienstleister: LOGPAY Financial Services GmbH, Schwalbacher Straße 72, 65760 Eschborn. Die
Datenschutzerklärung der LOGPAY Financial Service GmbH können Sie hier einsehen:
https://www.logpay.de/datenschutz.html

Firebase
Die hoki-App verwendet Firebase, ein Dienst der Google Inc. (1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA) eingesetzt. Mit Hilfe dieses Werkzeugs werden uns
Informationen im Fall eines App-Absturzes anonymisiert übertragen, um die Ursache des
jeweiligen Absturzes nachvollziehen und schneller beheben zu können. Hierbei werden
bestehende Fehler analysiert und identifiziert sowie die Qualität der App gesichert. Die
übertragenen Daten sind rein technischer Ausprägung und besitzen keinen personenbezogenen Kontext.

Push-Benachrichtigungen
Sofern Sie Push-Benachrichtigungen erhalten wollen, müssen Sie in den Erhalt der Push-Benachrichtigungen explizit einwilligen. Ihre Einwilligung können Sie jederzeit widerrufen. Im Rahmen der Installation bzw. beim ersten Verwenden werden Sie nach der Einwilligung zum Erhalt von Push-Benachrichtigungen gefragt. Wir verwenden für die PushBenachrichtigungen die Dienste Firebase Cloud Messaging der Firma Google (Android) und Apple Push Notifications (iOS). Dabei generieren Firebase und Apple einen berechneten Schlüssel, der sich aus der Kennung der App und ihrer Geräte-Kennung zusammensetzt. Dieser Schlüssel wird auf der Push-Plattform zusammen mit den von Ihnen gewählten Einstellungen hinterlegt, um Ihnen die Inhalte Ihren Wünschen entsprechend zur Verfügung zu stellen. Die Firebase- bzw. Apple-Server können keinerlei Rückschluss auf die Anfragen von Nutzenden ziehen und sonstige Daten ermitteln, die mit einer Person im
Zusammenhang stehen. Firebase bzw. Apple dienen ausschließlich als Übermittler.

Datensicherheit

Wir verwenden technische und organisatorische Maßnahmen um Ihre Daten vor dem Zugriff Unberechtigter und vor Manipulation, Übermittlung, Verlust oder Zerstörung zu schützen. Unsere Sicherheitsverfahren überprüfen wir regelmäßig und passen sie dem
technologischen Fortschritt an. Sämtliche an und von uns übermittelte Daten werden durch
geeignete Verschlüsselungsverfahren, während und nach ihrem Transport, geschützt.

Offenlegung und Weitergabe an Dritte

Für die Vertragsabwicklung generell ist in der Regel die Einschaltung weisungsabhängiger
Auftragsverarbeiter erforderlich, wie z.B. von Rechenzentrumsbetreibern, Druck- oder
Versanddienstleistern oder sonstigen zur Vertragserfüllung Beteiligten. Externe Dienstleister, die für uns im Auftrag Daten verarbeiten, werden von uns sorgfältig ausgewählt und
vertraglich verpflichtet. Die Dienstleister arbeiten nach unserer Weisung, was durch strenge
vertragliche Regelungen, durch technische und organisatorische Maßnahmen und durch
ergänzende Kontrollen sichergestellt wird. Hierzu haben wir mit unseren externen
Dienstleistern innerhalb der EU oder des Europäischen Wirtschaftsraums Auftragsverarbeitungsverträge gemäß Art. 28 Abs. 3 DS-GVO abgeschlossen, sofern dies aufgrund des Vertragszwecks erforderlich ist. Eine Übermittlung Ihrer Daten erfolgt nur, wenn Sie uns dazu eine ausdrückliche Einwilligung erteilt haben oder aufgrund einer gesetzlichen Regelung. Soweit für unsere Zwecke erforderlich, übermitteln wir Ihre Daten ggf. in Einzelfällen auch an Empfänger außerhalb der EU. Wenn wir Daten in Drittstaaten übermitteln, stellen wir sicher, dass der Empfänger ein angemessenes Datenschutzniveau im Sinne von Art. 45 DS-GVO oder geeignete Garantien im Sinne von Art. 46 Abs. 2 und Abs. 3 DS-GVO implementiert hat und keine anderen schutzwürdigen Interessen gegen die Datenübermittlung sprechen.

Speicherdauer und Löschfristen

Ihre personenbezogenen Daten werden von uns so lange gespeichert, wie es für die
vorgenannten Zwecke der Verarbeitung erforderlich ist, im Falle eines Widerspruchs keine
zwingenden schutzwürdigen Gründe des Betreibers entgegenstehen oder im Falle eines
Widerrufs keine sonstige Rechtsgrundlage für die Datenverarbeitung besteht. In bestimmten Fällen, z.B. wenn eine gesetzliche Aufbewahrungspflicht besteht, werden Ihre
personenbezogenen Daten jedoch nicht unmittelbar gelöscht, sondern zunächst gesperrt.

Ansprechpartner und weitere Informationen

Wenn Sie noch Fragen zum Datenschutz im Zusammenhang mit der „hoki“-App haben,
können Sie sich an die Marktgemeinde Holzkirchen wenden.

Der behördliche Datenschutzbeauftragte hat die „hoki“-App im Hinblick auf die Einhaltung
datenschutzrechtlicher Vorschriften überprüft und freigegeben. Bei ihm können Sie auch in
unser Verfahrensverzeichnis Einsicht nehmen, in dem alle Verfahren enthalten sind, mit
denen bei uns personenbezogene Daten verarbeitet werden. Auf Antrag erhalten Sie
Auskunft über die zu Ihrer Person gespeicherten Daten und können unrichtige Daten
berichtigen lassen (Art. 10 und 11 Bayer. Datenschutzgesetz). Sofern die gesetzlichen
Voraussetzungen vorliegen, können Sie auch eine Sperrung oder Löschung der
gespeicherten Daten verlangen (Art. 12 Bayer. Datenschutzgesetz). Weitere Informationen
zum Thema Datenschutz finden Sie auch auf den Internetseiten des Bayerischen
Landesbeauftragten für den Datenschutz (www.datenschutz-bayern.de).