Datenschutz-hinweise für die Plattform myFamilyFinance

Datenschutzhinweise für die Plattform myFamilyFinance

Information nach Art. 13, 14, 21 Datenschutz- Grundverordnung („DSGVO“)

Stand: 22.11.2020

Mit den folgenden Datenschutzhinweisen informieren wir Sie über die Art, den Umfang und die Zwecke der Erhebung, Verwendung und sonstige Verarbeitung personenbezogener Daten bei Besuch unserer öffentlichen Webseite mypiggy.de, der Nutzung unserer Online- Plattform myFamilyFinance (nachfolgend: „Plattform“) via App sowie beim Empfang unseres Newsletters.

1. Verantwortliche Stelle

Verantwortliche Stelle für die Verarbeitung Ihrer Daten bei der Nutzung unserer Plattform ist:

Diensteanbieter

VR Family Finance GmbH

Anschrift

Markt 25, 09648 Mittweida

E-Mail

datenschutz@myfamilyfinance.de

Unseren Datenschutzbeauftragten erreichen Sie unter den folgenden Kontaktdaten:

Datenschutzbeauftragter

Christian Frick

Anschrift

GenoRisk GmbH
Fulder Tor 30
36304 Alsfeld

2. Download der App

Die App können Sie sich aus dem Google Play Store oder dem Apple App Store herunterladen.

Beim Herunterladen von Apps aus dem Google Play Store oder dem Apple App Store werden die hierfür erforderlichen Informationen an die Google Ireland Limited bzw. die Apple Distribution International in Irland übertragen, also insbesondere Nutzername, E Mail-Adresse und Kundennummer Ihres Google- bzw. Apple- Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich.

Weitere Informationen finden Sie in den jeweiligen Datenschutzhinweisen von Google (https://policies.google.com/privacy) und Apple (https://www.apple.com/legal/privacy/de-ww/).

3. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wenn wir personenbezogene Daten verarbeiten, bedeutet dies, dass wir diese Daten erheben, speichern, übermitteln, löschen oder in anderer Form nutzen.

3.1 Besuch unserer Webseite und Cookies

Bei der bloß informatorischen Nutzung der Website verarbeiten wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten, z.B.

  • verkürzte IP-Adresse des zugreifenden Rechners
  • Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • Browsertyp nebst Version sowie das Betriebssystem, das Sie nutzen
  • Referrer URL
  • anfragender Provider
  • Bildschirmauflösung

Unsere Website verwendet Cookies. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf Ihrem Computer gespeichert werden. Der Cookie enthält eine Zeichenfolge, die eine eindeutige Identifizierung Ihres Systems beim erneuten Aufrufen der Website ermöglicht.

Die meisten der von uns verwendeten Cookies („Session-Cookies“) und die darin gespeicherten und übermittelten Daten werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies („Persistente Cookies“) bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bereits gespeicherte Cookies können Sie jederzeit löschen. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

3.2 Registrierung auf der Plattform

Wenn sie sich auf der Plattform registrieren, verarbeiten wir Angaben zu Ihrer Person. Dazu können z.B. gehören:

  • Vor- und Nachname
  • Ihre E-Mail-Adresse
  • Postleitzahl Ihres Wohnsitzes

3.3 Nutzung der Plattform

Bei der Nutzung der Plattform durch Sie verarbeiten wir zunächst Daten, die Sie selbst eingeben, wie z.B.:

  • Namen eines Kindes
  • Geburtsdatum eines Kindes
  • Angabe von Wünschen, für die ein Kind sparen will

Zudem werden auf der Plattform auch Daten eines ggf. mit der Plattform verbundenen myPiggy verarbeitet bzw. über die Plattform Daten an das myPiggy gesendet, wie z.B.:

  • Füllstand
  • Batterieladung in Prozent
  • Gerätenummer des myPiggy
  • Weckzeit des Weckers des myPiggy
  • Information über eingegangene Nachricht zur Anzeige auf dem myPiggy.

Schließlich verarbeiten wir über die Plattform Zahlungsdaten von Ihnen oder von einem Kind, dessen Bankkonto mit der Plattform verbunden wurde, wie z.B.:

  • aktuelles Guthaben
  • IBAN
  • Inhalt von Zahlungsaufträgen

Zudem verarbeiten wir bei der Nutzung der Plattform sog. Nutzungsdaten. Wir protokollieren z.B. die Verbindung der App zu unseren Servern. Dabei werden unter anderem auch Ihre E-Mail-Adresse, Gerätenummer, IP- Adresse, Datum und Uhrzeit des Abrufs, Nutzungsdauer, die aufgerufenen Funktionen, die übertragene Datenmenge sowie der erfolgreiche Abruf in Protokolldateien gespeichert. Für die Speicherung und Verarbeitung von Nutzungsdaten in der App setzen wir auch Cookies und ähnliche Technologien ein.

4. Empfänger von personenbezogenen Daten

4.1 Zahlungsdienstleister

Wir planen mit einem nach deutschem Recht zugelassenem Zahlungsdienstleister zusammenzuarbeiten (nachfolgend: „Zahlungsdienstleister“). In diesem Falle verarbeitet dieser Zahlungsdienstleister Ihre Daten aufgrund von separaten mit zwischen Ihnen und dem Zahlungsdienstleister geschlossenen Zahlungsdiensterahmenverträgen zu eigenen Zwecken und empfängt hierzu auch von uns Daten, die wir zuvor bei Ihnen erhoben haben, z.B. Ihre E-Mail-Adresse und Ihren Namen. Diese Daten übermitteln wir nur, wenn Sie einen solchen Zahlungsdiensterahmenvertrag mit dem Zahlungsdienstleister abschließen.

4.2 Cheil

Für die Zurverfügungstellung unserer Plattform und unserer App sowie bei der Zurverfügungstellung von Informationen über diese Kanäle arbeiten wir mit Cheil Germany GmbH (nachfolgend: „Cheil“) zusammen. Ihre Daten werden durch Cheil als Auftragsverarbeiter nach unseren Weisungen aufgrund eines Vertrages über die Auftragsverarbeitung verarbeitet.

4.3 Google Analytics und Firebase

Für die Analyse Ihrer Nutzung unser Webseite, unserer Plattform und App nutzen wir die Dienste Google Analytics und Firebase der Google Ireland Limited (nachfolgend: „Google“). Ihre Daten werden durch Google als Auftragsverarbeiter nach unseren Weisungen aufgrund eines Vertrages über die Auftragsverarbeitung verarbeitet.

4.4 Mailingwork

Für den Versand und die Analyse von E-Mail-Newslettern nutzen wir die Dienste der Mailingwork GmbH (nachfolgend: „Mailingwork“) auf Grundlage eines Vertrages über die Auftragsdatenverarbeitung. Ihre Daten werden durch Mailingwork als Auftragsverarbeiter nach unseren Weisungen aufgrund eines Vertrages über die Auftragsverarbeitung verarbeitet.

5. Verarbeitungszwecke und Rechtsgrundlagen

Im Folgenden erklären wir Ihnen, zu welchen Zwecken wir mit auf unserer Plattform personenbezogene Daten verarbeiten und auf welcher Rechtsgrundlage wir dies tun.

5.1 Besuch unserer Webseite

Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Hierfür werden möglicherweise Cookies gespeichert, die es uns ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen. Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO, die immer auch Ihre Interessen berücksichtigt.

Zudem verwenden wir auf unserer Website Cookies zur Analyse und statistischen Auswertung der Website-Nutzung sowie zur Optimierung der Website. Wir verwenden Analysecookies ausschließlich aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO über unsere Cookie-Banner.

5.2 Registrierung auf der Plattform

Wenn Sie sich auf unserer Plattform registrieren, erheben wir die oben genannten Daten zu Ihrer Person. Manche dieser Angaben (z.B. Name und E-Mail-Adresse) sind für eine erfolgreiche Registrierung zwingend erforderlich. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, gemäß Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO.

5.3 Anzeige von relevanten Inhalten auf der Plattform

Die Nutzung der Plattform und der App ist für Sie kostenlos. Der Grund dafür ist, dass wir uns darüber finanzieren, dass wir Ihnen Informationen und Hinweise auf Mitglieder der Genossenschaftlichen Finanzgruppe und deren Veranstaltungen anzeigen können, die relevant für Sie sind und Ihren Interessen entsprechen.

Zu diesem Zweck verarbeiten wir z.B. Ihre Postleitzahl und die BIC von verbundenen Konten. Außerdem verarbeiten wir Daten über die Nutzung unserer Plattform durch Sie. Dazu gehören beispielsweise Aufrufe von Seiten und Events, das verwendete Betriebssystem und ähnliche Informationen. Eine solche Verarbeitung findet nur statt, wenn Sie sich vorher für die Dienste unserer Plattform registriert und unsere Nutzungsbedingungen einschließlich der Nutzung Ihrer Daten akzeptiert haben. Weiteres entnehmen Sie gern den Nutzungsbedingungen sowie unseren vorvertraglichen Informationen.

Wir verarbeiten Ihre Daten zur Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO.

5.4 Nutzung der Plattform

Wenn wir Daten verarbeiten, um Ihnen die Nutzung der Plattform und Ihrer Funktionalitäten zu ermöglichen, verarbeiten wir Ihre Daten zur Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO. Wenn Sie bei der Nutzung der Plattform bestimmte Funktionen ihres Endgeräts freigeben (z.B. Kamera zum Scannen des QR-Codes eines myPiggy), verarbeiten ggf. auch hierüber Daten zur Vertragserfüllung.

5.5 Vertragsschluss mit dem Zahlungdienstleister und Nutzung von Zahlungsdiensten über die Plattform

Wenn Sie über eine in die App eingebundene Internetseite des Zahlungsdienstleisters einen Zahlungsdiensterahmenvertrag mit dem Zahlungsdienstleister schließen, übermitteln wir die hierfür notwendigen Daten an den Zahlungsdienstleister (z.B. E-Mail-Adresse und Namen). Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, gemäß Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO.

5.6 Verarbeitung von Daten von Kindern

Wenn in der Plattform der Name eines Kindes angegeben wird oder ein Foto eines Kindes hochgeladen wird, verarbeiten wir diese Daten, um Sparziele und andere Informationen ansprechend und leicht auffindbar darzustellen. Die Angabe eines Geburtsdatums verarbeiten wir, um anlässlich des Geburtstags bestimmte Aktionen auszuführen (z.B. ein verbundenes myPiggy blinkt, um zu gratulieren).

Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO, die immer auch die berechtigten Interessen des Kindes berücksichtigt. Insbesondere analysieren wir kein Nutzungsverhalten von Kindern. Das berechtigte Interesse des Kindes ist gewahrt, weil wir die Daten nur auf Anfrage bzw. mit Einverständnis des Inhabers der elterlichen Sorge verarbeiten. Weiterhin ist die Angabe eines Klarnamens oder eines Fotos bei Kindern nicht notwendig, sondern es können auch Spitznamen und Pseudonyme verwendet werden.

5.7 Analyse der Nutzung von Plattform und App

Wir nutzen die Dienste Google Analytics und Firebase, um die Nutzung unserer Plattform und App zu analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.

Die Verarbeitung erfolgt entweder zur Erfüllung eines Vertrages Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO oder auf der Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO, die immer auch Ihre Interessen berücksichtigt.

5.8 Newsletter

Wenn Sie hierin ausdrücklich eingewilligt haben, senden wir Ihnen unseren Newsletter mit Informationen zur Nutzung von App und Plattform zu. Newsletter können auch Informationen zu Produkten von Mitgliedern der Genossenschaftlichen Finanzgruppe enthalten, die relevant für Sie sind und Ihren Interessen entsprechen.

Zudem analysieren und verarbeiten wir zu diesem Zweck Daten über Ihre Nutzung des Newsletters. Die versendeten E-Mails enthalten daher sogenannte Web-Beacons bzw. Tracking-Pixel, die mit Ihrer E-Mail-Adresse und einer individuellen ID verknüpft sind. Auch im Newsletter erhaltene Links enthalten diese ID. Die erhobenen Daten werden direkt nach Ergebung aggregiert und sind dann nicht mehr einer bestimmten Person zuzuordnen. So finden wir z.B. heraus, welche Links besonders häufig angeklickt wurden und daher für viele interessant waren. Wir bilden aufgrund der erhobenen Daten jedoch keine Profile. Das heißt, wir speichern z.B. keine Information darüber, welche Links konkret Sie angeklickt haben.

Ihre Einwilligung in die Übersendung und Analyse des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an in diesen Datenschutzhinweisen angegebenen Kontaktdaten erklären.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO.

5.9 Rechtsverteidigung

Soweit erforderlich, verarbeiten wir Ihre Daten zur Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten sowie zur Verhinderung und Aufklärung von Straftaten. Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO, die immer auch Ihre berechtigten Interessen berücksichtigt.

5.10 Kontaktaufnahme und Support

Unser Angebot ermöglicht es Ihnen, Kontakt zu uns aufzunehmen. Dies ist etwa durch den Versand einer E-Mail an uns möglich. Die Angaben, die Sie bei der Kontaktaufnahme machen, wie z.B. Name, Anschrift, E Mail-Adresse und Telefonnummer, werden gespeichert, um Ihre Anfrage und gegebenenfalls folgende Korrespondenz zu bearbeiten. Die Verarbeitung erfolgt entweder zur Erfüllung eines Vertrages Art. 6 Abs. 1 UAbs. 1 lit. b DSGVO oder auf der Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO, die immer auch Ihre Interessen berücksichtigt.

5.11 Anonymisierung von personenbezogenen Daten

Wir verwenden erhobene Daten für andere Zwecke (z.B. Verbesserung der Plattform und der App sowie von deren Stabilität) nur, nachdem wir diese Daten anonymisiert haben, d.h. wenn diese Daten keine Identifizierung von natürlichen Personen mehr ermöglichen.

6. Speicherdauer und Löschung

Wir löschen Ihre Daten, wenn sie für die Zwecke, für die diese ursprünglich erhoben wurden, nicht mehr benötigt werden. Daten, die wir für die Nutzungsanalyse erheben, aggregieren wir unmittelbar nach Erhebung, so dass hiernach kein Rückschluss mehr auf eine bestimmte natürliche Person gezogen werden kann.

Personenbezogene Daten, die wir zur Erbringung von vertraglichen Leistungen durch uns verarbeiten, archivieren wir, sobald der zugrundeliegende Vertrag beendet wurde, damit wir Ihnen diese Daten im Rahmen eines neu abgeschlossenen Vertrages wieder zur Verfügung stellen können; wir löschen diese Daten aber spätestens zwölf Monate nach Beendigung des zugrundeliegenden Vertrages.

Wir speichern Ihre Daten auch nach Wegfall des ursprünglichen Erhebungszwecks, wenn wir aus anderen Gründen zur Speicherung der Daten, beispielsweise zu Archivierungszwecken, verpflichtet sind.

7. Übermittlung von personenbezogenen Daten in Drittländer

Sofern personenbezogene Daten an Empfänger aus Drittländern übertragen werden, werden diese nur durch Empfänger verarbeitet, die nach dem EU-US-Privacy Shield verpflichtet sind.

8. Ihre Rechte als Betroffener

Zum Schutz Ihrer personenbezogenen Daten stehen Ihnen die folgenden Rechte zu:

  • das Recht auf Auskunft nach Art. 15 DSGVO,
  • das Recht auf Berichtigung nach Art. 16 DSGVO,
  • das Recht auf Löschung nach Art. 17 DSGVO,
  • das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO.

Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 f. BDSG. Darüber hinaus haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO i.V.m. § 19 BDSG).

9. Widerruf Einwilligung

Sofern die Verarbeitung von personenbezogenen Daten auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO beruht, können Sie diese Einwilligung jederzeit widerrufen. Durch den Widerruf wird die Rechtsmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

10. Mögliche Folgen der Nichtbereitstellung von Daten

Die Nutzung von App und Plattform sind kostenlos für Sie. Wir finanzieren uns darüber, dass wir Ihnen über die App und die Plattform Informationen und Hinweise auf Mitglieder der Genossenschaftlichen Finanzgruppe und deren Veranstaltungen anzeigen können, die relevant für Sie sind und Ihren Interessen entsprechen. Wenn Sie uns die hierfür Daten nicht (mehr) bereitstellen, werden wir möglicherweise von unserem ordentlichen Kündigungsrecht Gebrauch machen und den Vertrag über die Nutzung von Plattform und App beenden.

11. Kein Profiling

Wir verarbeiten Ihre Daten weder für automatisierte Entscheidungen im Einzelfall noch für Profiling.

12. Widerspruchsrecht

Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung von Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch gegen die Verarbeitung Ihrer Daten für unsere Direktwerbung
Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke von Direktwerbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann jeweils formfrei erfolgen und sollte möglichst gerichtet werden an:

VR Family Finance GmbH
Markt 25, 09648 Mittweida
datenschutz@myfamilyfinance.de