für die Nutzung der Plattform „RadRoadie“
§ 1 Verantwortlicher
(1) Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die:
bikeTraq GmbH
Westerallee 10
24937 Flensburg
Deutschland
Telefon: +49 461 16 77 98 10
E-Mail: info@biketraq.de
Handelsregister: HRB 17996 FL, Amtsgericht Flensburg
§ 2 Datenschutzbeauftragter
(1) Der Datenschutzbeauftragte des Verantwortlichen ist:
Dipl. Inf. (FH) Andreas Bethke
Papenbergallee 34
25548 Kellinghusen
E-Mail: datenschutz@biketraq.de
§ 3 Allgemeines zur Datenverarbeitung
(1) Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere der DSGVO und dem BDSG.
(2) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
§ 4 Bereitstellung der Website
(1) Beim Aufruf unserer Website werden automatisch folgende Daten verarbeitet:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten
(2) Diese Daten sind technisch erforderlich, um die Website auszuliefern sowie deren Stabilität und Sicherheit zu gewährleisten.
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
(4) Die Daten werden spätestens nach 14 Tagen gelöscht.
§ 5 Registrierung und Nutzerkonto
(1) Verarbeitete Daten
Im Rahmen der Registrierung und Nutzung eines Nutzerkontos werden insbesondere folgende Daten verarbeitet:
- E-Mail-Adresse
- ggf. Name
- freiwillig angegebene Profildaten
- IP-Adresse bei Registrierung
- Datum und Uhrzeit der Registrierung
(2) Zwecke der Verarbeitung
- Einrichtung und Verwaltung des Nutzerkontos
- Bereitstellung der Plattformfunktionen
- vertrags-, service- und prozessbezogene Kommunikation
- IT-Sicherheit
(3) Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
§ 6 Nutzung der Plattformfunktionen
(1) Im Rahmen der Nutzung von RadRoadie werden insbesondere folgende Daten verarbeitet:
- Fahrraddaten (z. B. Modell, Rahmennummer, Kilometerstand)
- Wartungs- und Servicehistorien
- hochgeladene Dokumente
- Kommunikationsinhalte zwischen Nutzenden und Werkstätten
- Zugriffsfreigaben für Dritte
(2) Die Verarbeitung erfolgt zur Bereitstellung und Durchführung der Plattformfunktionen sowie zur Unterstützung von Service-, Wartungs-, Leasing-, Versicherungs- und Schadensabwicklungsprozessen im Zusammenhang mit dem jeweiligen Fahrrad.
(3) Hierzu kann es erforderlich sein, dass personenbezogene Daten oder fahrzeugbezogene Informationen zweckgebunden an beteiligte Dritte übermittelt werden, insbesondere:
- Werkstätten
- Leasinggesellschaften
- Versicherungsunternehmen
- Mobilitäts- oder Servicepartner
(4) Eine Weitergabe erfolgt ausschließlich, soweit dies:
- zur Durchführung der jeweiligen Funktion erforderlich ist,
- auf Veranlassung der Nutzenden erfolgt,
- oder im Zusammenhang mit einem von den Nutzenden angestoßenen Prozess steht.
(5) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung und Optimierung der Plattformfunktionen und Serviceprozesse).
§ 7 Nutzung der mobilen App
(1) Bei Nutzung der mobilen App werden zusätzlich technisch erforderliche Informationen verarbeitet:
- Gerätetyp
- Betriebssystem und Version
- App-Version
- Push-Token (bei Aktivierung von Push-Nachrichten)
(2) Eine Analyse des Nutzungsverhaltens oder Profilbildung zu Marketing- oder Werbezwecken findet nicht statt.
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
§ 8 Push-Nachrichten
(1) Sofern Push-Nachrichten aktiviert werden, wird ein gerätespezifischer Push-Token verarbeitet.
(2) Die Zustellung erfolgt über:
- Apple Push Notification Service (APNS)
- Google Firebase Cloud Messaging (FCM)
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
(4) Push-Nachrichten können jederzeit in den Geräteeinstellungen deaktiviert werden.
(5) Dabei kann es technisch erforderlich sein, dass ein Push-Token an die jeweiligen Plattformanbieter übermittelt wird.
§ 9 Fehleranalyse (Crashlytics)
(1) Zur Analyse von Abstürzen und technischen Fehlern in unserer mobilen Anwendung nutzen wir den Dienst Firebase Crashlytics des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
(2) Firebase Crashlytics ermöglicht es uns, Abstürze der App technisch auszuwerten und die Stabilität sowie die Funktionsfähigkeit unserer Anwendung kontinuierlich zu verbessern. Firebase Crashlytics dient ausschließlich der technischen Fehleranalyse und wird nicht zur Erstellung von Nutzerprofilen oder zu Marketingzwecken verwendet.
(3) Im Rahmen der Nutzung können insbesondere folgende technische Informationen verarbeitet werden:
- Gerätetyp und Gerätemodell
- Betriebssystem und Version
- App-Version
- Zeitpunkt des Absturzes
- technische Fehlermeldungen (Stacktraces)
- anonymisierte Installations-IDs
- ggf. IP-Adresse
(4) Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Stabilität, Sicherheit und technischen Optimierung unserer App gemäß Art. 6 Abs. 1 lit. f DSGVO.
(5) Die im Rahmen der Nutzung von Firebase Crashlytics erhobenen Daten können an Server von Google übertragen werden. Dabei kann eine Übermittlung personenbezogener Daten in die USA nicht ausgeschlossen werden.
(6) Google ist nach dem EU-US Data Privacy Framework zertifiziert und verwendet zusätzlich Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau sicherzustellen.
(7) Weitere Informationen zum Datenschutz bei Google finden Sie unter:
https://policies.google.com/privacy
§ 10 Hosting und technische Dienstleister
(1) Colocation
Die Plattform wird in einer angemieteten Colocation-Umgebung betrieben bei:
nLighten Frankfurt FRA1
Schwalbacher Str. 60–62
65760 Eschborn
(2) Hardware-Betreuung
Die physische Hardware wird betreut durch:
IP-Projects GmbH & Co. KG
Am Vogelherd 14
97295 Waldbrunn
Ab Betriebssystemebene erfolgt der Betrieb eigenverantwortlich durch die bikeTraq GmbH.
(3) E-Mail-Versand
Der Versand systemrelevanter E-Mails erfolgt über:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
(4) Mit allen genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
(5) Soweit Nutzende Funktionen zur Kommunikation oder Prozessabwicklung mit Drittanbietern nutzen, erfolgt die Verarbeitung personenbezogener Daten ausschließlich im Rahmen der jeweils durch die Nutzenden initiierten Funktion.
§ 11 Cookies
(1) Wir verwenden ausschließlich technisch notwendige Cookies, die für die Authentifizierung und Sitzungsverwaltung erforderlich sind.
(2) Diese dienen der Authentifizierung und Sitzungsverwaltung.
(3) Eine Analyse des Nutzerverhaltens oder Profilbildung findet nicht statt.
(4) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
§ 12 Speicherdauer
(1) Personenbezogene Daten werden gespeichert:
- solange ein Nutzerkonto besteht
- bis zur Löschung durch die Nutzenden
- im Rahmen gesetzlicher Aufbewahrungspflichten
(2) Nach Löschung des Accounts werden personenbezogene Daten gelöscht, soweit keine gesetzlichen Pflichten entgegenstehen.
(3) Technische Sicherungskopien können zeitlich begrenzt fortbestehen.
§ 13 Keine Datenübermittlung in Drittländer
(1) Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union findet grundsätzlich nicht statt.
(2) Eine Ausnahme kann bei der Nutzung einzelner technischer Dienste bestehen, bei denen eine Datenübermittlung in Staaten außerhalb der Europäischen Union technisch erforderlich ist (z. B. bei der Nutzung von Firebase Crashlytics).
(3) In solchen Fällen erfolgt die Datenübermittlung nur auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere durch den Abschluss von Standardvertragsklauseln der Europäischen Kommission oder durch eine Zertifizierung nach dem EU-US Data Privacy Framework.
§ 14 Sicherheit der Verarbeitung
(1) Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation oder unbefugtem Zugriff zu schützen.
(2) Unsere Maßnahmen umfassen insbesondere:
- Betrieb der Server in einer gesicherten Rechenzentrumsumgebung
- Verschlüsselung der Datenübertragung (TLS)
- Zugriffsbeschränkungen nach dem „Need-to-know"-Prinzip
- Rollen- und Berechtigungskonzepte
- regelmäßige Sicherheitsupdates
- Datensicherungen und Wiederherstellungsverfahren
- Einsatz von Monitoring- und Fehleranalyse-Werkzeugen zur Stabilitätsüberwachung
(3) Die Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
§ 15 Rechte der betroffenen Personen
(1) Betroffene Personen haben folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde
(2) Zuständige Aufsichtsbehörde ist insbesondere:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
(3) Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben genannten Kontaktmöglichkeiten wenden.