Datenschutzhinweise zur Nutzung der MATS-App und MATS-Plattform
Stand: August 2023
Vorwort
Wir, die MATS GmbH (nachfolgend: „das Unternehmen„, „wir“ oder „uns„), möchten Sie als Nutzer unserer Anwendungssoftware für mobile Endgeräte „MATS-App“ (nachfolgend: „MATS-App“) sowie unserer Webseite unter zu https://app.mats.coach (nachfolgend: „MATS-Plattform“) aufgrund unserer Verpflichtungen als datenschutzrechtlich verantwortliche Stelle nach Art. 13 und 14 der Verordnung (EU) 2016/679 (nachfolgend: „Datenschutz-Grundverordnung“ bzw. „DSGVO„) über den Umgang mit Ihren personenbezogenen Daten in unserem Unternehmen informieren (nachfolgend: „Datenschutzhinweise„).
In unseren Datenschutzhinweisen werden wir Sie im Folgenden als betroffene Person mit „Kunde„, „Nutzer„, „Sie„, „Ihnen“ oder „Betroffener“ ansprechen.
Orientierungshilfe: Struktur unserer Datenschutzhinweise
Unsere Datenschutzhinweise sind modular aufgebaut, um Ihnen einen leichteren und schnelleren Überblick zu ermöglichen. Unsere Datenschutzhinweise sind daher wie folgt strukturiert:
- Im allgemeinen Teil unserer Datenschutzhinweise (I. Allgemeines) teilen wir Ihnen Informationen mit, welche beim Umgang unseres Unternehmens mit Ihren personenbezogenen Daten grundsätzlich von Bedeutung sind und daher für alle konkreten Situationen der Verarbeitung Ihrer personenbezogenen Daten relevant sind bzw. sein können.
- Im Abschnitt II. dieser Datenschutzhinweise erhalten Sie Informationen über Ihre Rechte als Betroffener uns gegenüber. Zur Ausübung dieser Rechte können Sie die Kontaktdaten unter Ziffer I. 2 des allgemeinen Abschnitts (I.) dieser Datenschutzhinweise verwenden.
- Zu welchen konkreten Zwecken, auf welcher Rechtsgrundlage und wie lange Ihre personenbezogenen Daten im Rahmen der Nutzung unser MATS-App im Einzelnen verarbeitet werden, erfahren Sie im besonderen Teil unserer Datenschutzhinweise (III. Datenverarbeitungsvorgänge im Detail).
Gliederung unserer Datenschutzhinweise
Orientierungshilfe: Struktur unserer Datenschutzhinweise. 1
Gliederung unserer Datenschutzhinweise. 1
2. Person und Kontaktdaten des Verantwortlichen. 7
3. Rechtmäßigkeit der Verarbeitung (Rechtsgrundlagen) 8
4. Hinweise zur Speicherdauer 10
5. Maßnahmen der Datensicherheit 10
6. Empfänger oder Kategorien von Empfängern. 10
7. Übermittlung von personenbezogenen Daten in Drittländer 11
8. Hinweise zur automatisieren Entscheidungsfindung (einschließlich Profiling) 12
9. Einsatz von Cookies und Cookie-Verwaltung. 12
10. Hinweise zur Verpflichtung zur Bereitstellung personenbezogener Daten. 15
11. Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten 15
12. Änderungen der Datenschutzhinweise. 15
II. Ihre Rechte als Betroffener. 16
4. Recht auf Einschränkung der Verarbeitung. 16
5. Recht auf Datenübertragbarkeit 17
7. Recht auf Widerruf einer Einwilligung. 17
III. Datenverarbeitungsvorgänge im Detail 18
1. Hinweise zum Herunterladen der MATS-App bei Drittanbietern (App-Stores) 18
2. Technischer Betrieb der MATS-App. 18
3. Registrierung und Verwaltung eines Nutzerprofils. 21
4. Planungen sportlicher Aktivitäten und Leistungsdiagnostiken. 24
5. Bestellungen und Transaktionen über die MATS-App oder MATS-Plattform.. 28
6. Zahlungsmethoden und Zahlungsdienstleister 29
7. Einsatz von Analysetools (Google Firebase/ Google Analytics 4) 34
8. Feedback-Funktion und Support 38
10. Gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten. 40
I. Allgemeines
1. Begriffsbestimmungen
1.1. “Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
1.2. „Verarbeiten“ (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (das heißt technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (das heißt die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
1.3. „Verantwortlicher“ (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
1.4. „Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (zum Beispiel IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
1.5. „Dritter“ (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
1.6. „Einwilligung“ (Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
1.7. „Gesundheitsdaten“ (Art. 4 Nr. 14 DSGVO) sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
2. Person und Kontaktdaten des Verantwortlichen
2.1. Der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche sind wir:
MATS GmbH; Adresse: Max-Ernst-Straße 4, 50354 Hürth; Telefonnummer: 0176 81119190;E-Mail-Adresse: support@mats.coach. Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben auf unserer Webseite unter https://mats.coach/de/imprint-de/ |
3. Rechtmäßigkeit der Verarbeitung (Rechtsgrundlagen)
3.1. Nach Maßgabe der Datenschutz-Grundverordnung ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn eine konkrete Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände gefasst werden kann:
a) Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO
Rechtsgrundlage der Verarbeitung ist eine Einwilligung, wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist.
b) Vertragserfüllung, Art. 6 Abs. 1 S. 1 lit. b DSGVO
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen.
c) Erfüllung rechtlicher Verpflichtung, Art. 6 Abs. 1 S. 1 lit. c DSGVO
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (zum Beispiel eine gesetzliche Aufbewahrungspflicht).
d) Schutz lebenswichtiger Interessen, Art. 6 Abs. 1 S. 1 lit. d DSGVO
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. d DSGVO, wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen.
e) Aufgaben im öffentlichen Interesse, Art. 6 Abs. 1 S. 1 lit. e DSGVO
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. e DSGVO, wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
f) Überwiegendes berechtigtes Interesse, Art. 6 Abs. 1 S. 1 lit. f DSGVO
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
3.2. Im besonderen Teil (III.) dieser Datenschutzhinweise werden wir jeweils die konkrete Rechtsgrundlage angeben, auf welche von uns vorgenommene Verarbeitungsvorgänge Ihrer personenbezogenen Daten gestützt werden. Eine Verarbeitung kann dabei allerdings auch auf mehreren Rechtsgrundlagen zugleich beruhen. Auch werden wir dabei die Rechtsgrundlage für die Speicherung von Informationen auf Ihrem Endgerät bzw. den Zugriff auf solche Informationen angeben.
4. Hinweise zur Speicherdauer
4.1. Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im besonderen Teil (III.) dieser Datenschutzhinweise jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden.
4.2. Soweit keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt.
5. Maßnahmen der Datensicherheit
5.1. Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (zum Beispiel TSL-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken eines Datenschutzvorfalls (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
5.2. Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Um uns zu erreichen, verwenden Sie dazu bitte die unter Ziffer I. 2. im allgemeinen Teil (I.) dieser Datenschutzhinweise bezeichneten Kontaktdaten.
6. Empfänger oder Kategorien von Empfängern
6.1. Zum Betrieb der MATS-App und der MATS-Plattform arbeiten wir mit externen technischen Dienstleistern zusammen (zum Beispiel für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Diese können daher Empfänger Ihrer personenbezogenen Daten sein. Eine Zusammenarbeit findet allerdings nur unter Einhaltung der datenschutzrechtlichen Bestimmungen sowie nach unserer Weisung und auf Grundlage datenschutzrechtlicher Verträge, insbesondere Auftragsverarbeitungsverträgen nach Art. 28 Abs. 3 S. 1 DSGVO, statt. Konkret sind dabei die nachfolgend bezeichneten Auftragsverarbeiter Empfänger Ihrer personenbezogenen Daten:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland); dieser Anbieter wird von uns für das Hosting unserer Webserver eingesetzt, auf welchem wir unter anderem die MATS-App und die MATS-Plattform betreiben und (sofern vorhanden) Ihr Nutzerprofil hinterlegen.
Bei jeder Nutzung von Diensten der MATS-App/ MATS-Plattform oder Ihres Nutzerprofil verarbeitet dieser Anbieter in unserem Auftrag Ihre personenbezogenen Daten.
6.2. Kategorien von Empfängern können zudem auch staatliche Stellen/Behörden sein, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen, erforderlich ist. Für die Weitergabe Ihrer personenbezogenen Daten ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. c DSGVO.
6.3. Sollten im Rahmen einer konkreten Datenverarbeitung unter Teil (III.) dieser Datenschutzhinweise weitere Empfänger oder Kategorien von Empfängern Ihrer personenbezogenen Daten vorhanden sein, werden wir Sie an entsprechender Stelle gesondert darauf hinwiesen.
7. Übermittlung von personenbezogenen Daten in Drittländer
Die Nutzung bestimmter Dienste kann es erfordern, dass wir Ihre personenbezogenen Daten in Länder außerhalb des EWR übermitteln („Drittländer“). Solche Übermittlungen in Drittländer werden als risikobehaftet eingestuft und erfordern insbesondere eine eigenständige Übermittlungsgrundlage nach Art. 44 S. 1 DSGVO. Sie werden im besonderen Teil (III.) dieser Datenschutzhinweise nachfolgend gesondert darauf hingewiesen, ob und inwieweit Übermittlungen in ein Drittland bei einem konkret von uns verwendeten Dienst vorgenommen wird. Die nachfolgenden Konstellationen können dabei Bedeutung erlangen:
7.1. Keine Übermittlung in Drittländer
Soweit keine Übermittlung Ihrer personenbezogenen Daten in Drittländer erfolgt, bedarf es keine zusätzliche Rechtsgrundlage aufgrund von Art. 44 S. 1 DSGVO.
7.2. Übermittlung in Drittländer
Wenn eine Übermittlung Ihrer personenbezogenen Daten in Drittländer von uns vorgenommen wird, ist diese nur unter Einhaltung der besonderen Anforderungen nach Art. 44 S. 1 DSGVO zulässig. An den relevanten Stellen im besonderen Teil (III.) dieser Datenschutzhinweise werden wir konkret die entsprechende Rechtsgrundlage angeben. Folgende Rechtsgrundlagen kommen dabei in Betracht:
a) Angemessenheitsbeschluss
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse ein Datenschutzniveau, welches dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html). Dieser Angemessenheitsbeschluss stellt die Rechtsgrundlage der Übermittlung nach Art. 45 Abs. 1 S. 1 DSGVO dar.
b) Geeignete Garantien
In bestimmten Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies auf Grundlage geeigneter Garantien nach Art. 46 Abs. 1 und 2 DSGVO, insbesondere über bindende Unternehmensvorschriften, Standarddatenschutzklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate oder anerkannte Verhaltenskodizes. Bitte nutzen Sie die Kontaktdaten unter Ziffer I. 2 des allgemeinen Teils (I.) dieser Datenschutzhinweise, wenn Sie hierzu nähere Informationen von uns erhalten möchten.
7.3. Übermittlungen in die USA
Die Verarbeitung Ihrer personenbezogenen Daten durch von uns eingesetzte Dienste von US-amerikanischen Anbietern, wie Google oder Apple, kann dazu führen, dass Ihre personenbezogenen Daten in die USA übermittelt werden. Es besteht für Übermittlungen in die USA ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 Abs. 1 S. 1 DSGVO auf Grundlage des sog. „EU-U.S. Data Privacy Framework“, der den USA ein angemessenes Schutzniveau bescheinigt. Dieser Angemessenheitsbeschluss stellt daher die Rechtsgrundlage für eine Übermittlung dar.
8. Hinweise zur automatisieren Entscheidungsfindung (einschließlich Profiling)
Wir beabsichtigen nicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
9. Einsatz von Cookies und Cookie-Verwaltung
9.1. Allgemeine Beschreibung
Für den Betrieb der MATS-App nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf dem Gerätespeicher Ihres mobilen Endgerätes abgelegt und der von Ihnen verwendeten App zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, eine App oder Webseite insgesamt nutzerfreundlicher und effektiver, also für den Nutzer angenehmer zu machen.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
9.2. Arten von Cookies
Man kann anhand der Speicherdauer zwischen zwei Formen von Cookies unterscheiden:
a) Transiente Cookies (Session-Cookies)
Session-Cookies/ Transiente Cookies werden automatisiert gelöscht, wenn ein Nutzer eine App schließt oder eine Webseite verlässt. Diese Cookies speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen einer mobilen App oder Webseite zuordnen lassen. Dadurch kann das Endgerät eines Nutzers wiedererkannt werden, wenn er eine bestimmte App oder Webseite erneut nutzen. Session-Cookies werden gelöscht, wenn ein Nutzer sich in einer App ausloggt bzw. diese schließt oder eine Webseite verlässt.
b) Persistente Cookies
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.
Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum folgendermaßen:
a) Technical Cookies
Technical Cookies sind zwingend erforderlich, damit sich der Nutzer innerhalb einer App oder auf einer Webseite bewegen und grundlegende Funktionen nutzen kann sowie die Sicherheit einer App oder Webseite zu gewährleisten; sie sammeln weder Informationen über Nutzer zu Marketingzwecken noch speichern sie, welche Webseiten Nutzer besucht haben.
b) Performance Cookies
Performance Cookies sammeln Informationen darüber, wie Nutzer eine App oder Webseite nutzen, welche Webseite diese besuchen und z.B. ob Fehler bei der Appnutzung auftreten. Sie sammeln keine Informationen, welche den Nutzer identifizieren könnten – alle gesammelten Informationen sind anonym. Zweck des Einsatzes von Performance Cookies ist es, eine App oder Webseite zu verbessern und herauszufinden, was Nutzer interessiert.
c) Marketing/ Targeting Cookies
Marketing bzw. Targeting Cookies dienen dazu, dem Nutzer einer Webseite oder App bedarfsgerechte Werbung innerhalb der App oder auf der Webseite oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen.
d) Sharing Cookies
Sharing Cookies dienen dazu, die Interaktivität einer Webseite oder einer App mit anderen Diensten (z.B. sozialen Netzwerken) zu verbessern.
9.3. Besondere Rechtsgrundlagen nach dem TTDSG
Nach Maßgabe des Telekommunikation-Telemedien-Datenschutz-Gesetzes („TTDSG“) ist zum Schutz der Privatsphäre eines Endnutzers die Speicherung von Informationen auf dessen Endgerät oder der Zugriff auf Informationen, die bereits auf diesem gespeichert sind, nur dann erlaubt, ein Rechtfertigungstatbestand nach dem TTDSG vorliegt. Diese werden wir konkret im besonderen Teil (III.) dieser Datenschutzhinweise angeben. Die Rechtsgrundlagen nach TTDSG treten regelmäßig neben jene der DSGVO, wenn es sich bei den Informationen um personenbezogene Daten handelt. In Betracht kommen grundsätzlich folgende Rechtsgrundlagen des TTDSG:
a) Einwilligung, § 25 Abs. 1 S. 1 TTDSG
Die Rechtsgrundlage ist eine Einwilligung, wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Speicherung von Informationen auf seinem Endgerät oder einem Zugriff auf dort gespeicherte Informationen einverstanden ist. Eine Einwilligung ist daher regelmäßig für Performance, Marketing/Targeting oder Sharing Cookies erforderlich
b) Technische Erforderlichkeit, § 25 Abs. 2 Nr. 2 TTDSG
Die Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TTDSG, wenn die Speicherung von Informationen auf dem Endgerät des Endnutzers oder der Zugriff auf bereits auf diesem gespeicherte Informationen unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst, wie zum Beispiel eine App, zur Verfügung stellen kann. Der Einsatz von Technial Cookies kann regelmäßig über diese Rechtsgrundlage gerechtfertigt werden.
9.4. Cookie-Verwaltung und Übersicht
Sie können Cookie-Einstellungen verwalten und bestimmte Arten von Tracking deaktivieren. Dazu wählen Sie in der Fußleiste die Option „Mehr“ an und wählen dann die Schaltfläche „Profil“ aus, um zu den Einstellungsmöglichkeiten zu gelangen.
10. Hinweise zur Verpflichtung zur Bereitstellung personenbezogener Daten
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Kunde oder Nutzer besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Es kann jedoch sein, dass wir als Folge einer Nichtbereitstellung solcher Daten bestimmte Leistungen nur eingeschränkt oder gar nicht erbringen können und Sie unsere Angebote und Dienste daher nicht oder nur eingeschränkt nutzen können.
Sofern im Rahmen der im besonderen Teil (III.) dieser Datenschutzhinweise bezeichneten, von uns angebotenen Leistungen und genutzten Diensten ausnahmsweise eine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung besteht oder eine Nichtbereitstellung bestimmte Folgen mit sich bringt, werden Sie an entsprechender Stelle gesondert darauf hingewiesen.
11. Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen. Rechtsgrundlage ist für die Erfüllung dieser Verpflichtung Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit der entsprechenden gesetzlichen Bestimmung, bspw. aus dem Polizei-, Strafprozess- oder Steuerrecht.
12. Änderungen der Datenschutzhinweise
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen in unserem Unternehmen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Relevante Änderungen unserer Datenschutzhinweise werden wir Ihnen entsprechend mitteilen.
II. Ihre Rechte als Betroffener
Ihre Rechte als Betroffener bezüglich der von uns verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den eingangs unter Ziffer I. 2 des allgemeinen Teils (I.) dieser Datenschutzhinweise angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener folgende Rechte:
1. Recht auf Auskunft
Gemäß Art. 15 DSGVO können Sie Auskunft über Ihre von uns verarbeiteten Daten verlangen. Insbesondere können Sie Auskunft über die Verarbeitungs-zwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer der Daten oder, falls dies nicht möglich sein sollte, die Kriterien für die Festlegung der Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns er-hoben wurden, sowie über das Bestehen einer automatisierten Entscheidungs-findung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.
2. Recht auf Berichtigung
Gemäß Art. 16 DSGVO können Sie unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen.
3. Recht auf Löschung
Gemäß Art. 17 DSGVO können Sie die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
4. Recht auf Einschränkung der Verarbeitung
Gemäß Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist.
5. Recht auf Datenübertragbarkeit
Gemäß Art. 20 DSGVO können Sie verlangen, Ihre Daten, die Sie uns bereitgestellt haben, von uns in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die uneingeschränkte Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen.
6. Recht auf Widerspruch
Gemäß sind Sie berechtigt, nach Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
7. Recht auf Widerruf einer Einwilligung
Gemäß Art. 7 Abs. 3 DSGVO sind Sie dazu berechtigt, Ihre einmal erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen. Dies berührt allerdings die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht.
Sie können den Widerruf einer uns erteilten Einwilligung auch über die Einstellungen der MATS-App auf Ihrem mobilen Endgerät erklären. Dazu müssen Sie in der Fußleiste „Mehr“ auswählen und dann die Schaltfläche „Profil“ in den Benutzereinstellungen anwählen. Dort können Sie über Auswahlboxen Ihre Einwilligung für die dort aufgeführten Datenverarbeitungen widerrufen.
8. Recht auf Beschwerde
Gemäß Art. 77 DSGVO haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren.
III. Datenverarbeitungsvorgänge im Detail
In diesem Teil unserer Datenschutzhinweise erhalten Sie detaillierte Informationen darüber, wie wir Ihre personenbezogenen Daten konkret verarbeiten.
1. Hinweise zum Herunterladen der MATS-App bei Drittanbietern (App-Stores)
1.1. Erläuterung
Die MATS-App wird zum Download auf diversen Plattformen von Drittanbietern, wie Google Play oder dem Apple App Store angeboten (App-Stores). Von diesen App-Stores können Sie die MATS-App auf Ihr mobiles Endgerät herunterladen und installieren. Sie benötigen daher einen entsprechenden Account bei dem für den Download in Frage kommenden App-Store.
1.2. Verarbeitete personenbezogene Daten
Im Zuge des Herunterladens werden an den jeweiligen Betreiber des App-Stores, über welchen Sie die MATS-App herunterladen, insbesondere die nachfolgenden Informationen übertragen:
- die E-Mail-Adresse, der Nutzernamen und die Kundennummer des herunterladenden Accounts;
- die individuelle Gerätekennziffer Ihres Nutzerendgerätes;
- Zahlungsinformationen;
- der Zeitpunkt des Downloads
1.3. Datenschutzrechtliche Verantwortlichkeit
Auf die Erhebung und Verarbeitung der vorstehend bezeichneten Sie betreffenden Daten haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten App-Store. Dementsprechend sind wir für diese Erhebung und Verarbeitung nicht verantwortlich; die Verantwortung dafür liegt allein beim Betreiber des App-Stores.
2. Technischer Betrieb der MATS-App
2.1. Erläuterung
Damit Sie die MATS-App auf Ihrem Endgerät nutzen können, ist es aus technischen Gründen erforderlich, dass wir bestimmte Sie betreffende personenbezogene Daten verarbeiten.
2.2. Verarbeitete personenbezogene Daten
a) Logfiles
Bei jeder Anfrage, welche an unsere Webserver gelangt, wird automatisch eine Protokolldatensatz (sog. „Log-Datei“ oder „Logfile“) erstellt. Dieser Datensatz enthält insbesondere Informationen über Ihr Nutzerendgerät, von welchem aus Sie die Anfrage gestartet haben, sowie über weitere Umstände im Zusammenhang mit der Anfrage, bspw. das Datum der Anfrage.
Der Protokolldatensatz bei einer Anforderung besteht insbesondere aus folgenden Daten, welche auch personenbezogene Daten darstellen:
Eine Nichtbereitstellung der vorstehend genannten Daten hat zur Folge, dass Sie die MATS-App nicht oder nur eingeschränkt nutzen können.
b) Geräteinformationen
Weiterhin erheben wir Daten Ihres mobilen Endgeräts, wie Geräte-ID, Geräteart, gerätespezifische Einstellungen sowie Ihre Einstellungen in der MATS-App.
Eine Nichtbereitstellung der vorstehend genannten Daten hat zur Folge, dass Sie die MATS-App nicht oder nur eingeschränkt nutzen können.
c) Session-ID
Wir verwenden zum Betrieb der MATS-App auch Transiente Cookies/ Session-Cookies. Erläuterungen zu den Begriffen und der Funktion erhalten Sie unter Ziffer I. 9. des allgemeinen Teils (I.) dieser Datenschutzhinweise. Wir setzen diese Cookies dazu ein, um Ihren Login zu speichern, da ansonsten ein Betrieb der MATS-App nicht möglich wäre. Auch können wir nur auf diese Weise Ihre Profileinstellungen in der MATS-App speichern und Ihnen die Möglichkeit geben, über Ihr Nutzungsprofile Käufe vorzunehmen.
2.3. Verarbeitungszwecke und Rechtsgrundlagen
a) Technischer Betrieb der MATS-App
Für den technischen Betrieb der MATS-App ist eine Verbindung zwischen Ihrem Endgerät, auf dem die MATS-App installiert ist und unseren Servern erforderlich. Andernfalls kann die MATS-App technisch nicht über Ihr Endgerät genutzt werden. Auch ist eine ordnungsgemäße Darstellung der MATS-App auf Ihrem mobilen Endgerät ist nur möglich, wenn wir über entsprechende Geräteinformationen, Logfiles Ihres mobilen Endgerätes sowie die Session-ID verfügen.
Rechtsgrundlagen der Verarbeitung sind Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung), da die Verarbeitung der Erbringung unserer Verpflichtungen aus dem Allgemeinen Nutzungsvertrag mit Ihnen dient, und Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, die Funktionsfähigkeit der MATS-App für eine Nutzung zu gewährleisten.
b) Fehleranalyse und technische Sicherheit
Wir verarbeiten Logfiles zur Fehleranalyse und zur Gewährleistung der Stabilität und der Sicherheit der Verbindung zu unserer App. Anhand der Logfiles können wir beispielsweise erkennen, ob die App korrekt an Sie ausgeliefert wird, ob es zu Verlangsamungen bei der Verbindung kommt, insbesondere aufgrund hoher Auslastung unserer Server oder ob anderweitige Verbindungsstören bestehen. Auch können wir anhand der Logfiles mögliche Cyberangriffe auf unsere Systeme schneller und besser erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse liegt hierbei in der Gewährleistung der Funktionsfähigkeit und Sicherheit der MATS-App.
c) Cookies
Rechtsgrundlage für das Platzieren und Auslesen der Session-Cookies auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TTDSG, da dies unbedingt erforderlich ist, um Ihnen die Nutzung unserer MATS-App zu ermöglichen (Technical Cookies). Erläuterungen zu den Begriffen und der Funktion erhalten Sie unter Ziffer I. 9. des allgemeinen Teils (I.) dieser Datenschutzhinweise.
2.4. Speicherdauer
Zum Zwecke des Betriebs der MATS-App auf Ihrem Endgerät speichern wir Ihre personenbezogenen Daten aus den Logfiles bis zur Auslieferung der Daten auf eine Anforderung an unsere Server; längstens jedoch bis zur Beendigung der Sitzung.
Zum Zwecke der Gewährleistung der technischen Sicherheit speichern wir Ihre personenbezogenen aus den Logfiles ab Erhebung 7 Tage lang in unseren Systemen.
Die transienten/Session-Cookies werden mit Beendigung der Sitzung eines Nutzers, d.h. mit der Abmeldung des Nutzerprofils, gelöscht.
3. Registrierung und Verwaltung eines Nutzerprofils
3.1. Erläuterung
Damit Sie die MATS-App nutzen können, ist es erforderlich, dass Sie sich mit einem Nutzerprofil nach dem Herunterladen und der Installation auf Ihrem Endgerät registrieren.
3.2. Verarbeitete personenbezogene Daten
a) Notwendige Profildaten
Zur Registrierung und Nutzung eines Nutzerprofils müssen Sie zwingend folgende Sie betreffende personenbezogene Daten angeben:
Ein Nichtbereitstellung der vorstehend genannten Daten hat zur Folge, dass Sie die MATS-App nicht nutzen können.
b) Optionale Profildaten
Die Angabe der nachfolgend bezeichneten Daten ist zur Registrierung und weiteren Nutzung der MATS-App nicht zwingend erforderlich und können von Ihnen für Ihr Nutzerprofil freiwillig angegeben werden:
Ein Nichtbereitstellung der vorstehend genannten Daten hat keine Auswirkung auf die Funktionalität der MATS-App und keine nachteiligen Auswirkungen.
3.3. Verarbeitungszwecke und Rechtsgrundlagen
a) Registrierung, Profilverwaltung und Kontaktaufnahme
Wir verwenden Ihre notwendigen Profildaten im Rahmen des Registrierungsvorgangs. Sie erhalten dabei über die von Ihnen angegebene E-Mail-Adresse eine Bestätigungsmitteilung von uns, über welche Sie Ihr Profil aktivieren können.
Ihre notwendigen Profildaten verarbeiten wir auch im Rahmen der Profilverwaltung und Profileinstellung, bspw. im Falle einer Anfrage auf Passwortwiederherstellung, Nutzerauthentifizierung oder der Bestätigung einer Profillöschung oder Mitteilung einer Profilsperrung.
Wir verwenden Ihre notwendigen Profildaten, in Form Ihrer Namensdaten und Ihrer E-Mail-Adresse, um Sie im Falle von Updates, Anpassungen unserer Nutzungsbedingungen oder Datenschutzhinweisen zu informieren.
Ihre Namensdaten und E-Mail-Adresse verwenden wir auch in Gefahrensituationen, um Ihnen beispielsweise im Falle eines Cyberangriffs einen Alarmhinweis oder eine Mitteilung nach Art. 34 Abs. 1 DSGVO zu senden.
Rechtsgrundlagen der Verarbeitung sind Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, die ordnungsgemäße Nutzung des Nutzerprofils und dessen Sicherheit zu gewährleisten.
b) Überprüfung der Nutzungsberechtigung und Authentifizierung
Wenn Sie sich mit einem Nutzerprofil auf der MATS-App registrieren, müssen wir überprüfen, ob die von Ihnen angegebene E-Mail-Adresse Ihnen gehört. Zu diesem Zweck schicken wir Ihnen eine Bestätigungsmitteilung mit einem Link an diese E-Mail-Adresse, über welchen Sie Ihr Nutzerprofil aktivieren können und damit die Inhaberschaft bestätigen.
Weiterhin verarbeiten wir die notwendigen Profildaten, um zu prüfen, ob Sie nach Maßgabe unserer Allgemeinen Nutzungsbedingungen nutzungsberechtigt sind. Zu diesem Zweck verarbeiten wir Ihre Namensdaten, E-Mail-Adresse sowie Ihr Geburtsdatum, um sicherzustellen, dass Sie im Zeitpunkt der Registrierung volljährig sind, keiner Nutzungssperre unserseits unterliegen und eine tatsächlich existierende Person sind. Wir werden auch nach Registrierung entsprechende Angaben überprüfen, sofern im Einzelfall hinreichende Anhaltspunkte dafür bestehen, dass eine Nutzungsberechtigung nicht besteht.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, die Einhaltung unserer Nutzungsbedingungen überprüfen zu können.
c) Individualisierung des Nutzerprofils
Sie können zur Individualisierung Ihres Nutzerprofils optionale Profildaten angeben. Diese sind für eine Nutzung der MATS-App nicht erforderlich, sondern dienen lediglich einer verbesserten Außendarstellung des Nutzers oder einer einfacheren Kommunikation mit anderen Nutzern.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
3.4. Speicherdauer
Wenn Sie sich mit einem Nutzerprofil registrieren, speichern wir die von Ihnen zur Registrierung angegebenen Profildaten zu den vorstehend bezeichneten Verarbeitungszwecken, bis Sie diese jeweils ändern oder löschen oder Ihr Nutzerprofil insgesamt löschen. Wie Sie dazu vorgehen können, erfahren Sie im nachfolgenden Absatz „Bearbeitung der Profildaten und Löschung des Nutzerprofils“.
Sollten Sie innerhalb von 24 Stunden nach Anmeldung eines Nutzerprofiles dieses nicht über die von uns verschickte Bestätigungsmitteilung aktiviert haben, werden die von Ihnen im Rahmen des Registrierungsvorgangs angegebenen Daten von uns nach Ablauf gelöscht.
3.5. Bearbeitung der Profildaten und Löschung des Nutzerprofils
Sie können Ihre Profildaten jederzeit in Ihren Profileinstellungen der MATS-App ergänzen, ändern oder löschen.
a) Profileinstellungen über mobiles Endgerät
Wenn Sie die MATS-App auf Ihrem mobilen Endgerät verwenden, wählen Sie nach dem Start und der Anmeldung in der MATS-App mit Ihrem Nutzerprofil in der Fußleiste die Kategorie „Mehr“ aus. Sie gelangen zu einer Übersicht, in der Sie das Feld „Profil“ unter der Kategorie „Profileinstellungen“ anwählen. Dort können Sie Ihre Angaben in den bezeichneten Feldern bearbeiten. Wählen Sie nach der Bearbeitung die Schaltfläche „Speichern“ aus, um die vorgenommenen Änderungen zu übernehmen. Aufgrund der erforderlichen Nachprüfbarkeit der Volljährigkeit eines Nutzers kann das Geburtsdatum und nur geändert, aber eine entsprechende Angabe nicht ersatzlos gelöscht werden. Gleiches gilt für Nutzer-, Vor- und Nachnamen zwecks Zuordnung des Nutzerprofils und Identifikation des Nutzers.
Wenn Sie Ihre E-Mail-Adresse oder Ihr individuelles Passwort ändern wollen, wählen Sie in den Profileinstellungen „MATS-Konto verwalten“ aus und wählen dort entweder die Option „E-Mail ändern“ oder „Passwort ändern“ aus. Das Nutzerprofil muss allerdings jederzeit sowohl eine E-Mail-Adresse als auch ein Passwort enthalten.
Wenn Sie Ihr Nutzerprofil löschen wollen, wählen Sie unter der Kategorie „MATS-Konto verwalten“ die Schaltfläche „Konto löschen“ aus, nachdem Sie dort Ihr Passwort eingegeben haben.
b) Profileinstellungen über Web-Browser
Wenn Sie die Profileinstellungen unter Ihrem Web-Browser vornehmen wollen, müssen Sie sich mit Ihren Zugangsdaten auf der Webseite unter der Adresse https://mats-web.mats.coach/ anmelden. Sie können dann über die Kategorie „Mehr“ in der linken Seitenleiste in Ihrem Web-Browser wie vorstehend beschrieben zu den „Profileinstellungen“ navigieren und Ihre Einstellungen wie gleichfalls vorstehend beschrieben vornehmen.
4. Planungen sportlicher Aktivitäten und Leistungsdiagnostiken
4.1. Erläuterung
a) Erstellung von Trainingsplänen und Trainingseinheiten
Sie können über die MATS-App für Ihre sportlichen Aktivitäten detailliert planen. Sie können dabei Trainingspläne erstellen, in welchen Sie das Trainingsprogramm und etwaige Zielvorgaben für Trainingseinheiten festlegen können.
Es bleibt Ihnen als Nutzer überlassen, ob und in welchem Umfang Sie von dieser Funktion Gebrauch machen und zu welche personenbezogenen Daten Sie zu diesem Zweck in der MATS-App Angaben machen wollen. Alle Angaben können Sie über ein Trainings-Dashboard in der MATS-App oder über die MATS-Plattform verwalten.
Wenn Sie uns Angaben zur Dauer einer sportlichen Aktivität und zu Ihrem subjektiven Belastungsempfinden für eine Trainingseinheit zur Verfügung stellen, errechnen wir aus diesen Angaben im Rahmen einer Trainingseinheit einen Wert, der Ihnen helfen soll, Ihre Leistung zu bewerten (MATS SCORE).
b) Planung von Veranstaltungen und Kommunikation mit anderen Nutzern
Sie können über die MATS-App auch sportliche Veranstaltungen planen, beispielsweise einen Lauftreff, an dem auch anderen Nutzer der MATS-App teilnehmen können.
d) Importierung von Aktivitätsaufzeichnungen
Sie können in die MATS-App Daten von Aufzeichnungsgeräten, wie Smartwaches, über Ihre sportlichen Aktivitäten, körperliche Kondition und sportliche Leistungsfähigkeit (Aktivitätsaufzeichnungen) laden und sich diese Daten in aufbereiteter/ analysierter Form in Diagrammen und Koordinatensystemen in der MATS-App anzeigen lassen, um einen schnellen Überblick über den eigenen Leistungsstand zu erhalten.
- Die Aktivitätsaufzeichnungen können Sie zum einen über eine sog. „FIT Datei“ (Flexible and Interoperable Data Transfer Protocol) des Drittanbieters Garmin, welche auch von vielen anderen Drittanbietern als Standard eingesetzt wird, in die MATS-App laden. FIT Dateien enthalten Daten über körperliche Aktivitäten, welche durch ein entsprechendes Aufzeichnungsgerät, in Echtzeit generiert werden. Sie können die FIT Datei über „Mehr“ und „Verbindungen“ in den Nutzereinstellungen hochladen. Eine importierte FIT Datei kann über die MATS-App oder MATS-Plattform anschließend wieder gelöscht werden. Dazu navigieren Sie zur entsprechenden Aktivität im Kalender, und wählen im „Drei-Punkt-Menü“ der Aktivität die Schaltfläche „Löschen“.
- Wenn Sie ein Konto bei einem Drittanbieter (Garmin Connect, Wahoo, Polar oder Strava) besitzen, können Sie Ihre Aktivitätsaufzeichnungen auch von diesem in die MATS-App importieren. Wählen Sie dazu unter „Mehr“ die Schaltfläche „Verbindungen“ in den Nutzereinstellungen aus. Dort können Sie den entsprechenden Drittanbieter über die Schaltfläche auswählen, mit dem sich die MATS-App verbinden soll. Sie werden dann auf die Webseite des entsprechenden Anbieters weitergeleitet. Nach Eingabe Ihrer Zugangsdaten können sie dann Ihre dort hinterlegten Aktivitätsaufzeichnungen in die MATS-App importieren. Der Nutzer wird auf ein Verbindungsmenü weitergeleitet, über welche er die Daten mittels Schiebregler auswählen kann, welche mit der MATS-App synchronisiert werden sollen (nur Aktivitätsdaten, nur Gesundheitsdaten oder beides), mit. Diese Einstellungen kann der Nutzer nachträglich jederzeit selbst ändern und die Verbindung zur MATS-App auch wieder entfernen. Der Nutzer kann dabei auswählen, welche Kategorien von Daten er importieren will, insbesondere ob aufgezeichnete Gesundheitsdaten an die MATS-App übertragen werden sollen oder nicht. Eine Verbindung kann in der Folge auch über die beschriebenen Einstellungen wieder entfernt werden.
e) Leistungsdiagnostiken
Sie können auf Grundlage Ihrer Aktivitätsaufzeichnungen auch eine Leistungsdiagnostik über uns im Rahmen eines In-App-Kaufs durchführen lassen und auf Grundlage dieser Analyseergebnisse Ihren individuellen und optimalen Trainingsplan aufstellen.
4.2. Verarbeitete personenbezogene Daten
a) Daten zur körperlichen Verfassung (Gesundheitsdaten)
Sie können bei der Planung Ihrer sportlichen Aktivitäten zu Ihrer allgemeinen körperlichen Verfassung insbesondere folgende Angaben machen:
- Gewicht, Bauchumfang, Körperfettanteil;
- Menge an aufgenommenen Kalorien und Trinkmenge;
- Menstruationszyklus;
- Gefühlslage (Ermüdung, Stress, Motivation);
- Herzfunktion (Herzfrequenzvariabilität, Ruhepuls, Blutdruck);
- Schlafdauer und Schlafqualität;
- Bestehen einer Verletzung oder Krankheit (ja/nein);
Daneben können sie weitere Angaben in einem Textfeld für Notizen vornehmen.
b) Daten zu Trainingseinheiten
Im Rahmen der von Ihnen geplanten Trainingseinheiten können freiwillig zu folgenden Punkten Angaben eingetragen werden:
- Sportart (Schwimmen, Radfahren, Laufen u.a.);
- Standort und Datum;
- Dauer und Distanz;
- Intensität (durchschnittliche Herzfrequenz und Leistung) ;
- verwendete Sportausrüstung (Marke, Modell, Kaufdatum u.a. );
- Angaben zur Ernährung (eingenommene Menge an Flüssigkeit, Proteinen und Kohlenhydraten) vor, nach und während einer Trainingseinheit;
c) Aktivitätsaufzeichnungen
Zu Ihren bisherigen körperlichen Aktivitäten können Sie uns über den Import entsprechender Aufzeichnungen in die MATS-App zusätzlich folgende Daten zur Verfügung stellen:
- Startzeit einer Aktivität;
- Sportart und Nebensportart;
- Gesamtdauer einer Aktivität;
- Distanz und Höhenunterschied während der Aktivität;
- Startort einer Aktivität;
- Distanz von zeitgesteuerten Aktivitäten;
- Distanz zur ganztägigen Bewegung;
- Aktiv- und Ruhekalorien (Gesundheitsdaten);
- Herzfrequenz und Herzfrequenzvariabilität (Gesundheitsdaten);
d) Standortdaten
Weiterhin können Sie uns folgende Daten über Ihren Standort zur Verfügung stellen:
Es besteht keine vertragliche oder gesetzliche Verpflichtung zum Bereitstellen der vorstehend bezeichneten personenbezogenen Daten und Gesundheitsdaten. Eine Nichtbereitstellung kann dazu führen, dass die Auswertungen Ihrer Aktivitäten weniger aussagekräftig für Sie sein können, da relevante Auswertungsdaten fehlen. Wenn Sie allerdings eine Leistungsdiagnostik über uns durchführen lassen wollen, hat eine Nichtbereitstellung jedoch zur Folge, dass wir diese unter Umständen nicht oder nur eingeschränkt vornehmen können.
4.3. Verarbeitungszwecke und Rechtsgrundlage
Für die Verarbeitung Ihrer personenbezogenen Gesundheitsdaten ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 9 Abs. 2 lit. a DSGVO.
Sie können Ihre erteilte Einwilligung auch über die Einstellungen MATS-App widerrufen. Näheres dazu finden Sie unter Ziffer II. 7. in der Beschreibung Ihres Rechts auf Widerruf dieser Datenschutzhinweise.
4.4. Speicherdauer
Die personenbezogenen Daten werden zu den bezeichneten Zwecken so lange gespeichert, wie Sie uns die Angaben zur Verfügung stellen oder im Falle der Verarbeitung von Sie betreffenden Gesundheitsdaten uns gegenüber Ihre Einwilligung widerrufen.
Sie können Ihre Angaben jederzeit aus den jeweiligen Eingabefeldern oder die jeweilige Trainingseinheit aus dem Trainings-Dashboard in der MATS-App löschen. Auch in diesem Fall speichern wir die entsprechenden Angaben nicht mehr.
Die personenbezogenen Daten werden zu den bezeichneten Zwecken so lange gespeichert, wie Sie uns die Aktivitätsaufzeichnungen zur Verfügung stellen oder im Falle der Verarbeitung von Sie betreffenden Gesundheitsdaten uns gegenüber Ihrer Einwilligung widerrufen. Sie können Ihre Aktivitätsaufzeichnungen allerdings auch aus der MATS-App löschen. Dazu müssen Sie die jeweilige Aktivität aufrufen und dann „Löschen“ auswählen.
Die Speicherung Ihrer personenbezogenen Daten zu den vorstehenden Zwecken wird spätestens dann beendet, wenn Ihr Nutzerprofil gelöscht wird
5. Bestellungen und Transaktionen über die MATS-App oder MATS-Plattform
5.1. Erläuterung
Sie können über die MATS-App Leistungen von uns gegen Entgelt erwerben. Leistungen, die von Nutzern erworben werden können, sind insbesondere die Erstellung von Leistungsdiagnostiken sowie ein Premiumzugang zur MATS-App, der Ihnen zusätzliche Funktionen bietet. Über die MATS-Plattform können Sie zusätzlich noch individualisierte Trainingspläne erwerben.
Wenn Sie über die MATS-App oder die MATS-Plattform Leistungen erwerben möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre personenbezogenen Daten angeben, die wir für die Durchführung Ihrer Bestellung benötigen. Dazu notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig.
Wenn Sie ein Trainerprofil auf der MATS-App besitzen, können Sie über diese von Ihnen erstellte Trainingspläne für andere Nutzer hochladen. Diese Trainingspläne werden von uns im eigenen Namen anderen Nutzern gegen Entgelt über die MATS-Plattform angeboten, wobei Sie für jeden Verkauf eine Vergütungsbeteiligung erhalten. Die Durchführung und Abwicklung dieser Transaktion ist in unseren Allgemeinen Geschäftsbedingungen für die MATS-App und MATS-Plattform geregelt.
5.2. Verarbeitete personenbezogene Daten
Zur Durchführung Ihrer Bestellung oder Transaktion können folgende Sie betreffende personenbezogene Daten verarbeitet werden:
- Vor- und Nachname;
- Adressdaten;
- Zahlungs- und Bestelldaten;
- E-Mail-Adresse.
Aus den Daten Ihres Nutzerprofils erstellen wir eine mehrstellige Nutzer-ID, welche Ihrem Nutzerprofil dauerhaft zugeordnet ist. Über diese können wir Transaktionen und Bestellungen Ihrem Nutzerprofil zuordnen. Eine Weitergabe an Dritte erfolgt nur in verschlüsselter Form und kann von dem Empfänger nicht entschlüsselt werden.
Wenn Sie uns Ihre personenbezogenen Daten nicht bereitstellen, können Sie keine Bestellungen über die MATS-App bzw. die MATS-Plattform veranlassen.
5.3. Verarbeitungszwecke und Rechtsgrundlagen
Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Wir verarbeiten Ihre personenbezogenen Daten zur Durchführung der Bestellung oder Transaktion.
Rechtsgrundlage in Bezug auf die Verarbeitung Ihrer Namensdaten, Adressdaten und E-Mail-Adresse ist auch Art. 6 Abs. 1 S. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen), um unseren gesetzlichen (verbraucherrechtlichen) Informationspflichten im elektronischen Geschäftsverkehr nachkommen und Ihnen entsprechende Informationen zukommen lassen zu können.
5.4. Speicherdauer
Wir verarbeiten Ihre personenbezogenen Daten, solange dies zur Durchführung der Bestellung oder Transaktion erforderlich sind.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben darüber hinaus verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Näheres zu Verarbeitung aufgrund dessen finden Sie nachfolgend unter Ziffer III. 10 dieses besonderen Teils (III.) dieser Datenschutzhinweise.
6. Zahlungsmethoden und Zahlungsdienstleister
6.1. Erläuterung und Informationen zur Datenverarbeitung im Detail
Sie können im Rahmen einer Bestellung über die MATS-App bzw. MATS-Plattform externe Zahlungsdienstleister auswählen, über welche der Zahlungsvorgang abgewickelt werden soll.
Wenn Sie einen Zahlungsdienstleister auswählen und die abgefragten personenbezogenen Daten nicht zur Verfügung stellen, kann es sein, dass Sie den entsprechenden Dienstleister nicht nutzen können und eine andere Zahlungsart auswählen müssen.
Wenn wir Ihnen im Falle eines Verkaufes über Ihr Trainingsprofil ein Entgelt zu entrichten verpflichtet sind, werden wir uns dazu gleichfalls eines Zahlungsdienstleisters bedienen, um Ihnen das entsprechende Entgelt zu überweisen. Wir verwenden hierzu den Bezahldienst Stripe (Näheres dazu nachfolgend unter Buchstabe c) in diesem Abschnitt.
Folgende Zahlungsdienstleister sind im Rahmen einer Bestellung bei uns verfügbar:
a) Google Pay
Wenn Sie sich im Rahmen des Bestellvorgangs für die Zahlungsmethode „Google Pay“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“), entscheiden, erfolgt die Zahlungsabwicklung über die „Google Pay“-Applikation Ihres mit mindestens Android 4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay in Höhe von mehr als 25,- € ist das vorherige Entsperren Ihres mobilen Endgerätes durch die jeweils eingerichtete Verifikationsmaßnahme (etwa Gesichtserkennung, Passwort, Fingerabdruck oder Muster) erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung an Google weitergegeben. Google übermittelt sodann Ihre in Google Pay hinterlegten Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer an die Ausgangswebsite, mit der eine erfolgte Zahlung verifiziert wird. Diese Transaktionsnummer enthält keinerlei Informationen zu den realen Zahldaten Ihrer bei Google Pay hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer Token erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay tritt Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf. Die Durchführung der Transaktion erfolgt ausschließlich im Verhältnis zwischen dem Nutzer und der Ausgangswebsite durch Belastung des bei Google Pay hinterlegten Zahlungsmittels.
Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte vorgangsspezifische Informationen zu erheben, zu speichern und auszuwerten. Hierzu gehören Datum, Uhrzeit und Betrag der Transaktion, Händlerstandort und -beschreibung, eine vom Händler bereitgestellte Beschreibung der gekauften Waren oder Dienste, Fotos, die Sie der Transaktion beigefügt haben, der Name und die E-Mail-Adresse des Verkäufers und Käufers bzw. des Absenders und Empfängers, die verwendete Zahlungsmethode, Ihre Beschreibung für den Grund der Transaktion sowie gegebenenfalls das mit der Transaktion verbundene Angebot. Für derartige Datenerhebungen und Verarbeitungen ist Google alleiniger Verantwortlicher.
Die Nutzungsbedingungen von Google Pay finden Sie unter:
Weitere Hinweise zum Datenschutz bei Google Pay finden Sie unter der nachstehenden Internetadresse:
b) Apple Pay
Wenn Sie sich im Rahmen des Bestellvorgangs für die Zahlungsmethode „Apple Pay“ der Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Irland, („Apple“), entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.
Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.
Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu “Wallet & Apple Pay”, und deaktivieren Sie “Zahlungen auf Mac erlauben”.
Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse:
c) Stripe
Wenn Sie sich im Rahmen des Bestellvorgangs für eine Zahlungsmethode über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, („Stripe“), entscheiden, werden wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) übermitteln. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit Stripe und nur insoweit, als sie hierfür erforderlich ist.
Weitere Hinweise zum Datenschutz von Stripe finden Sie unter der nachstehenden Internetadresse:
Sie können über Stripe folgende Zahlungsmethoden auswählen:
- Google Pay
Nähre Informationen erhalten Sie vorstehend unter Ziff. 6.1 lit. a) in diesem Abschnitt
- Apple Pay
Nähre Informationen erhalten Sie vorstehend unter Ziff. 6.1 lit. b) in diesem Abschnitt.
- PayPal
Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vornamen, Nachnamen, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Last-schrift via PayPal oder – falls angeboten – „Kauf auf Rechnung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem Anschriftendaten ein.
Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal:
- Stripe Checkout, Stripe Link
Wenn Sie sich im Rahmen des Bestellvorgangs für die Zahlungsme-thode „Stripe Checkout“ bzw. „Stripe Link“ von Stripe entscheiden, werden automatisiert Ihre personenbezogenen Daten an Stripe übermittelt.
Bei der Bezahlung werden je nach Zahlungsmethode unterschiedliche Zahlungsdaten erfasst, die alle beim Bezahlvorgang im Voraus ersichtlich sind. Zusätzlich werden Name, E-Mail-Adresse, Rechnungs- und Lieferadresse, Shop, Ort, Zahlungsmenge, Datum, und in einigen Fällen die bestellten Produkte, Ihre Telefonnummer, sowie Ihre Transaktionshistorie. Zusätzlich erfasst werden Formulareingaben, die allerdings nicht abgesendet wurden, weil Sie ein Textfeld wieder geleert haben. Zusätzlich verarbeitet der Anbieter des von Ihnen genutzten Zahlungsnetzwerks möglicherweise Daten, die wir nicht kontrollieren können (bspw. PayPal, MasterCard, Visa) und je nach Zahlungsmethode werden Kreditauskunfteien oder andere Dritte zur Betrugsprävention herangezogen. Der Anbieter des Zahlungsnetzwerks ist diesbezüglich Verantwortlicher im Sinne der DSGVO.
6.2. Verarbeitungszwecke und Rechtsgrundlage
Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
6.3. Speicherdauer
Wir verarbeiten Ihre personenbezogenen Daten, solange dies zur Durchführung der Bestellung erforderlich sind.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben darüber hinaus verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt.
6.4. Übermittlung in Drittländer
Die Verarbeitung Ihrer personenbezogenen Daten durch die Diensteanbieter Stripe, Google und Apple erfolgt auch in den USA. Nähre Informationen zur Rechtsgrundlage der Übermittlung Ihrer personenbezogenen Daten erhalten Sie unter Ziffer I. 7.3. im allgemeinen Teil (I.) dieser Datenschutzhinweise.
7. Einsatz von Analysetools (Google Firebase/ Google Analytics 4)
7.1. Erläuterung
Wir verwenden für die MATS-App das Analyse-Tool Google Firebase und auf unserer MATS-Plattform Google Analytics 4 (GA4) des Dienstanbieters Google Inc. Wenn Sie die MATS-App oder die MATS-Plattform nutzen, werden bestimmte Daten über Ihre Aktivitäten gespeichert und diese Informationen in unserem Auftrag durch den Dienstanbieter Google diese Informationen dazu verwendet, Ihre Nutzung unserer Dienste auszuwerten.
Zu Ihrem Schutz nutzen wir die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett der IP-Adresse kürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt (weitere Informationen zu Zweck und Umfang der Datenerhebung erhalten Sie z.B. unter https://policies.google.com/privacy?hl=de&gl=de ).
7.2. Verarbeitete personenbezogene Daten
Es werden im Rahmen der Nutzung der genannten Dienste folgende personenbezogene Daten erhoben und verarbeitet:
a) IP-Adresse und Identifikationsnummern (ID)
- IP-Adresse des anfordernden Endgeräts;
- Instance-IDs oder Benutzer-IDs: Hierbei handelt es sich um eindeutige, zufällig generierte Identifikationsnummern, die dazu dienen, das Nutzerverhalten von innerhalb der MATS-App zu verfolgen;
- Werbe-IDs (Android- Advertising -ID oder IDFA auf iOS): Hierbei handelt es sich um eindeutige Kennungen, die vom Betriebssystem des Endgeräts bereitgestellt werden und dazu verwendet werden können, Nutzern personalisierte Werbung zu liefern.
b) Nutzer Demographie und Interessen
- Alter;
- Geschlecht;
- Interessen unter Rückgriff auf Nutzeraktivitäten und Profilen beim Anbieter Google.
c) Geräteinformationen
- Gerätemodell;
- Version des Betriebssystems;
- Bildschirmauflösung;
- Kennung des mobile Endgeräts, wie IMEI and MAC Adrese, sofern vom Nutzer aktiviert;
- Bevorzugte Spracheinstellung;
- Zeitzone.
d) App-Nutzungsdaten
- Interaktionen mit der MATS-App;
- Bildschirmansichten;
- Dauer einer Sitzung;
- App-Abstürze, Fehler und Ausnahmen;
- In-App-Käufe und Abonnements.
e) Standortdaten
- Allgemeiner geografischer Standort (Land, Region oder Stadt), der aus IP-Adressen des Nutzers abgeleitet wird. Es werden keine genauen Standortdaten, wie GPS-Koordinaten, erhoben.
f) Traffic-Daten
- Daten zu Verweisquellen und Kampagnen, um zu verstehen, wie Nutzer die MATS-App gefunden haben.
g) Weitere Nutzungsdaten (Cookies)
Google Analytics und Google Firebase verwenden persistente (Erläuterungen zu dem Begriff unter Ziffer I. 9. des allgemeinen Teils (I.)), die auf Ihrem Endgerät gespeichert und von uns ausgelesen werden können. Auf diese Weise sind wir in der Lage, wiederkehrende Besucher zu erkennen und als solche zu zählen und zu erfahren, wie häufig unsere Webseiten von unterschiedlichen Nutzern aufgerufen wurden. Folgende Cookies können dabei eingesetzt werden:
Cookie Name | Zweck | Auslaufen |
_ga | Dieses Cookie hilft uns zu zählen, wie viele Personen unsere Webseite und App besuchen, wenn Sie diese bereits besucht haben | 1 Jahr 1 Monat 4 Tage |
_gid | Dieses Cookie hilft uns zu zählen, wie viele Personen unsere Webseiten und unsere App besuchen, wenn Sie diese bereits besucht haben | 1 Jahr 1 Monat 4 Tage |
_gat | Dieses Cookie hilft uns, die Frequenz zu verwalten, in der Anfragen für das Anzeigen einer Seite gestellt waren. | 1 Jahr 1 Monat 4 Tage |
Es besteht im Übrigen weder eine vertragliche noch gesetzliche Verpflichtung zur Bereitstellung der in diesem Abschnitt bezeichneten personenbezogenen Daten. Es entstehen für Sie im Falle der Nichtbereitstellung keine Nachteile bei der Nutzung der MATS-App oder der MATS-Plattform.
7.3. Verarbeitungszwecke und Rechtsgrundlagen
a) Reichweitenmessung und Verbesserung der Nutzungsqualität
Wir nutzen Google Analytics und Firebase, um die Nutzung der MATS-App und der MATS-Plattform zu analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Sie können Ihre erteilte Einwilligung auch über die Einstellungen MATS-App widerrufen. Näheres dazu finden Sie unter Ziffer II. 7. in der Beschreibung Ihres Rechts auf Widerruf dieser Datenschutzhinweise.
b) Bedarfsgerechte Werbung
Wir nutzen die genannten Analysetools gleichfalls, um an Sie mittels der erhobenen Daten bedarfsgerechte Werbung innerhalb der MATS-App und der MATS-Plattform bedarfsgerechte Werbung auszuliefern.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Sie können Ihre erteilte Einwilligung auch über die Einstellungen MATS-App widerrufen. Näheres dazu finden Sie unter Ziffer II. 7. in der Beschreibung Ihres Rechts auf Widerruf dieser Datenschutzhinweise.
c) Cookies
Die Rechtsgrundlage für den Einsatz von Performance sowie Marketing/ Targeting Cookies (Erläuterungen zu dem Begriff unter Ziffer I. 9. des allgemeinen Teils (I.)) ist Ihre Einwilligung nach § 25 Abs. 1 S. 2 TTDSG.
7.4. Speicherdauer
Die Speicherdauer in Bezug auf Ihre personenbezogene Daten beträgt maximal 14 Monate.
7.5. Weitere Datenschutzeinstellungen
Sie können neben dem Widerruf (Ziffer II. 7 dieser Datenschutzhinweise) die Erhebung Ihrer personenbezogenen Daten folgendermaßen verhindern:
- Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der MATS-App vollumfänglich werden nutzen können.
- Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung unserer App bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link (https://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren.
7.6. Empfänger oder Kategorien von Empfängern
Die durch die Cookies erzeugten Informationen über Ihre Benutzung der MATS-App und MATS-Plattform werden in der Regel an einen Server der Google Inc. in den USA übertragen und dort gespeichert. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter www.google.de/intl/de/policies/privacy/ .
Wir haben mit Google zudem einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Google wird alle Informationen demnach nur streng zweckgebunden nutzen, um die Nutzung der MATS-App und der MATS-Plattform für uns auszuwerten und Reports über die Webseitenaktivitäten zusammenzustellen.
7.7. Übermittlung in Drittländer
Die Verarbeitung Ihrer personenbezogenen Daten durch den Diensteanbieter Google erfolgt auch in den USA. Nähre Informationen zur Rechtsgrundlage der Übermittlung Ihrer personenbezogenen Daten erhalten Sie unter Ziffer I. 7.3. im allgemeinen Teil (I.) dieser Datenschutzhinweise.
8. Feedback-Funktion und Support
8.1. Erläuterung
Sie können über uns über die Feedback-Funktion in Ihrem Nutzerprofil Rückmeldungen zur MATS-App und unseren Diensten geben. Dabei kann es sich um die Mitteilung von Fehlern (Support), Verbesserungsvorschlägen oder Bewertungen handeln. Wir werden Ihnen auf eine Rückmeldung je nach Inhalt der Ihrer Mitteilung eine E-Mail an Ihre angegebene E-Mail-Adresse schicken.
8.2. Verarbeitete personenbezogene Daten
Wir erheben und verarbeiten im Falle einer Rückmeldung Ihre angegebene E-Mail-Adresse sowie diejenigen Angaben, welche Sie uns in Ihrer Beschreibung mitteilen. Wenn Sie einen Screenshot der Rückmeldung optional beifügen sollten, verarbeiten wir auch die auf diesen abgebildeten Informationen.
8.3. Verarbeitungszwecke und Rechtsgrundlagen
Rechtsgrundlage der Verarbeitung der vorstehend bezeichneten personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung), wenn es in der Rückmeldung um die Behebung von Fehlern im Zusammenhang mit der Nutzung der MATS-App. Die Verarbeitung dient zur Bereitstellung der Funktionen der MATS-App, und damit der Erfüllung des Nutzungsvertrags, dient.
Rechtsgrundlage für die Verarbeitung im Zusammenhang mit Bewertungen oder Verbesserungsvorschlägen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, unsere App zu optimieren und zu verbessern.
8.4. Speicherdauer
Zu den vorstehend bezeichneten Zwecken verarbeiten wir Ihre personenbezogenen Daten bei einer Fehlermeldung, bis der Fehler behoben oder ggfs. ein Workaround gefunden wurde oder von unserer Seite mitgeteilt wird, dass der Fehler nicht zu beheben ist beziehungsweise Sie mitteilen, dass Sie keinen weiteren Support von unserer Seite mehr benötigen.
Ihre personenbezogenen Daten im Falle von Bewertungen oder Verbesserungsvorschlägen verarbeiten wir 3 Tage nach Eingang bei uns zur Auswertung.
9. Newsletter Abonnement
9.1. Erläuterung
Wir bieten die Möglichkeit, einen kostenfreien Newsletter zu abonnieren, über welchen wir Ihnen Informationen über unsere entwickelte App zusenden. Bei der Anmeldung zum Newsletter werden nachfolgend bezeichnete personenbezogene Daten an uns übermittelt. Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzhinweise verwiesen. Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe Ihrer personenbezogenen Daten an Dritte.
Nach Ihrer Anmeldung werden wir Ihnen eine E-Mail an die von Ihnen angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Zweck dieses Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
9.2. Verarbeitete personenbezogene Daten
Wenn Sie sich in der MATS-App für unseren Newsletter anmelden, speichern wir Ihre angegebene E-Mail-Adresse.
Darüber hinaus werden die folgenden „Newsletterdaten“ von uns erhoben, gespeichert und weiterverarbeitet:
- das Datum und die Uhrzeit des Aufrufs unserer Webseite;
- die Beschreibung des Typs des verwendeten Webbrowsers,
- die IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist;
- das Datum und die Uhrzeit der Anmeldung und Bestätigung.
Es besteht weder eine vertragliche noch gesetzliche Verpflichtung zur Bereitstellung der vorstehend bezeichneten personenbezogenen Daten. Wenn Sie uns diese allerdings nicht zur Verfügung stellen, können Sie unseren Newsletter nicht abonnieren.
9.3. Verarbeitungszwecke und Rechtsgrundlagen
Die Verarbeitung Ihrer E-Mail-Adresse erfolgt zum Zweck der Zusendung des Newsletters. Im Rahmen der Anmeldung zu unserem Newsletter willigen Sie in die Verarbeitung Ihrer personenbezogenen Daten ein. Rechtsgrundlage ist daher Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Sie können Ihre erteilte Einwilligung auch über die Einstellungen MATS-App widerrufen. Näheres dazu finden Sie unter Ziffer II. 7. in der Beschreibung Ihres Rechts auf Widerruf dieser Datenschutzhinweise.
Die übrigen Newsletterdaten benötigen wir zum Zwecke der Verifikation, d.h. ob die angegebene E-Mail-Adresse auch Ihnen geführt sowie der Missbrauchsbekämpfung. Rechtsgrundlage ist ein überwiegendes berechtigtes Interesse unsererseits nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
9.4. Speicherdauer
Wir speichern Ihre E-Mail-Adresse grundsätzlich nur so lange, bis Sie den Newsletter abgemeldet haben. Die übrigen Newsletterdaten speichern wir bis zum Empfang einer Bestätigungsemail von der von Ihnen angegebenen E-Mail-Adresse, spätestens jedoch nach 7 Tagen.
10. Gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten
10.1. Erläuterung und Zwecke
Im Rahmen unserer Geschäftstätigkeit als Unternehmen unterliegen wir als verantwortliche Stelle gesetzlichen handels- und steuerrechtlichen Aufbewahrungsvorschriften, insbesondere nach § 257 Abs. 1 des Handelsgesetzbuches (HGB) oder § 147 Abs. 1 der Abgabenordnung (AO). Wir sind danach verpflichtet, bestimmte Geschäftsunterlagen, insbesondere von uns empfangene und abgesandte Geschäftsbriefe bzw. Handelsbriefe und Buchungsbelege, aufzubewahren. Geschäftsbriefe bzw. Handelsbriefe sind alle Korrespondenzen, die der Vorbereitung, Durchführung oder Rückgängigmachung von Geschäften bzw. Handelsgeschäften dienen. Das können beispielsweise Bestellungsaufträge von Ihnen sein, aber auch etwaige Zahlungsaufforderungen oder Auftragsbestätigungen, die wir an Sie verschicken. Unter Buchungsbelegen sind insbesondere sowohl Ein- als auch Ausgangsrechnungen zu verstehen.
Da wir entsprechende Unterlagen vorzuhalten verpflichtet sind, kann es aus diesem Grund erforderlich sein, dass wir in diesem Zusammenhang Sie betreffende personenbezogene Daten verarbeiten.
10.2. Verarbeitete personenbezogene Daten
Zu den vorstehend genannten Zwecken können die nachfolgenden Sie betreffenden personenbezogenen Daten durch uns verarbeitet werden:
- Namensdaten;
- Adress- und Kontaktdaten;
- Kontoverbindungsdaten.
10.3. Rechtsgrundlage
Rechtsgrundlagen der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) i.V.m. § 257 Abs. 1 HGB sowie § 147 Abs. 1 AO
10.4. Speicherdauer
Die Speicherdauer beginnt mit Empfang bzw. Absendung des Handels- bzw. Geschäftsbriefs oder mit Entstehung des Buchungsbelegs.
Im Falle von Geschäfts- und Handelsbriefen werden diese von uns nach § 214 Abs. 3 S. 1 AO und § 257 Abs. 4 HGB im Folgenden für einen Zeitraum von 6 Jahren nach Abschluss des Kalenderjahres gespeichert, in welchem diese abgesandt bzw. empfangen wurden.
Buchungsbelege werden von uns nach § 147 Abs. 3 S. 1 AO im Folgenden für einen Zeitraum von 10 Jahren nach Abschluss des Kalenderjahres gespeichert, in welchem diese entstanden sind.
10.5. Empfänger oder Kategorien von Empfängern
Die Kategorien von Empfängern Ihrer personenbezogenen Daten sind die zuständigen Finanzbehörden.
11. Rechtsverteidigung und Rechtsdurchsetzung
11.1. Erläuterung und Zweck
Sollte es zu rechtlichen Auseinandersetzungen mit Ihnen über etwaige Ansprüche oder Rechtsverstöße im Zusammenhang mit der MATS-App oder MATS-Plattform kommen, kann es auch insoweit erforderlich sein, dass wir Ihre personenbezogenen Daten verarbeiten, um etwaige vorgerichtliche Verfahren, Gerichtsprozesse oder sonstige förmliche Verfahren zur Rechtsverteidigung, insbesondere gegen eine unberechtigte Inanspruchnahme oder Rechtsdurchsetzung eigener berechtigter Ansprüche und Rechte, führen zu können. Beispielsweise kann ein solches Erfordernis in der Vorlage von Beweismitteln (Verträge, Korrespondenz), welche Ihre personenbezogenen Daten enthalten, bestehen.
11.2. Verarbeitete personenbezogene Daten
Zu den vorstehend genannten Zwecken können je nach Gegenstand des jeweiligen Verfahrens unterschiedliche personenbezogene Daten verarbeitet werden. In er Regel erfolgt allerdings eine Verarbeitung Ihrer Namens- und Kontaktdaten sowie Kontodaten.
11.3. Rechtsgrundlage
Rechtsgrundlagen der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse). Unser berechtigtes Interesse an der Verarbeitung Ihrer personenbezogenen Daten liegt in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
11.4. Widerspruchsmöglichkeit
Die Verarbeitung dient vorliegend der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nach Art. 21 Abs. 1 S. 2 Var. 2 DSGVO. Dabei handelt es sich um zwingende schutzwürdige Gründe, weshalb in Bezug auf diese Verarbeitung Ihrer personenbezogenen Daten keine Widerspruchsmöglichkeit besteht.
11.5. Speicherdauer
Die Speicherdauer beträgt 3 Jahre und beginnt mit Ablauf des Jahres, in dem eine Vertragsbeziehung zwischen Ihnen und uns beendet wurde. Im Falle einer Transaktion ist dies der Zeitpunkt der Leistungserbringung, im Falle der Kündigung des Nutzungsvertrags der Zeitpunkt der Kündigung.
Des Weiteren speichern wir Ihre personenbezogenen Daten im Falle eines Rechtsstreits zwischen Ihnen und uns, solange wie dies für die Erreichung des Zweckes erforderlich ist, das heißt, bis zu dem Zeitpunkt, in dem eine behördliche oder gerichtliche Entscheidung unanfechtbar geworden ist oder ein Verfahren anderweitig rechtskräftig beendet wird. Im Falle eines titulierten Anspruchs speichern wir Ihre personenbezogenen Daten bis zu dessen Erfüllung oder Entfallen aus anderen Gründen.
11.6. Empfänger oder Kategorien von Empfängern
Kategorien von Empfängern können staatliche Gerichte, private Schiedsgerichte oder staatliche Behörden sein.