Datenschutzrichtlinie
Verifizierung für Vermieter
Diese Datenschutzbestimmungen gelten, wenn Sie rentcard über einen Vermieter oder Immobilienpartner nutzen. In diesem Fall kommen Sie mit einem konkreten Auftrag zu rentcard: Sie vervollständigen Ihre Bewerbungsunterlagen und entscheiden, welche Informationen Sie an den Vermieter zurückgeben möchten. Der Vermieter ist datenschutzrechtlich Verantwortlicher für die Verarbeitung Ihrer Daten im Rahmen der Mietentscheidung. rentcard handelt in diesem Fall als Auftragsverarbeiter im Auftrag des Vermieters.
Der Vermieter ist datenschutzrechtlich Verantwortlicher für die Verarbeitung Ihrer Daten im Rahmen der Mietentscheidung. rentcard handelt in diesem Fall als Auftragsverarbeiterim Auftrag des Vermieters. Wenn Sie rentcard unabhängig von einem Vermieter nutzen (z. B. um eigenständig eine Bewerbermappe zu erstellen), gelten die Bestimmungen in Teil A („Bewerbermappe“).
Hinweis: Wenn Sie bereits ein rentcard-Konto aus der direkten Nutzung (Teil A) haben und nun über einen Vermieter zu rentcard kommen, können Sie auf Ihre bestehenden Daten zugreifen und müssen Verifizierungen, die Sie bereits durchgeführt haben, nicht erneut durchlaufen.
1. Verantwortlicher und Auftragsverarbeiter
Im Rahmen der Verifizierung für Vermieter ist der jeweilige Vermieter oder Immobilienpartner Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO. Die Verifizierung dient der Mietentscheidung des Vermieters.
rentcard GmbH, Leopoldstraße 169 a, 80804 München, handelt als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Zwischen rentcard und dem Vermieter besteht ein Auftragsverarbeitungsvertrag.
Externer Datenschutzbeauftragter gemäß Art. 37 DSGVO: IITR Datenschutz GmbH Dr. Sebastian Kraska (Datenschutzbeauftragter, erreichbar unter: email@iitr.de)
Bei Fragen zum Datenschutz können Sie sich an den Datenschutzbeauftragten unter email@iitr.de wenden, an rentcard unter privacy@rentcard.id oder direkt an den jeweiligen Vermieter als Verantwortlichen.
2. Speicherdauer der personenbezogenen Daten
Grundsätzlich werden Ihre personenbezogenen Daten gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Die Daten in Ihrem Benutzerkonto werden gespeichert, solange das Benutzerkonto besteht. Spätestens nach Ablauf von sechs (6) Monaten nach Vertragsbeendigung oder nach Ablauf von 24 Monaten nach der letzten Aktivität werden wir Ihr Benutzerkonto inkl. sämtlicher personenbezogenen Daten endgültig löschen.
Für bestimmte Datenkategorien gelten abweichende, kürzere Speicherfristen: Verifizierungsergebnisse (Bonität, Einkommensverifikation, Mietzahlungsverifikation) werden spätestens sechs (6) Monate nach Ablauf der dreimonatigen Gültigkeitsperiode gelöscht. Identitätsdaten (verifizierter Name und Adresse) bleiben für die Lebensdauer des Nutzerkontos gespeichert. Bankdaten (freigegebene Transaktionen und Durchschnittswerte) werden spätestens sechs (6) Monate nach Ablauf der Gültigkeitsperiode gelöscht. Nicht freigegebene Transaktionen werden bei rentcard nie gespeichert.
Daten, die bereits an den Vermieter übermittelt wurden, unterliegen der Speicherpolitik des Vermieters als Verantwortlichem. Für Fragen zur Speicherdauer beim Vermieter wenden Sie sich bitte direkt an diesen.
Gesetzliche Aufbewahrungspflichten (z. B. aus AO/HGB) bleiben unberührt. Soweit Daten zur Durchsetzung oder Abwehr von Ansprüchen benötigt werden, wird deren Verarbeitung auf diesen Zweck eingeschränkt.
3. Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung
a) Webhosting
Für die Bereitstellung dieser Website bedienen wir uns des Webhosting-Dienstes von Google Cloud EMEA Limited
(70 Sir John Rogerson’s Quay, Dublin 2, Ireland) im Rechenzentrum in 9909 TA Eemshaven. Die Inanspruchnahme
erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen.
b) Beim Besuch der Webseite
Sie können die Webseite www.rentcard.app aufrufen, ohne Angaben zu Ihrer Identität preisgeben zu müssen. Ihr
Browser sendet automatisch Informationen an unseren Server (z.B. Datum, URL, Browsertyp, Referrer-URL). Die IP-
Adresse wird temporär gespeichert und nach 12 Wochen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Darüber hinaus setzen wir Cookies sowie Analysedienste ein (siehe Ziffern 5 und 6).
c) Registrierung und Benutzerkonto
Wenn Sie über einen Vermieter zu rentcard kommen, wird für Sie ein Benutzerkonto angelegt. Hierfür benötigen wir:
- Vorname, Nachname, Telefonnummer sowie
- eine gültige E-Mail-Adresse.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an der Prüfung der Mietbewerbung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Sie nutzen den rentcard- Service).
d) Rollenverteilung
Bei der Verifizierung für Vermieter gilt folgende datenschutzrechtliche Einordnung:
- Der Vermieter ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Die Verifizierung dient seiner Mietentscheidung.
- rentcard ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO und verarbeitet Ihre Daten im Auftrag des Vermieters.
- Sie als Mietinteressent sind datenschutzrechtlich die „betroffene Person“. Dass Sie die Verifizierungen technisch selbst anstoßen (z. B. über die rentcard-App), ändert diese Rollenverteilung nicht.
rentcard trifft keine Entscheidungen über Mietbewerbungen. Wir stellen Ihnen und dem Vermieter Informationen als separate Bausteine zur Verfügung. Die Entscheidung für oder gegen einen Mietinteressenten trifft allein der Vermieter.
e) Selbstauskunft
Im Rahmen der Verifizierung können Sie eine Selbstauskunft ausfüllen, um Ihre Mietbewerbung zu
vervollständigen. Dabei werden persönliche Informationen verarbeitet, wie z.B.:
- Adresse
- Anzahl der Zimmer
- Alter
- Geschlecht
- Nationalität
- Netto-Haushaltseinkommen
- Rauchverhalten
- Telefonnummer
Die Daten der Selbstauskunft bleiben für einen Zeitraum von bis zu 24 Monaten nach der letzten aktiven Nutzung gespeichert. Daten aus Bonitätsauskünften werden getrennt behandelt und spätestens sechs (6) Monate nach Ablauf der dreimonatigen Gültigkeitsdauer gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an einer vollständigen Bewerbungsunterlage) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zusätzlich zur Selbstauskunft bietet rentcard verschiedene optionale Verifizierungsmodule, die der Vermieter für seine Mietentscheidung anfordern kann. Sie entscheiden selbst, welche Module Sie nutzen und welche Ergebnisse Sie freigeben.
f) Dokumentenprüfung
Sie können Dokumente hochladen (z. B. Gehaltsnachweise, Arbeitsverträge, Mietverträge), um Ihre Angaben zu
belegen. Die hochgeladenen Dokumente werden auf zwei Arten verarbeitet:
- Datenauslesung (OCR): Aus den hochgeladenen Dokumenten werden vordefinierte Felder ausgelesen (z. B. Gehaltshöhe, Arbeitgeber, Vertragsdaten). Die Auslesung erfolgt über Google Vertex AI Document AI und beschränkt sich auf die vordefinierten Felder — eine inhaltliche Bewertung oder Volltext-Analyse findet nicht statt.
- Echtheitsprüfung: Bei PDF-Dokumenten wird anhand von Metadaten (PDF-Header, Erstellungsdatum, Software-Signatur) geprüft, ob das Dokument original oder nachträglich verändert wurde. Bei Dokumenten mit QR-Code wird dieser gegen das Online-Original des Ausstellers verifiziert. Es handelt sich um eine rein technische Prüfung — keine inhaltliche Bewertung.
Die ausgelesenen Daten werden Ihnen zur Überprüfung angezeigt. Sie entscheiden, welche Informationen freigegeben werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an der Prüfung der Bewerbungsunterlagen). Die Verarbeitung durch Vertex AI erfolgt auf EU-Servern. Vertex AI speichert keine Dokumente oder Ergebnisse.
g) Nutzung des Kontoinformationsdienstes
Zur Verifizierung Ihres Einkommens und Ihrer Mietzahlungshistorie kann eine Bankkontoanalyse durchgeführt
werden. Für den Abruf Ihrer Bankdaten geben Sie Ihre Zugangsdaten direkt im iFrame des
Kontoinformationsdienstes (finAPI GmbH, München) ein. Ihre Bankzugangsdaten werden ausschließlich an finAPI
übermittelt — rentcard erhält zu keinem Zeitpunkt Ihre Bankzugangsdaten, Ihren Kontosaldo, Ihre IBAN oder
sonstige Kontometadaten.
finAPI ruft mit Ihrer Zustimmung Kontotransaktionen der letzten maximal sechs Monate von Ihrer Bank ab. Aus diesen Transaktionen werden Ihnen potenzielle Gehalts- und Miettransaktionen zur Auswahl vorgeschlagen. Sie entscheiden selbst, welche Transaktionen freigegeben werden. Nur die von Ihnen freigegebenen Transaktionen werden bei rentcard gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an der Prüfung der Zahlungsfähigkeit) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
h) Kontobuchungen und Durchschnittsberechnung
Aus den von Ihnen freigegebenen Transaktionen werden potenzielle Gehaltseingänge und Mietzahlungen anhand
einer definierten Keyword-Liste vorausgewählt. Sie sehen die Vorauswahl transparent und können sie frei
anpassen. Aus den freigegebenen Transaktionen wird ein Durchschnitt berechnet.
rentcard bewertet Ihre Zahlungsfähigkeit nicht — die Interpretation der Werte obliegt dem Vermieter.
Speicherdauer: Die Verifizierungsergebnisse sind für 90 Tage gültig. Spätestens sechs (6) Monate nach Ablauf der Gültigkeitsperiode werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
i) Nutzung der Bonitätsprüfung
Zur Ergänzung Ihrer Bewerbungsunterlagen kann eine Bonitätsprüfung durchgeführt werden. Hierzu werden Name,
Anschrift und Geburtsdatum verarbeitet, um bei einer angeschlossenen Auskunftei eine Bonitätsinformation
einzuholen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an der Prüfung der Zahlungsfähigkeit) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber Ihnen für den angeforderten Service).
rentcard erhält ausschließlich ein reduziertes Bonitätsergebnis in Form einer Ampelfarbe (Grün = keine Zahlungsstörung bekannt, Gelb = geringfügige Auffälligkeiten, Rot = Zahlungsstörung vorhanden, Grau = keine ausreichenden Daten). Detaillierte Bonitätsdaten werden von rentcard nicht gespeichert.
Alternativ kann eine eigene Bonitätsauskunft (z.B. SCHUFA-Selbstauskunft) hochgeladen werden, deren Echtheit rentcard per QR-Code-Verifizierung prüft.
Die Bonitätsprüfung wird von der CRIF GmbH als eigenständige Verantwortliche durchgeführt. Zwischen rentcard und CRIF besteht keine Auftragsverarbeitung, sondern eine Datenübermittlung zwischen Verantwortlichen.
Eine Weitergabe des Bonitätsergebnisses an den Vermieter erfolgt nur mit Ihrer ausdrücklichen Zustimmung.
j) Nutzung der digitalen Identitätsprüfung
Sie können eine digitale Identitätsprüfung durchführen, um Ihre Angaben zu bestätigen. Dabei werden
personenbezogene Daten wie Name, Geburtsdatum, Ausweisdaten sowie Foto- oder Videosequenzen (z. B.
Liveness-Check) verarbeitet. Bei der Identitätsprüfung werden biometrische Daten im Sinne von Art. 9 Abs. 1
DSGVO verarbeitet (Abgleich des Selfies mit dem Ausweisfoto). Diese biometrische Verarbeitung erfolgt
ausschließlich durch Veriff OÜ — rentcard speichert keine Bilder, keine Ausweisdaten und keine biometrischen
Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Verarbeitung biometrischer Daten wird eine separate, ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO eingeholt. Ohne diese Einwilligung wird die biometrische Prüfung nicht durchgeführt. Die Identitätsprüfung über Veriff ist optional — als nicht-biometrische Alternative steht die Identitätsbestätigung über das Bankkonto (finAPI) zur Verfügung.
Der Identifizierungsdienst (Veriff OÜ) handelt als Auftragsverarbeiter (Art. 28 DSGVO). Die Bilder (Ausweis vorne/hinten, Selfie) werden direkt vom Endgerät an Veriff übertragen — sie laufen nicht über rentcard-Server. rentcard erhält ausschließlich: Vorname, Nachname, Adresse und Prüfstatus (verifiziert / nicht verifiziert).
k) Nutzung der Sanktionslistenprüfung
Zur Gewährleistung der Integrität der Plattform kann rentcard personenbezogene Daten mit öffentlich zugänglichen
internationalen Sanktions-, Embargo- und PEP-Listen abgleichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
(gesetzliche Pflichten) sowie Art. 6 Abs. 1 lit. f DSGVO. rentcard verarbeitet ausschließlich das Prüfergebnis und trifft
keine automatisierten Einzelentscheidungen.
l) Nutzung der Mietkautionsbürgschaft
Sie haben die Möglichkeit, über rentcard eine Mietkautionsbürgschaft zu beantragen oder eine
Anwartschaftsprüfung (Chancen-Check) durchzuführen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der
Versicherungspartner (R+V Versicherung AG) ist eigenständig Verantwortlicher. rentcard speichert keine
Risikobewertungsdaten.
m) Weitergabe Ihrer Daten an den Vermieter
Die Verifizierungsergebnisse und Bewerbungsunterlagen werden dem Vermieter nur mit Ihrer ausdrücklichen
Zustimmung übermittelt. Vor jeder Freigabe werden Sie darüber informiert, welche Datenkategorien an den
Vermieter übermittelt werden. Sie können einzelne Module oder Ergebnisse von der Freigabe ausnehmen.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters an der Prüfung der Mietbewerbung). Ihre Zustimmung wird zusätzlich eingeholt.
Die Grundsätze der Datenfreigabe sind in der Shared Data Policy unter https://www.rentcard.app/de/shared-data/ beschrieben.
n) Hinweis: Keine automatisierte Bewertung Ihrer Person
rentcard bewertet Sie nicht und trifft keine Entscheidung über Ihre Mietbewerbung. Unsere Plattform stellt
Informationen zusammen und verifiziert sie — die Entscheidung über die Vermietung trifft allein der Vermieter.
Im Einzelnen bedeutet das:
- Wir lesen Gehaltsdaten aus Ihren Dokumenten aus, bewerten aber nicht, ob Ihr Einkommen ausreicht.
- Wir schlagen Ihnen Gehalts- und Miettransaktionen aus Ihrem Bankkonto vor und berechnen einen Durchschnitt — ohne Gewichtung oder Bewertung.
- Die Bonitätsprüfung wird von der CRIF GmbH durchgeführt, nicht von rentcard. Wir leiten das Ergebnis lediglich weiter.
- Die Ergebnisse der verschiedenen Module (Identität, Bonität, Einkommen, Dokumente) werden dem Vermieter einzeln und unabhängig voneinander angezeigt — wir führen sie nicht zu einem Gesamtprofil zusammen.
Eine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Der Vermieter trifft seine Mietentscheidung manuell.
o) Service- und Marketing-Kommunikation
Transaktionale Nachrichten werden zur Vertragserfüllung versendet (Art. 6 Abs. 1 lit. b DSGVO). Marketing-E-Mails
nur nach Einwilligung (Double-Opt-In). Widerruf jederzeit über Abmeldelink. Rechtsgrundlagen: Art. 6 Abs. 1 lit. a
DSGVO sowie § 25 Abs. 1 TTDSG.
p) Bei Nutzung des Kontaktformulars
Wir erheben: Name, E-Mail-Adresse, Betreff, Ihre Nachricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Löschung
nach Beantwortung.
4. Weitergabe von Daten
Eine Übermittlung Ihrer Daten zu anderen als den aufgeführten Zwecken findet nicht statt.
I) Übermittlung an den Vermieter
Die Verifizierungsergebnisse werden ausschließlich mit Ihrer Zustimmung an den Vermieter übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Vermieters).
II) Zu weiteren Zwecken
Darüber hinaus geben wir Ihre Daten nur an Dritte weiter, wenn:
- Sie Ihre ausdrückliche Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO);
- eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO).
III) Einsatz externer Dienstleister und Partner
Zur Erbringung der Verifizierungsleistungen arbeitet rentcard mit ausgewählten Dienstleistern zusammen:
a) Mailjet (E-Mail-Kommunikation) Mailjet SAS, Paris. Auftragsverarbeiter. Datenschutzhinweise: https://www.mailjet.com/de/rechtliches/sicherheit-datenschutz/
b) Brevo (E-Mail-Marketing) Sendinblue GmbH, Berlin. Auftragsverarbeiter. Datenschutzhinweise: https://www.brevo.com/de/legal/privacypolicy/
c) Customer.io (Marketing & Upselling) Peaberry Software, Inc. EU-Datenverarbeitung. AVV liegt vor. Datenschutzhinweise: https://customer.io/legal/privacy-policy
d) HERE Global B.V. (Kartendienste) Adressvalidierung. Datenschutzhinweise: https://legal.here.com/de-de/privacy
e) Stripe (Zahlungsabwicklung) Stripe Payments Europe Ltd., Dublin. Eigenständiger Verantwortlicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), sofern eine Zahlung durch Sie als Nutzer erfolgt. In Fällen, in denen der Vermieter die Kosten trägt, werden keine Zahlungsdaten von Ihnen verarbeitet. Datenschutzhinweise: https://stripe.com/de/privacy
f) OpenSanctions.org (Sanktionslistenprüfung) OpenSanctions Project gGmbH, Berlin. Datenschutzhinweise: https://www.opensanctions.org/docs/privacy/
g) R+V Versicherung AG (Kautionsbürgschaft) Eigenständiger Verantwortlicher. Datenschutzhinweise: https://www.ruv.de/datenschutz
h) Veriff OÜ (Identitätsprüfung) Auftragsverarbeiter (Art. 28 DSGVO). Bilder direkt vom Endgerät an Veriff. Datenschutzhinweise: https://www.veriff.com/privacy-notice
i) FinAPI GmbH (Konto-Informationsdienst) BaFin-reguliert (PSD2). Eigenständig Verantwortlicher. Nur freigegebene Transaktionen bei rentcard. Bankzugangsdaten/Kontosaldo/IBAN nie gespeichert. Datenschutzhinweise: https://www.finapi.io/privacy-policy/
j) CRIF GmbH (Bonitätsprüfung) Eigenständige Verantwortliche. rentcard speichert nur Ampelfarbe (Grün/Gelb/Rot/Grau). Art. 14 DSGVO-Informationen: https://www.crif.de/datenschutz/
k) Lexoffice und Envoix GmbH (Buchhaltung) Auftragsverarbeiter. Datenschutzhinweise: https://www.lexoffice.de/datenschutz/ | https://envoix.de/datenschutz
l) Freshdesk (Support-Kommunikation) Freshworks Inc. Auftragsverarbeiter. Datenschutzhinweise: https://www.freshworks.com/privacy/
5. Cookies und Pixel-Tags
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o. Ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem jeweils eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Wir setzen im Rahmen unseres Onlineangebots Pixel-Tags (auch Zählpixel oder Tracking-Pixel genannt) ein. Pixel sind kleine Grafiken, die über den HTML-Code unserer Seite eingebunden werden. Durch den Pixel-Tag selbst werden keine Informationen auf Ihrem Endgerät abgelegt oder verändert, so richten auch Pixel auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
Die Pixel senden Ihre IP-Adresse, die Referrer-URL der besuchten Webseite, den Zeitpunkt, zu dem der Pixel angesehen wurde, den verwendeten Browser sowie zuvor gesetzte Cookie-Informationen an einen Web-Server. Dadurch ist es uns möglich, Reichweitenmessungen und weitere statistische Auswertungen durchzuführen, die der Optimierung unseres Angebots dienen.
Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen. Es wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzen wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebots für Sie auszuwerten (siehe Ziffer 6). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder dass stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können. Sie können mit entsprechenden Tools bzw. Browser-Add-ons, die den Einsatz von Pixeln auf unseren Seiten unterbinden (z.B. durch das Add-on „AdBlock“ für den Firefox-Browser). Weitere Opt-Out-Möglichkeiten finden Sie in den folgenden Informationen zu den von uns eingesetzten Tools.
6. Webanalyse
Die im Folgenden aufgeführten und von uns eingesetzten Tracking- und Targeting-Maßnahmen werden auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO durchgeführt.
Mit den eingesetzten Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und unser Angebot für Sie zu optimieren.
Über die eingesetzten Targeting-Maßnahmen wollen wir sicherstellen, dass Ihnen nur an Ihren tatsächlichen oder vermeintlichen Interessen orientierte Werbung auf Ihren Endgeräten eingeblendet wird.
Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen.
Die jeweiligen Datenverarbeitungszwecke und -kategorien sind den entsprechenden Tracking- und Targeting-Tools zu entnehmen.
a) Google Analytics
Wir nutzen auf unserer Website Google Analytics, einen Webanalysedienst der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; im Folgenden „Google“). In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (vgl. Ziffer 5). Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website wie Browser-Typ/-Version, verwendetes Betriebssystem, Referrer-URL (die zuvor besuchte Seite), Hostname des zugreifenden Rechners (IP-Adresse) und Uhrzeit der Serveranfrage werden an einen Server von Google in den USA übertragen und dort gespeichert.
Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), das seit Juli 2023 einen angemessenen Datenschutz im Sinne von Art. 45 DSGVO gewährleistet. Zusätzlich haben wir mit Google einen Auftragsverarbeitungsvertrag zur Nutzung von Google Analytics abgeschlossen.
Die Informationen werden verwendet, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Webseitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen.
Auch werden diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder Dritte diese Daten im Auftrag verarbeiten. In keiner Situation wird Ihre IP-Adresse mit anderen Daten von Google zusammengeführt. Die IP-Adressen werden anonymisiert, sodass eine Zuordnung nicht mehr möglich ist (IP- Masking).
Sie können die Installation der Cookies durch eine entsprechende Einstellung der Browser-Software verhindern. Sie können darüber hinaus die Erfassung durch Google Analytics verhindern, indem Sie ein Browser-Add-on herunterladen und installieren. Alternativ zum Browser-Add-on, insbesondere auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics verhindern, indem Sie einen Opt-out-Cookie setzen.
b) Google AdWords Conversion Tracking
Wir nutzen auf unserer Website Google Conversion Tracking der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden: „Google“), um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Dabei wird von Google AdWords ein Cookie auf Ihrem Rechner gespeichert, sofern Sie über eine Google-Anzeige auf unsere Webseite gelangt sind. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit.
Die durch den Cookie erzeugten Informationen werden an einen Server von Google in den USA übertragen und dort gespeichert. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF). Zusätzlich haben wir mit Google einen Auftragsverarbeitungsvertrag zur Verwendung von Google AdWords abgeschlossen.
Wenn Sie nicht am Tracking-Verfahren teilnehmen möchten, können Sie das Setzen eines Cookies ablehnen – etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert. Sie können Conversion- Tracking-Cookies auch deaktivieren, indem Sie Ihren Browser so einstellen, dass Cookies von der Domain "www.googleadservices.com“ blockiert werden. Die Google-Datenschutzbelehrung zum Conversion-Tracking finden Sie hier: https://policies.google.com/privacy
c) Google DoubleClick
Auf unserer Webseite werden mithilfe von Cookies Informationen zur Optimierung von Werbeeinblendungen erfasst und ausgewertet. Hierfür verwenden wir Targeting-Technologien der Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043, USA (Double Click, Double Click Exchange Buyer, Double Click Bid Manager). Diese Technologien ermöglichen es uns, Sie gezielt mit individuell interessenbezogener Werbung anzusprechen. Die Erfassung und Auswertung Ihres Nutzerverhaltens erfolgen ausschließlich pseudonym. Der Cookie wird nach 30 Tagen automatisch gelöscht. Einstellungen zur Anzeige interessenbezogener Werbung können Sie über den Anzeigeneinstellungsmanager von Google vornehmen.
d) Google Tag Manager
Auf unserer Website kommt das Tool Google Tag Manager der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA zum Einsatz. Mit dem Google Tag Manager verwalten wir die Tools, über die wir in dieser Datenschutzerklärung informieren. Das Tool Tag Manager selbst (das die Tags implementiert) ist eine cookielose Domain. Das Tool sorgt für die Auslösung weiterer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle mit Google Tag Manager implementierten Tracking-Tags bestehen.
e) Google Dynamic Remarketing
Wir nutzen die Funktionen von Google Dynamic Remarketing in Verbindung mit den geräteübergreifenden Funktionen von Google AdWords und Google DoubleClick. Diese Funktion ermöglicht es, interessenbezogene, personalisierte Werbebotschaften auch auf einem anderen Ihrer Endgeräte anzuzeigen. Haben Sie gegenüber Google eine entsprechende Einwilligung erteilt, verknüpft Google zu diesem Zweck Ihren Web- und App- Browserverlauf mit Ihrem Google-Konto.
Sie können dem geräteübergreifenden Remarketing/Targeting dauerhaft widersprechen, indem Sie in Ihrem Google-Konto die personalisierte Werbung deaktivieren: https://www.google.com/settings/ads/onweb/.
Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://www.google.com/policies/technologies/ads/
f) Mouseflow
Wir setzen auf unserer Website und in unseren Applikationen das Analyse-Tool „Mouseflow“ der Mouseflow ApS, Dänemark (www.mouseflow.com), ein, um zufällig ausgewählte Besuche (nur mit anonymisierter IP-Adresse) zu erfassen. So entsteht ein Protokoll der Mausbewegungen, Mausklicks und Scrollbewegungen sowie der Tastaturinteraktion, mit der Absicht, einzelne Besuche dieser Website stichprobenartig als sog. Session-Replays wiederzugeben sowie in Form sog. Heatmaps auszuwerten und daraus potenzielle Verbesserungen für unsere Website abzuleiten.
Die durch Mouseflow erfassten Daten sind nicht personenbezogen und werden nicht an Dritte weitergegeben. Die Speicherung und Verarbeitung der erfassten Daten erfolgen innerhalb der EU. Wenn Sie eine Erfassung durch Mouseflow nicht wünschen, können Sie dieser auf allen Websites, die Mouseflow einsetzen, unter folgendem Link widersprechen: https://mouseflow.com/opt-out/
7. Betroffenenrechte
Sie haben das Recht:
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
8. Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sofern sich Ihr Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung richtet, werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Wenn Sie von Ihrem Widerspruchsrecht Gebrauch machen möchten, senden Sie einfach eine E-Mail an email@iitr.de oder privacy@rentcard.id.
9. Datensicherheit
Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch im Onlinebanking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten „s“ am „http“ (also „https://“) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung sowie den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand von April 2026.
Durch die Weiterentwicklung unserer Webseite und der darauf basierenden Angebote oder aufgrund geänderter gesetzlicher bzw. aufgrund behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter www.rentcard.app/privacy abgerufen und ausgedruckt werden.