Datenschutzrichtlinie
Im Rahmen der Nutzung dieser Website werden personenbezogene Daten von Ihnen durch uns als die für die Datenverarbeitung Verantwortlichen verarbeitet und für die Dauer gespeichert, die zur Erfüllung der festgelegten Zwecke und gesetzlicher Verpflichtungen erforderlich ist. Im Folgenden informieren wir Sie darüber, um welche Daten es sich handelt, wie diese verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 der Datenschutz-Grundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden: “betroffene Person“ oder „Nutzer“) beziehen.
1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen
rentcard GmbH
Leopoldstraße 169 a
80804 München
Deutschland
(im Folgenden „rentcard“)
E-Mail: info[at]rentcard.id
Telefon: +49 89 2154576
Geschäftsführer:
Dr. Hendrik Braun
Amtsgericht München
Handelsregisternummer: HRB283986
USt.-IdNr. DE361929808
Sie können sich jederzeit bei Fragen zum Datenschutzrecht oder zu Ihren Betroffenenrechten direkt an privacy@rentcard.id wenden.
2. Speicherdauer der personenbezogenen Daten
Grundsätzlich werden Ihre personenbezogenen Daten gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Die Daten in Ihrem Benutzerkonto werden gespeichert, solange das Benutzerkonto nicht gelöscht ist.
Soweit uns gesetzliche Aufbewahrungsfristen gelten, speichern wir die Daten bis zu deren Ablauf. Mit der Beendigung des Vertragsverhältnisses werden wir Ihr Benutzerkonto sperren.
Spätestens nach Ablauf von sechs (6) Monaten nach Vertragsbeendigung oder nach Ablauf von 12 Monaten nach der letzten Aktivität oder Login, werden wir Ihr Benutzerkonto inkl. sämtlicher personenbezogenen Daten endgültig löschen.
Dies gilt nicht, soweit wir die betreffenden Daten noch zur Durchsetzung von Ansprüchen gegenüber Ihnen benötigen oder soweit wir gesetzlich oder vertraglich zur Aufbewahrung der Daten verpflichtet sind. Sofern die Daten des Nutzers nicht gelöscht werden, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen, wird deren Verarbeitung eingeschränkt.
Die Daten werden entsprechend gesperrt und nicht zu anderen Zwecken verarbeitet. Das gilt z.B. für Nutzerdaten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
3. Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung
a) Webhosting
Für die Bereitstellung dieser Website bedienen wir uns des Webhosting-Dienstes von Google Cloud EMEA Limited (70 Sir John Rogerson's Quay, Dublin 2, Ireland) im Rechenzentrum in 9909 TA Eemshaven (im Folgenden: “Google“).
Für das Angebot einer Website ist die Beauftragung eines Webhosting-Dienstes erforderlich. Die Inanspruchnahme von Google erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO aufgrund unseres berechtigten wirtschaftlichen Interesses, unser Angebot auf dieser Website bereitzustellen. Im Zusammenhang mit dem Hosting werden von Google in unserem Auftrag personenbezogene Daten verarbeitet, die bei der Nutzung der Website erfasst werden.
Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Durch diesen Vertrag versichert der Dienstleister, dass er die Daten im Einklang mit der Datenschutz-Grundverordnung verarbeitet und den Schutz der Rechte der betroffenen Person gewährleistet.
b) Beim Besuch der Webseite
Sie können die Webseite www.rentcard.app aufrufen, ohne dabei Angaben zu Ihrer Identität preisgeben zu müssen. Der auf Ihrem Endgerät eingesetzte Browser sendet lediglich automatisch Informationen an den Server unserer Webseite (z.B. Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Browsertyp und –version, Website, von der aus der Zugriff erfolgt (Referrer-URL)).
Hierzu gehört auch die IP-Adresse Ihres anfragenden Endgerätes. Diese wird temporär in einem sog. Logfile gespeichert und nach 12 Wochen automatisch gelöscht:
Die Verarbeitung der IP-Adresse erfolgt zu technischen und administrativen Zwecken des Verbindungsaufbaus und der Verbindungsaufstabilität, um die Sicherheit und Funktionsfähigkeit unserer Webseite zu gewährleisten und etwaige rechtswidrige Angriffe hierauf nachzuverfolgen.
Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus dem erwähnten Sicherheitsinteresse sowie aus der Erforderlichkeit einer störungsfreien Bereitstellung unserer Webseite.
Aus der Verarbeitung der IP-Adresse im Logfile können wir keine unmittelbaren Rückschlüsse auf Ihre Identität ziehen.
Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu finden Sie unter den Ziffern 4 und 5 dieser Datenschutzerklärung.
c) Bei Bestellen eines Mieterpasses
Sie können sich bei uns einen digitalen Mieterpass erstellen lassen.
Für die Bestellabwicklung benötigen wir von Ihnen folgende Informationen:
* Vorname, Nachname, Telefonnummer sowie
* eine gültige E-Mail-Adresse.
Wir speichern Ihre persönlichen Daten nur dann, wenn Sie uns dazu nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre Einwilligung freiwillig erteilt haben.
Ihre Daten werden für die weitere Verwendung automatisch gelöscht, sobald der Zweck der Speicherung entfällt. Es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund steuer- und handelsrechtlicher Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in die darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
d) Nutzung des Kontoinformationsdienstes
Wir nutzen für die Erstellung Ihres Mieterpasses einen Kontoinformationsdienst (“KID”), der über eine entsprechende PSD2-Zulassung der BaFin verfügt.
Für den Abruf Ihrer Bankdaten benötigen Sie die Zugangsdaten zu Ihren jeweiligen Bankkonten („Zugangsdaten“), die Sie über eine entsprechende Schnittstelle direkt bei Ihrer Bank eingeben. Wir erhalten hierüber Zugriff auf Ihre Kontodaten, d.h. Daten über Zahlungsein- und -ausgänge Ihrer von Ihnen auf der Plattform unter Angabe Ihrer Bankverbindungs- bzw. Zugangsdaten freigeschalteter Bank-, Kreditkarten- und/oder Zahlungsdienstkonten werden uns auf Grundlage Ihrer Einwilligung gegenüber Ihrem kontoführenden Institut bereitgestellt.
Diese Daten, sowie ggf. damit in Zusammenhang stehende Informationen verarbeiten wir zur Erbringung der von Ihnen in Anspruch genommenen Services im Rahmen der Erstellung des Mieterpasses, z.B.
- um den von Ihnen bestellten Mieterpass zu erstellen
- um ihn Ihnen zu Ihrer Information bereitzustellen,
- um diesen unseren Kooperationspartnern zur Verfügung zu stellen, sofern dies zur Erbringung weiterer von Ihnen angeforderten Leistungen erforderlich ist.
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
e) Bei Erstellung des Mieterpasses (Kontobuchungen)
Zur Erstellung des Mieterpasses werden die von Ihnen im Rahmen Ihrer Nutzung bereitgestellten Bonitäts- und Kontodaten sowie die darüber eingelesenen Kontobuchungen verwendet.
Dies erfolgt in der Weise, dass mit einem automatischen Algorithmus aus den Kontobuchungen Zahlungsvorgänge wie z. B. Gehaltseingänge und Mietzahlungen sowie deren Häufigkeit in den vergangenen drei bis zwölf Monaten herausgesucht und zur Bildung von Summen und/oder Durchschnittswerten verwendet werden.
Speicherdauer der Mieterpass-Inhalte (Kontodaten-Auswertung): Der Mieterpass ist in der Regel nach Erstellung für 90 Tage gültig. Nach Ablauf der Gültigkeit werden die zugehörigen Inhalte automatisch aus dem aktiven Profil entfernt. Spätestens sechs (6) Monate nach der letzten Aktivität im Nutzerkonto oder spätestens zwölf (12) Monate nach dem letzten Login, je nachdem, was früher eintritt, löschen wir die personenbezogenen Daten des Mieterpasses, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen oder die Daten ausnahmsweise noch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Gesetzliche Aufbewahrungspflichten (z. B. aus AO/HGB) und die in Ziff. 2 beschriebenen allgemeinen Fristen bleiben unberührt.
Diese Datenverarbeitungen sind für die Erfüllung zur Erstellung des Mieterpasses, Art. 6 Abs. 1 S. 1 lit. B DSGVO, erforderlich.
f) Nutzung der Selbstauskunft im Mieterpass
Zur Erstellung des Mieterpasses werden ebenfalls im Rahmen einer Mieterselbstauskunft weitere Daten verarbeitet und rentcard nutzt die von Ihnen zur Verfügung gestellten Personenstammdaten.
Um die Selbstauskunft im Mieterpass vollständig nutzen zu können, benötigen wir zusätzlich von Ihnen persönliche Informationen (Personenstammdaten), wie z.B.:
* Anschrift
* Anzahl der Zimmer
* Alter
* Geschlecht
* Staatsangehörigkeit
* Netto-Haushaltseinkommen
* Rauchverhalten
* Telefonnummer
Speicherdauer der Selbstauskunft: Die Angaben in der Selbstauskunft werden – entsprechend der Gültigkeit des Mieterpasses – genutzt und nach Ablauf der Gültigkeit aus dem aktiven Profil entfernt. Spätestens sechs (6) Monate nach der letzten Aktivität im Nutzerkonto oder spätestens zwölf (12) Monate nach dem letzten Login – je nachdem, was früher eintritt – löschen wir die personenbezogenen Daten der Selbstauskunft, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder die Daten ausnahmsweise noch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Gesetzliche Aufbewahrungspflichten (z. B. aus AO/HGB) und die in Ziff. 2 beschriebenen allgemeinen Fristen bleiben unberührt.
Nach Ablauf der Frist werden Ihre Daten für die weitere Verwendung automatisch gelöscht, es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund steuer- und handelsrechtlicher Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in die darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Zusätzlich zu den Grundfunktionen des Mieterpasses bietet rentcard verschiedene optionale Zusatzfunktionen, mit denen Nutzer ihre Mietbewerbung erweitern oder verifizieren können (z. B. durch Identitätsprüfung, Bonitätsauskunft oder Kautionsbürgschaft).
Diese Funktionen werden nur auf ausdrückliche Auswahl des Nutzers aktiviert und verarbeitet personenbezogene Daten ausschließlich zu dem jeweiligen, unten beschriebenen Zweck.
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
g) Nutzung der Bonitätsprüfung
Nutzer haben die Möglichkeit, über die Plattform eine Bonitätsprüfung durchführen zu lassen, um ihre Mietbewerbung um eine Bonitätsauskunft zu ergänzen oder einem Vermieter den Abruf einer solchen Auskunft zu gestatten. Hierzu werden personenbezogene Daten wie Name, Anschrift und Geburtsdatum verarbeitet, um bei einer angeschlossenen Auskunftei eine Bonitätsinformation einzuholen.
Die Verarbeitung erfolgt
- bei einer vom Nutzer beauftragten Auskunft auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und
- bei einer Abfrage im Auftrag eines Vermieters auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Prüfung der Zahlungsfähigkeit).
rentcard erhält ausschließlich das Ergebnis der Bonitätsprüfung (z. B. Scorewert oder Vorliegen eines Negativmerkmals) oder ein Zertifikat der Auskunftei und stellt dieses dem Nutzer im Profil zur Verfügung. Eine Weitergabe an Dritte erfolgt nur mit ausdrücklicher Zustimmung des Nutzers.
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
h) Rollen und Verantwortlichkeiten bei der Bonitätsprüfung
Die technische Abwicklung der Bonitätsprüfung erfolgt durch datenschutzkonforme Drittanbieter. rentcard übermittelt personenbezogene Daten ausschließlich im Rahmen der gewählten Funktion und nur in dem Umfang, der für die Durchführung der Prüfung erforderlich ist.
Bei einer durch den Mietinteressenten beauftragten Bonitätsprüfung agiert rentcard als technische Vermittlerin der Bonitätsanfrage. Der Mietinteressent bleibt Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Die Verarbeitung personenbezogener Daten erfolgt nach Maßgabe der Datenschutzhinweise der jeweils beauftragten Auskunftei (siehe Abschnitt 4 III) a) ff).
Bei einer durch den Vermieter beauftragten Bonitätsprüfung agiert rentcard als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. In diesem Fall verarbeitet rentcard die Daten ausschließlich im Auftrag des Vermieters, der seinerseits das Vorliegen eines berechtigten Interesses bestätigt.
Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nicht. Die rechtliche Verantwortung liegt jeweils bei der Partei, die die Prüfung beauftragt hat.
Die Bonitätsprüfung ist ein optionaler Service. Die Verarbeitung erfolgt nur, wenn der Nutzer diese Funktion aktiv auswählt. Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
i) Nutzung der digitalen Identitätsprüfung
Nutzer können im Rahmen bestimmter Funktionen eine digitale Identitätsprüfung durchführen, um ihre Angaben zu bestätigen und ihr Profil zu verifizieren. Dabei werden personenbezogene Daten wie Name, Geburtsdatum, Ausweisdaten (z. B. Dokumentenart, Gültigkeit, Ausstellungsstaat) sowie Foto- oder Videosequenzen (z. B. Liveness-Check) verarbeitet.
Die Verarbeitung dient der Identifizierung des Nutzers, der Vermeidung von Missbrauch und der Authentizitätssicherung der Bewerbungsunterlagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); soweit der Nutzer ausdrücklich zustimmt, zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die technische Durchführung der Identitätsprüfung erfolgt über einen von rentcard beauftragten, datenschutzkonformen Identifizierungsdienst. rentcard übermittelt personenbezogene Daten ausschließlich in dem Umfang, der zur Durchführung der Prüfung erforderlich ist, und erhält ausschließlich das Prüfergebnis (z. B. „verifiziert“ oder „nicht verifiziert“). Eine Speicherung von Ausweisdaten, Bild- oder Videomaterial durch rentcard findet nicht statt.
Die Identitätsprüfung ist ein optionaler Service. Die Verarbeitung erfolgt nur, wenn der Nutzer diese Funktion aktiv auswählt. Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
j) Rollen und Verantwortlichkeiten bei der Identitätsprüfung
Die technische Abwicklung der Identitätsprüfung erfolgt durch datenschutzkonforme Drittanbieter. rentcard übermittelt personenbezogene Daten ausschließlich im Rahmen der gewählten Funktion und nur in dem Umfang, der für die Durchführung der Prüfung erforderlich ist.
Bei der Durchführung der Identitätsprüfung agiert rentcard als technische Vermittlerin zwischen dem Nutzer und dem Identifizierungsdienst. Der Identifizierungsdienst handelt als eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nicht.
Die rechtliche Verantwortung für die Datenverarbeitung im Rahmen der Identifizierung liegt somit beim eingesetzten Dienstleister. rentcard erhält lediglich das Prüfergebnis und speichert es im Nutzerprofil.
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
k) Nutzung der Sanktionslistenprüfung
Zur Gewährleistung der Integrität der Plattform und zur Vermeidung von Betrugsfällen kann rentcard personenbezogene Daten mit öffentlich zugänglichen internationalen Sanktions-, Embargo- und Politically-Exposed-Persons-(PEP-)Listen abgleichen.
Dabei werden in der Regel Name, Geburtsdatum und Staatsangehörigkeit verarbeitet. Die Verarbeitung dient der Einhaltung gesetzlicher Anforderungen, der Betrugsprävention sowie dem Schutz der Vertragspartner vor wirtschaftlichen Risiken.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Pflichten, insbesondere zur Verhinderung von Geldwäsche und Terrorismusfinanzierung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Überprüfung der Identität und der Zuverlässigkeit von Nutzern).
Der Abgleich erfolgt automatisiert anhand geprüfter, DSGVO-konformer Datenquellen. rentcard selbst führt keine eigene Bewertung oder Speicherung dieser Listen durch, sondern verarbeitet ausschließlich das technische Prüfergebnis (z. B. „Treffer“ oder „kein Treffer“).
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
l) Nutzung der Mietkautionsbürgschaft
Nutzer haben die Möglichkeit, über rentcard eine Mietkautionsbürgschaft zu beantragen oder zunächst eine Anwartschaftsprüfung (Chancen-Check) durchzuführen, um zu erfahren, ob grundsätzlich eine Bürgschaft möglich ist.
Für die Anwartschaftsprüfung werden personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Kontakt- und Mietvertragsdaten, Bürgschaftsbetrag sowie Bonitätsinformationen) verarbeitet. Diese Daten dienen ausschließlich der Vorabprüfung durch den Versicherungspartner, ob die Voraussetzungen für eine Bürgschaft grundsätzlich erfüllt sind. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Anfrage des Nutzers) sowie – soweit eine Bonitätsprüfung erforderlich ist – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Versicherers an der Risikobewertung).
Für die Beantragung einer Mietkautionsbürgschaft werden zusätzlich die erforderlichen Vertragsdaten verarbeitet und an den Versicherungspartner übermittelt, um den Bürgschaftsantrag zu prüfen und über den Abschluss eines entsprechenden Vertrags zu entscheiden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung).
rentcard übermittelt die Daten ausschließlich in dem Umfang, der zur Bearbeitung der Anfrage oder des Antrags erforderlich ist. Nach Übermittlung entscheidet der Versicherungspartner eigenständig über die Annahme oder Ablehnung der Anwartschaft bzw. der Bürgschaft und ist insoweit eigenständig Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Eine gemeinsame Verantwortlichkeit zwischen rentcard und dem Versicherungspartner besteht nicht. rentcard agiert als technische Vermittlerin und speichert keine Bonitäts- oder Risikobewertungsdaten des Versicherers.
Die Durchführung erfolgt über datenschutzkonforme Partnerdienste. Näheres zu den eingesetzten Dienstleistern finden Sie in Abschnitt 4 III) a) ff. dieser Datenschutzbestimmungen.
m) Service- und Marketing-Kommunikation
Transaktionale Nachrichten (z. B. Registrierungs-, Bestell-, Status- und Sicherheits-E-Mails) werden zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen versendet. Verarbeitet werden hierfür u. a. E-Mail-Adresse, Name sowie technische Zustellinformationen. Tracking-Funktionen (Öffnungen/Klicks) werden in transaktionalen Nachrichten nicht eingesetzt, soweit sie für die Erbringung der Leistung nicht zwingend erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Marketing-, Informations- und Upselling-E-Mails versenden wir nur nach Ihrer Einwilligung (Double-Opt-In). Zur inhaltlichen Personalisierung und zur Steuerung von Follow-up-Sequenzen setzen wir E-Mail-Tracking (z. B. Zähl-Pixel/Link-Tracking) ein, um zu erfassen, ob Nachrichten zugestellt, geöffnet und Links angeklickt wurden. Diese Daten werden nur für Marketingkommunikation verwendet. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Abmeldelink in jeder E-Mail oder im Nutzerkonto). Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TTDSG (Zugriff auf Endgeräteinformationen).
Speicherdauer: Versand- und Interaktionsdaten aus Marketing-Mails werden bis zum Widerruf der Einwilligung, ansonsten maximal 24 Monate nach der letzten Interaktion oder bis zur Löschung des Nutzerkontos gespeichert (je nachdem, was früher eintritt), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Näheres zu Empfängern in Abschnitt 4 III) a) ff.
n) Bei Nutzung des Kontaktformulars
Wir bieten Ihnen die Möglichkeit an, über das online bereitgestellte Kontaktformular allgemeine Anfragen an uns zu stellen. Hier erheben wir folgende Pflichtangaben:
* Name
* E-Mail-Adresse
* Betreff
* Ihre persönliche Nachricht
Ihren Namen benötigen wir, um zu wissen, von wem die Anfrage stammt. Ihre E-Mail-Adresse benötigen wir, um Ihre Anfrage beantworten zu können.
Diese Datenverarbeitung erfolgt im Rahmen der Beantwortung der Kontaktanfrage auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO.
Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden gelöscht, sofern Ihre Anfrage abschließend beantwortet ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
o) Bei Nutzung des Benutzerkontos (“Account”)
Damit Sie unsere Services im vollem Umfang nutzen können, haben Sie die Möglichkeit, sich bei uns auf der Plattform (Webseite: www.rentcard.app) zu registrieren. Dazu müssen Sie einen Account eröffnen und Ihre E-Mail-Adresse sowie ein Passwort eingeben.
Die Nutzung dieser Daten durch uns erfolgt,
- zur Einrichtung Ihres Benutzerkontos und
- zur Überprüfung der eingegebenen Daten auf Plausibilität.
Ihre Profilinformationen in Ihrem Account können Sie durch weitere persönliche Angaben ergänzen oder ändern. Ihre Profilinformationen werden von uns für die Dauer, wie in Ziff. 2 beschrieben, gespeichert.
4. Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.
I) Zweck der Leistungserbringung und Abrechnung
Die Daten, die Sie im Rahmen der Bestellung über www.rentcard.app an uns übermitteln, verarbeiten und nutzen wir, soweit dies zur Erbringung und Abrechnung der jeweiligen Leistungen erforderlich ist.
II) Zu weiteren Zwecken
Darüber hinaus geben wir Ihre persönlichen Daten nur an Dritte weiter, wenn:
* Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben;
* für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht.
III) Einsatz externer Dienstleister und Partner
Zur Erbringung bestimmter Leistungen und Zusatzmodule arbeitet rentcard mit ausgewählten Dienstleistern zusammen. Diese Partner verarbeiten personenbezogene Daten entweder im Auftrag von rentcard oder als eigenständige Verantwortliche im Sinne der DSGVO.
Die Zusammenarbeit erfolgt ausschließlich mit Anbietern, die ihre Systeme gemäß geltendem Datenschutzrecht zertifiziert haben (insbesondere DSGVO, ISO 27001 oder gleichwertige Standards). Nachfolgend informieren wir Sie über die wichtigsten eingesetzten Anbieter:
a) Mailjet (E-Mail-Kommunikation)
Für den Versand von System- und Service-E-Mails nutzen wir den Anbieter Mailjet SAS, 13-13 bis, Rue de l’Aubrac, 75012 Paris, Frankreich.
Mailjet verarbeitet personenbezogene Daten (E-Mail-Adresse, Name, Versand- und Öffnungsstatistik) ausschließlich im Auftrag von rentcard.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Kommunikationsinfrastruktur).
Datenschutzhinweise: https://www.mailjet.com/de/rechtliches/sicherheit-datenschutz/
b) Brevo (Sendinblue GmbH – E-Mail-Marketing)
Für den Versand von Marketing- und Informations-E-Mails verwenden wir Brevo (Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland.
Brevo agiert als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Eine Übermittlung in Drittländer erfolgt nicht.
Datenschutzhinweise: https://www.brevo.com/de/legal/privacypolicy/
c) Customer.io (Marketing & Upselling)
Für Marketing-, Informations- und Upselling-E-Mails (inkl. Journeys/Sequenzen) nutzen wir Peaberry Software, Inc. d/b/a Customer.io, Datenverarbeitung in der EU-Region. Es erfolgt keine Drittlandübermittlung. Verarbeitet werden E-Mail-Adresse, Name, Segment-/Event-Daten sowie E-Mail-Interaktionsdaten (Zustellung/Öffnung/Klick) ausschließlich zur Aussteuerung und Erfolgsmessung der Marketingkommunikation auf Basis Ihrer Einwilligung. Ein AVV nach Art. 28 DSGVO liegt vor; die Einwilligung kann jederzeit widerrufen oder angepasst werden über einen Abmeldelink am Ende jeder über customer.io gesendeten E-Mail.
Datenschutzhinweise: https://customer.io/legal/gdpr | https://customer.io/legal/privacy-policy
d) HERE Global B.V. (Kartendienste)
Für Standort- und Adressvalidierungen in Formularen kann der Dienst HERE Global B.V., Kennedyplein 222-226, 5611 ZG Eindhoven, Niederlande, eingesetzt werden.
Dabei werden IP-Adresse und eingegebene Adressdaten an HERE übertragen, um geographische Daten zu validieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nutzerfreundlichkeit und Datenvalidität).
Datenschutzhinweise: https://legal.here.com/de-de/privacy
e) Stripe (Zahlungsabwicklung)
Für die Zahlungsabwicklung nutzt rentcard Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland.
Stripe verarbeitet Zahlungsdaten (Name, Rechnungsadresse, E-Mail-Adresse, Kreditkarteninformationen) als eigenständiger Verantwortlicher zur Zahlungsdurchführung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzhinweise: https://stripe.com/de/privacy
f) OpenSanctions.org (Sanktionslistenprüfung)
Für die automatisierte Sanktionslistenprüfung werden Daten (Name, Geburtsdatum, Staatsangehörigkeit) mit den öffentlich zugänglichen Sanktionslisten abgeglichen, die von OpenSanctions.org (Datenquelle: OpenSanctions Project gGmbH, Berlin) aggregiert werden.
OpenSanctions erhebt und pflegt keine eigenen Daten, sondern bezieht sie aus offiziellen Quellen (EU, UN, OFAC, UK OFSI).
Datenschutzhinweise: https://www.opensanctions.org/docs/privacy/
g) R+V Versicherung AG (Kautionsbürgschaft / Anwartschaft)
Im Rahmen der Beantragung einer Mietkautionsbürgschaft oder einer Anwartschaftsprüfung (Chancencheck) werden personenbezogene Daten (Name, Anschrift, Geburtsdatum, Bürgschaftshöhe, Vertragsinformationen) an die
R+V Versicherung AG, Raiffeisenplatz 1, 65189 Wiesbaden, übermittelt.
Die Verarbeitung erfolgt, um die Versicherungsanfrage zu prüfen, die Bonität zu bewerten und ggf. eine Bürgschaft zu gewähren.
R+V ist eigenständiger Verantwortlicher im Sinne der DSGVO.
Datenschutzhinweise: https://www.ruv.de/datenschutz
h) Veriff OÜ (Identitätsprüfung)
Zur digitalen Identitätsprüfung wird Veriff OÜ, Niine 11, 10414 Tallinn, Estland, eingesetzt.
Dabei werden personenbezogene Daten (Name, Geburtsdatum, Ausweisdaten, Foto-/Video-Liveness-Check) verarbeitet.
Veriff agiert als eigenständig Verantwortliche.
Datenschutzhinweise: https://www.veriff.com/privacy-notice
i) FinAPI GmbH (Konto-Informationsdienst / Open Banking)
FinAPI GmbH (Konto-Informationsdienst, Open-Banking-Schnittstellen) – eigenständig Verantwortlicher / regulierter Drittanbieter
Für die Durchführung der optionalen Kontoanalyse zur Ermittlung von Einkommen, regelmäßigen Mietzahlungen oder sonstigen relevanten Haushaltsinformationen setzt rentcard den regulierten Konto-Informationsdienst finAPI GmbH, Ganghoferstraße 39, 80339 München, ein. finAPI ist ein nach der Zahlungsdiensterichtlinie (PSD2) BaFin-regulierter Anbieter (§ 1 ZAG, § 16 ZAG) und agiert im Rahmen der Kontoabfrage als eigenständig Verantwortlicher im Sinne der DSGVO.
Während der Nutzung werden Zugangsdaten niemals an rentcard übermittelt; diese werden ausschließlich gegenüber finAPI eingegeben.
finAPI ruft mit ausdrücklicher Zustimmung des Nutzers Kontoinformationen direkt von der Bank ab und stellt rentcard ausschließlich die daraus abgeleiteten, verifizierten Analyseergebnisse bereit (z. B. regelmäßige Mietzahlung, Einkommen, Zahlungshistorie).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung durch Nutzeranforderung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Kontoauswertung).
Die Verarbeitung erfolgt ausschließlich in der EU.
Weitere Informationen zur Datenverarbeitung durch finAPI finden Sie unter: https://www.finapi.io/privacy-policy/
j) CRIF GmbH (Bonitätsprüfung)
Für Bonitätsabfragen nutzen wir die CRIF GmbH, Leopoldstraße 244, 80807 München.
Es werden Name, Anschrift und Geburtsdatum an CRIF übermittelt.
CRIF ist eigenständige Verantwortliche im Sinne der DSGVO.
Art. 14 DSGVO-Informationen: https://www.crif.de/datenschutz/
k) SCHUFA Holding AG (weitere Bonitätsquelle)
Es kann eine Bonitätsabfrage auch über die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, erfolgen.
Die Verarbeitung erfolgt ausschließlich mit Einwilligung des Nutzers oder auf Grundlage eines berechtigten Interesses.
Datenschutzhinweise: https://www.schufa.de/datenschutz/
l) Lexoffice (Buchhaltung) und Envoix GmbH (Datenübertragung aus Stripe)
Für Rechnungsstellung und Buchhaltung nutzt rentcard die Haufe Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg,
sowie die Envoix GmbH, Hanauer Landstraße 204, 60314 Frankfurt am Main, für den automatisierten Dokumentenversand.
Beide Unternehmen agieren als Auftragsverarbeiter.
Datenschutzhinweise:
– Lexoffice: https://www.lexoffice.de/datenschutz/
– Envoix: https://envoix.de/datenschutz
5. Cookies und Pixel-Tags
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o. Ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem jeweils eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Wir setzen im Rahmen unseres Onlineangebots Pixel-Tags (auch Zählpixel oder Tracking-Pixel genannt) ein. Pixel sind kleine Grafiken, die über den HTML-Code unserer Seite eingebunden werden. Durch den Pixel-Tag selbst werden keine Informationen auf Ihrem Endgerät abgelegt oder verändert, so richten auch Pixel auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
Die Pixel senden Ihre IP-Adresse, die Referrer-URL der besuchten Webseite, den Zeitpunkt, zu dem der Pixel angesehen wurde, den verwendeten Browser sowie zuvor gesetzte Cookie-Informationen an einen Web-Server. Dadurch ist es uns möglich, Reichweitenmessungen und weitere statistische Auswertungen durchzuführen, die der Optimierung unseres Angebots dienen.
Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen. Es wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzen wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebots für Sie auszuwerten (siehe Ziffer 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder dass stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können. Sie können mit entsprechenden Tools bzw. Browser-Add-ons, die den Einsatz von Pixeln auf unseren Seiten unterbinden (z.B. durch das Add-on „AdBlock“ für den Firefox-Browser).
Weitere Opt-Out-Möglichkeiten finden Sie in den folgenden Informationen zu den von uns eingesetzten Tools.
6. Webanalyse
Die im Folgenden aufgeführten und von uns eingesetzten Tracking- und Targeting-Maßnahmen werden auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO durchgeführt.
Mit den eingesetzten Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und unser Angebot für Sie zu optimieren.
Über die eingesetzten Targeting-Maßnahmen wollen wir sicherstellen, dass Ihnen nur an Ihren tatsächlichen oder vermeintlichen Interessen orientierte Werbung auf Ihren Endgeräten eingeblendet wird.
Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen.
Die jeweiligen Datenverarbeitungszwecke und -kategorien sind den entsprechenden Tracking- und Targeting-Tools zu entnehmen.
a) Google Analytics
Wir nutzen auf unserer Website Google Analytics, einen Webanalysedienst der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; im Folgenden „Google“). In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (vgl. Ziffer 4). Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website wie
* Browser-Typ/-Version,
* verwendetes Betriebssystem,
* Referrer-URL (die zuvor besuchte Seite),
* Hostname des zugreifenden Rechners (IP-Adresse),
* Uhrzeit der Serveranfrage,
werden an einen Server von Google in den USA übertragen und dort gespeichert. Google beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert. Zusätzlich haben wir mit Google einen Auftragsverarbeitungsvertrag [HR27] zur Nutzung von Google Analytics abgeschlossen. Durch diesen Vertrag versichert Google, dass es die Daten im Einklang mit der Datenschutz-Grundverordnung verarbeiten und den Schutz der Rechte der betroffenen Person gewährleisten wird.
Die Informationen werden verwendet, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Webseitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen.
Auch werden diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder Dritte diese Daten im Auftrag verarbeiten. In keiner Situation wird Ihre IP-Adresse mit anderen Daten von Google zusammengeführt. Die IP-Adressen werden anonymisiert, sodass eine Zuordnung nicht mehr möglich ist (IP-Masking).
Sie können die Installation der Cookies durch eine entsprechende Einstellung der Browser-Software verhindern. Wir weisen jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht alle Funktionen dieser Website vollumfänglich genutzt werden können.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie ein Browser-Add-on herunterladen und installieren.
Alternativ zum Browser-Add-on, insbesondere auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern, indem Sie auf diesen Link klicken. Es wird ein Opt-out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert. Der Opt-out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät gespeichert. Löschen Sie die Cookies in diesem Browser; Sie müssen das Opt-out-Cookie erneut setzen.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie etwa in der Google Analytics-Hilfe.
b) Google AdWords Conversion Tracking
Wir nutzen auf unserer Website Google Conversion Tracking der der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden: „Google“), um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Dabei wird von Google AdWords ein Cookie auf Ihrem Rechner gespeichert, sofern Sie über eine Google-Anzeige auf unsere Webseite gelangt sind.
Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit. Besucht der Nutzer bestimmte Seiten der Webseite des AdWords-Kunden und das Cookie ist noch nicht abgelaufen, können Google und der Kunde erkennen, dass der Nutzer auf die Anzeige geklickt hat und auf diese Seite weitergeleitet wurde.
Die durch den Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden an einen Server von Google in den USA übertragen und dort gespeichert. Google beachtet die Datenschutzbestimmungen des „US-Privacy-Shields“ und ist im Rahmen des „US-Privacy-Shield“-Programms des US-Handelsministeriums registriert. Zusätzlich haben wir mit Google einen Auftragsverarbeitungsvertrag zur Verwendung von Google AdWords abgeschlossen. Durch diesen Vertrag versichert Google, dass es die Daten im Einklang mit der Datenschutz-Grundverordnung verarbeiten und den Schutz der Rechte der betroffenen Person gewährleisten wird.
Jeder AdWords-Kunde erhält ein eigenes Cookie. Cookies können somit nicht über die Webseiten von AdWords-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies erhobenen Informationen dienen dazu, Conversion-Statistiken für AdWords-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Wir erfahren die Gesamtzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Wenn Sie nicht am Tracking-Verfahren teilnehmen möchten, können Sie auch das hierfür erforderliche Setzen eines Cookies ablehnen – etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert. Sie können Conversion-Tracking-Cookies auch deaktivieren, indem Sie Ihren Browser so einstellen, dass Cookies von der Domain „www.googleadservices.com“ blockiert werden.
Die Google-Datenschutzbelehrung zum Conversion-Tracking finden Sie hier:
https://policies.google.com/privacy
c) Google DoubleClick
Auf unserer Webseite werden mithilfe von Cookies Informationen zur Optimierung von Werbeeinblendungen erfasst und ausgewertet. Hierfür verwenden wir Targeting-Technologien der Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043, USA (Double Click, Double Click Exchange Buyer, Double Click Bid Manager).
Diese Technologien ermöglichen es uns, Sie gezielt mit individuell interessenbezogener Werbung anzusprechen. Die eingesetzten Cookies erfassen zum Beispiel, für welche unserer Inhalte Sie sich interessiert haben. Anhand der Informationen können wir Ihnen auch auf Seiten Dritter Angebote anzeigen, die speziell an Ihren Interessen ausgerichtet sind, wie sich aus Ihrem bisherigen Nutzerverhalten ergeben. Die Erfassung und Auswertung Ihres Nutzerverhaltens erfolgen ausschließlich pseudonym und ermöglichen es uns nicht, Sie zu identifizieren.
Der Cookie wird nach 30 Tagen automatisch gelöscht.
Einstellungen zur Anzeige interessenbezogener Werbung können Sie zudem über den Anzeigeneinstellungsmanager von Google vornehmen.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google finden Sie in der Datenschutzerklärung von Google.
d) Google Tag Manager
Auf unserer Website kommt das Tool Google Tag Manager der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Im Folgenden: „Google“) zum Einsatz. Mit dem Google Tag Manager verwalten wir die Tools, über die wir in dieser Datenschutzerklärung informieren. Einzelheiten zu diesen Tools entnehmen Sie den jeweiligen Informationen.
Das Tool Tag Manager selbst (das die Tags implementiert) ist eine cookielose Domain. Das Tool sorgt für die Auslösung weiterer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle mit Google Tag Manager implementierten Tracking-Tags bestehen.
Weitere Informationen zum Google Tag Manager finden Sie in den Nutzungsrichtlinien dieses Produkts.
e) Google Dynamic Remarketing
Wir nutzen die Funktionen von Google Dynamic Remarketing in Verbindung mit den geräteübergreifenden Funktionen von Google AdWords und Google DoubleClick.
Diese Funktion ermöglicht es, die mit Google Dynamic Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google AdWords und Google DoubleClick zu verknüpfen. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit von Ihrem früheren Nutzungs- und Surfverhalten auf einem Endgerät (z.B. Handy) an Sie angepasst wurden, auch auf einem anderen Ihrer Endgeräte (z.B. Tablet oder PC) angezeigt werden.
Haben Sie gegenüber Google eine entsprechende Einwilligung erteilt, verknüpft Google zu diesem Zweck Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto. Auf diese Weise können auf jedem Endgerät, auf dem Sie sich mit Ihrem Google-Konto anmelden, dieselben personalisierten Werbebotschaften aktiviert werden.
Zur Unterstützung dieser Funktion erfasst Google Analytics Google-authentifizierte Nutzer-IDs, die vorübergehend mit unseren Google-Analytics-Daten verknüpft werden, um Zielgruppen für die geräteübergreifende Anzeigenwerbung zu definieren und zu erstellen.
Sie können dem geräteübergreifenden Remarketing/Targeting dauerhaft widersprechen, indem Sie in Ihrem Google-Konto die personalisierte Werbung deaktivieren. Folgen Sie hierzu diesem Link: https://www.google.com/settings/ads/onweb/.
Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://www.google.com/policies/technologies/ads/.
f) Mouseflow
Wir setzen auf unserer Website und in unseren Applikationen das Analyse-Tool „Mouseflow“ der Mouseflow ApS, Dänemark (www.mouseflow.com), ein, um zufällig ausgewählte Besuche (nur mit anonymisierter IP-Adresse) zu erfassen. So entsteht ein Protokoll der Mausbewegungen, Mausklicks und Scrollbewegungen sowie der Tastaturinteraktion, mit der Absicht, einzelne Besuche dieser Website stichprobenartig als sog. Session-Replays wiederzugeben sowie in Form sog. Heatmaps auszuwerten und daraus potenzielle Verbesserungen für unsere Website abzuleiten.
Die durch Mouseflow erfassten Daten sind nicht personenbezogen und werden nicht an Dritte weitergegeben. Die Speicherung und Verarbeitung der erfassten Daten erfolgen innerhalb der EU. Wenn Sie eine Erfassung durch Mouseflow nicht wünschen, können Sie dieser auf allen Websites, die Mouseflow einsetzen, unter folgendem Link widersprechen: https://mouseflow.com/opt-out/. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Besuche auf Websites verhindert, die Mouseflow einsetzen. Der Opt-Out-Cookie gilt nur in diesem Browser und wird auf Ihrem Gerät gespeichert. Löschen Sie die Cookies in diesem Browser oder verwenden ein anderes Endgerät; müssen Sie das Opt-Out-Cookie erneut setzen. Nähere Informationen zum Datenschutz bei Mouseflow finden Sie unter https://mouseflow.com/privacy/.
7. Betroffenenrechte
Sie haben das Recht:
* gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
* gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
* gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
* gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
* gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
* gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
* gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
8. Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sofern sich Ihr Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung richtet, werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an privacy@rentcard.id.
9. Datensicherheit
Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch im Onlinebanking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten „s“ am „http“ (also „https://“) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung sowie den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand von November 2025.
Durch die Weiterentwicklung unserer Webseite und der darauf basierenden Angebote oder aufgrund geänderter gesetzlicher bzw. aufgrund behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter www.rentcard.app/privacy abgerufen und ausgedruckt werden.