Im Folgenden unterrichten wir, d.h. die Carrera Toys GmbH (im Folgenden: „Carrera oder wir“), Sie über Art, Umfang und Zweck der Erhebung und Verwendung Ihrer personenbezogenen Daten im Rahmen der Carrera Hybrid App (im Folgenden: „App“). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darunter fallen insbesondere Ihr Name, Ihre Anschrift und Ihre E-Mail-Adresse.
Verantwortlicher für die App und Verantwortlicher im Sinne des Datenschutzrechts ist die
Carrera Toys GmbH
Rennbahn Allee 1
5412 Puch / Salzburg
Österreich
Geschäftsführer: Stefan Krings
Tel.: +43 662 88921-0
E-Mail: shop@carrera-revell.com
krupna LEGAL
E-Mail: datenschutz@carrera-toys.com
Je nach der spezifischen Nutzung der App werden personenbezogene Daten für die nachstehend genannten Zwecke verarbeitet. Soweit nicht anders angegeben, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
2.1. Download der App
Beim Download der App werden die dafür notwendigen Informationen an den jeweiligen App-Store übermittelt, d.h. insbesondere Benutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und individuelle Gerätecodes. Auf diese Datenerhebung haben wir keinen Einfluss und sind dafür nicht verantwortlich. Wir verarbeiten diese zur Verfügung gestellten Daten in dem Umfang, der für das Herunterladen der App auf Ihr Gerät erforderlich ist. Eine darüberhinausgehende Speicherung dieser Daten durch uns findet nicht statt.
2.2. Geräte- und Verbindungsdaten
Wenn Ihr Gerät eine Verbindung mit unserem Server herstellt, werden Ihre Geräte- und Verbindungsdaten verarbeitet. Dies sind IP-Adresse, Datum und Uhrzeit der Anfrage, Geräteidentifikationsnummer (UDID und vergleichbare Gerätenummern) sowie weitere Geräteinformationen (Betriebssystem und Version, Hersteller und Modell, IMEI, IMSI, Mobilfunknummer, MAC-Adresse). Die Verbindungsdaten werden nicht dazu verwendet, Rückschlüsse auf die Person des Nutzers zu ziehen oder mit Daten aus anderen Datenquellen zusammengeführt, sondern dienen der Identifikation Ihres Gerätes, der Verbesserung der App und der Fehlerbehebung. Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Nach der jeweiligen Sitzung bzw. Nutzung der App werden die Daten durch Kürzung der IP-Adresse auf Domain-Ebene anonymisiert.
Um die App zu nutzen, müssen Sie sich zunächst registrieren. Für die Erstregistrierung müssen Sie Ihre E-Mail-Adresse, Ihren Usernamen und ein Passwort eingeben (Username und Passwort im Folgenden: „Login-Daten“), die AGB akzeptieren und erhalten dann einen Bestätigungslink per E-Mail. Sobald Sie auf den Link in der E-Mail klicken, ist der Registrierungsprozess abgeschlossen. Ein Passwort muss mindestens 8 Zeichen lang sein und vorzugsweise immer aus einer Kombination von Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen bestehen. Problematisch sind triviale Wörter wie "ABC" oder Tastaturfolgen (z.B. "qwert" oder "asdfgh"), alle Arten von Namen (z.B. von Freunden, Kollegen, Familienmitgliedern, Haustieren), Namen von Städten und Gebäuden, Comic-Zeichen, Automarken, Autokennzeichen, Begriffe, Geburtsdaten, Telefonnummern, gängige Abkürzungen usw..
Die Login-Daten sind streng geheim zu halten. Zu Ihrem eigenen Schutz ist es untersagt, bereits benutzte Passwörter wieder zu verwenden.
Darüber hinaus werden Ihre IP-Adresse und der Zeitpunkt der Registrierung von uns im Rahmen der Erstregistrierung gespeichert. Dies ist notwendig, um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Angaben, die zur Nutzung der App zwingend erforderlich sind, sind als Pflichtangaben gekennzeichnet. Die Nichtbereitstellung dieser Angaben hat zur Folge, dass Sie die Registrierung nicht abschließen und die App nicht nutzen können.
2.4. Anmeldedaten - reguläre Anmeldung
Um sich nach der erfolgreichen Erstregistrierung (Ziff. 2.3) in Zukunft in der App anmelden zu können, ist es regelmäßig erforderlich, Ihre Login-Daten einzugeben. Ihre Login-Daten werden verschlüsselt an den Server übertragen und können von Dritten nicht eingesehen werden. Sie müssen Ihre Login-Daten nicht bei jeder Nutzung der App neu eingeben. Stattdessen werden Ihre Anmeldedaten durch die Verwendung eines Refresh-Tokens vorübergehend auf dem Endgerät gespeichert. Um eine unbefugte Nutzung der App durch Dritte zu verhindern, empfehlen wir Ihnen jedoch, sich nach der Nutzung abzumelden und Ihre Login-Daten bei jeder Nutzung der App neu einzugeben.
2.5. Nutzung der App und Funktionsweise
Im Rahmen der Nutzung der App stehen Ihnen insbesondere die nachfolgenden Funktionen zur Verfügung:
Innerhalb der App haben Sie die Möglichkeit, z.B. Fahrer individuell zu benennen. Für die Nutzung der App ist es nicht notwendig, Klarnamen zu verwenden.
Für die Verbindung zwischen der App und dem Fahrzeug benötigt die App Ihre Freigabe/Berechtigung zur Bluetooth-Funktion Ihres Endgeräts. Hierzu werden Sie in der App entsprechend abgefragt.
Rechtsgrundlage für die Datenverarbeitung ist – soweit Sie nach einer Freigabe/Berechtigung gefragt werden – Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie sind nicht verpflichtet Ihre Einwilligung zu erteilen. Erteilen Sie Ihre Einwilligung indes nicht, können Sie die Funktionsweise der App nicht vollumfänglich nutzen. Sie können Ihre Einwilligung in den Einstellungen Ihres Endgerätes jederzeit für die Zukunft widerrufen oder neu erlauben.
Die sonstige Verarbeitung Ihrer Daten beruht auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.
2.6. Freigabe/Berechtigung zur Ortungsfunktion
Für die vollumfängliche Funktionsweise benötigt die App Ihre Freigabe/Berechtigung zur Ortungsfunktion Ihres Endgeräts. Der sog. Location Access Service wird für eine datenbasierende Bluetooth-Verbindung benötigt. Rechtsgrundlage für die Datenverarbeitung ist sodann Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie sind nicht verpflichtet Ihre Einwilligung zu erteilen. Erteilen Sie Ihre Einwilligung indes nicht, können Sie die Funktionsweise der App nicht vollumfänglich nutzen. Sie können Ihre Einwilligung in den Einstellungen Ihres Endgerätes jederzeit für die Zukunft widerrufen oder neu erlauben.
2.7. Absturzberichte/Fehlermeldung
Wenn Sie der Übermittlung eines Absturzberichts nach einem Systemabsturz der App oder einem anderen technischen Fehler zustimmen, werden die entsprechenden Informationen anonymisiert an die Entwickler der App zum Zweck der Auswertung übermittelt.
Die App enthält ggf. Links zu sozialen Netzwerken (Facebook bzw. Meta, YouTube). Diese Webseiten werden von Dritten betrieben. Wenn Sie den Links folgen, werden somit ggf. Informationen an diese Dritten übermittelt. Zweck und Umfang der Datenerhebung durch die Webseiten Dritter sowie die dortige weitere Verarbeitung und Nutzung Ihrer Daten, wie auch Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den jeweiligen Datenschutzhinweisen der Betreiber.
Wir geben Ihre personenbezogenen Daten nur dann an Dritte oder andere Empfänger weiter, wenn dies für die Erbringung von Dienstleistungen erforderlich ist, Sie eingewilligt haben, eine gesetzliche Verpflichtung besteht oder die Weitergabe von Daten aufgrund einer anderen Rechtsgrundlage zulässig ist. Soweit erforderlich, haben wir mit den Empfängern Ihrer Daten Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Nach dieser Maßgabe nutzen wir beispielsweise die Hostingdienste von Amazon Web Services Inc., EMEA SARL 38 avenue John F. Kennedy, L-1855, Luxembourg mit einem Data Center in Frankfurt am Main.
Gegenüber staatlichen Stellen geben wir Ihre Daten nur im Rahmen gesetzlicher Verpflichtungen oder auf Grundlage einer behördlichen Anordnung oder gerichtlichen Entscheidung weiter.
Im Übrigen werden Ihre personenbezogenen Daten nach vorgenannter Maßgabe an folgende Empfänger oder Kategorien von Empfängern übermittelt oder können übermittelt werden:
In der Regel übermitteln wir Ihre Daten nicht an Empfänger außerhalb der EU. Wenn es jedoch für unsere Zwecke erforderlich ist, übermitteln wir Ihre Daten nur, wenn sichergestellt ist, dass der Empfänger der Daten ein angemessenes Datenschutzniveau gewährleistet und keine anderen schutzwürdigen Interessen gegen die Datenübermittlung sprechen.
Ihre personenbezogenen Daten werden von Carrera so lange gespeichert, wie es für die vorgenannten Zwecke der Verarbeitung erforderlich ist, im Falle eines Widerspruchs keine zwingenden schutzwürdigen Gründe für Carrera entgegenstehen oder im Falle eines Widerrufs keine sonstige Rechtsgrundlage für die Datenverarbeitung besteht. In bestimmten Fällen, z.B. wenn eine gesetzliche Aufbewahrungspflicht besteht, werden Ihre personenbezogen Daten jedoch nicht unmittelbar gelöscht, sondern zunächst gesperrt.
Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen vor unberechtigtem Zugriff, Verlust oder Zerstörung. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. In diesem Zusammenhang ist es jedoch wichtig, dass Sie ein aktives Update-Management betreiben, um die Software auf Ihren Geräten immer auf dem neuesten Stand zu halten. Wenn Sie z.B. veraltete Versionen von iOS oder Android verwenden, sind einige Sicherheitsmaßnahmen im Zusammenhang mit der App möglicherweise nicht gewährleistet.
Im Rahmen der gesetzlichen Vorgaben haben Sie gegenüber Carrera grundsätzlich Anspruch auf
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, mit der Folge, dass die Verarbeitung Ihrer personenbezogenen Daten für die Zukunft unzulässig wird. Dies berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung jedoch nicht. Bitte beachten Sie hierzu die Einstellungen auf Ihrem Endgerät.
Ihr konkretes Begehren richten Sie bitte schriftlich oder per E-Mail unter eindeutiger Identifizierungsmöglichkeit Ihrer Person an die:
Carrera Toys GmbH
Rennbahn Allee 1
5412 Puch / Salzburg
Österreich
E-Mail: datenschutz@carrera-revell.com
Schließlich möchten wir Sie auf Ihr Beschwerderecht bei der Aufsichtsbehörde (Österreichische Datenschutzbehörde, Wickenburggasse 8, 1080 Wien, dsb@dsb.gv.at) hinweisen.
Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Einzelentscheidungen.
Neue rechtliche Anforderungen, geschäftliche Entscheidungen oder technische Entwicklungen können Änderungen unserer Datenschutzbestimmungen erforderlich machen. Die Datenschutzbestimmungen werden dann entsprechend angepasst. Die aktuelle Version finden Sie immer in der App.