Datenschutzbestimmungen
Im Folgenden möchten wir Sie über die Erhebung und Verarbeitung personenbezogener Daten im Rahmen der Nutzung der msg. IoTA Dienste, Aufzeichnungsgeräte und Plattform informieren.
Datenschutz und Informationssicherheit sind für uns besonders wichtig. Aus diesem Grund haben wir Vorkehrungen zum Schutz Ihrer Privatsphäre getroffen. Ihre personenbezogenen Daten werden nur dann verarbeitet, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, wenn dies für die Erfüllung eines Vertrages notwendig ist, um überwiegende berechtigte Interessen zu wahren oder wenn Sie ausdrücklich eingewilligt haben.
Der Nutzer bleibt dafür verantwortlich, die Zulässigkeit der Verarbeitung der personenbezogenen Daten der betroffenen Personen zu gewährleisten, wenn er das Aufzeichnungsgerät anderen Personen zur Verfügung stellt oder es in Firmenfahrzeugen verwendet.
Verantwortlicher und Datenschutzbeauftragter
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ("Betreiber") im Sinne der DSGVO ist:
Thurgauerstrasse 39
8050 Zürich/ Oerlikon
Schweiz
Der Datenschutzbeauftragte ist auf dem Postweg unter der oben genannten Adresse mit dem Zusatz - Datenschutzbeauftragter - zu erreichen:
Email: dataprotection@msg-global.com
Rechtsgrundlage für die Verarbeitung
Aus datenschutzrechtlichen Gründen ist die Verarbeitung Ihrer Daten nur zulässig, wenn Sie in die Datenverarbeitung einwilligen. In diesem Sinne ist Ihre Anmeldung zur msg.IoTA REcording App nur möglich, wenn Sie uns diese Einwilligung erteilen (Art. 6 (1 a) DSGVO). Mit dem Akzeptieren dieser Richtlinie wird die Einwilligung zur Verarbeitung der beschriebenen Daten erteilt.
Sollten pseudonymisierte Daten gespeichert bleiben, werden diese zur Wahrung berechtigter Interessen verarbeitet (Art. 6 (1 f) DSGVO).
Wenn personenbezogene Daten auf der Grundlage Ihrer Einwilligung verarbeitet werden, haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Sofern wir Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 f) DSGVO verarbeiten, haben Sie als betroffene Person das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten unter Berücksichtigung der Vorgaben des Art. 21 DSGVO.
Welche personenbezogenen Daten verarbeiten wir und zu welchen Zwecken?
Wir verarbeiten die folgenden personenbezogenen Daten von Ihnen:
- E-Mail Adresse
- Vor- und Nachname
- Ihr Passwort
- Handynummer
- Fahrzeugidentifikationsnummer (VIN)
- Geopositionsdaten (GPS) des Aufzeichnungsgeräts zum Zeitpunkt der Verwendung
Die Benutzersprache wird automatisch anhand der Sprache Ihres Browsers und anschließend anhand Ihrer Einstellungen erkannt und zur Änderung der Anzeigesprache in der App und der E-Mail-Sprache gespeichert.
Wir verarbeiten ihre personenbezogenen Daten (einschließlich der Nutzungsdaten) zu folgenden Zwecken:
- Technische Bereitstellung von msg.IoTA und der damit verbundenen Funktionen
- Berechnung von Subscores und Aggregation eines Gesamtscores gemäß den erhobenen Daten
- Berechnung von Kollisionswahrscheinlichkeit und allfälliger Auswirkungen gemäß den erhobenen Beschleunigungs-, Positions- und Fahrzeugdaten
- Durchführung von Tests von msg.IoTA
- Bearbeitung und ggf. Beantwortung von Test-Feedback
- Bearbeitung von Service- und Supportanfragen
Die Verarbeitung zu vorgenannten Zwecken ist gemäß Art. 6 Abs. 1 b) DSGVO erlaubt, da die Verarbeitungen erforderlich sind, damit Sie msg.IoTA nutzen können. Dies stellt die Erfüllung der Pflichten des Betreibers aus dem unentgeltlichen Nutzungsvertrag über msg.IoTA dar. Zudem ist die Verarbeitung von Nutzungsdaten, die für die Inanspruchnahme von msg.IoTA erforderlich sind, gemäß § 15 Abs. 1 TMG zulässig.
Wenn Sie in die Verarbeitung personenbezogener Daten im Einzelfall, unabhängig vom konkreten Zweck, durch eine eindeutig bestätigende Handlung einwilligen, ist Art. 6 (1) a) DSGVO die Rechtsgrundlage hierfür. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Weitere Zwecke der Verarbeitung von personenbezogenen Daten sind:
- Analyse und Verarbeitung (ggf. einschließlich Anonymisierung) der erhobenen Daten.
- Produktverbesserung von msg.IoTA im Hinblick auf Funktionen und Leistungsmerkmale.
- Verhinderung von Fehlfunktionen und Missbrauch.
Allgemeine Informationen zur Verarbeitung beim Herunterladen der App
Beim Herunterladen der App werden bestimmte erforderliche Informationen an den ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt. Insbesondere können der Benutzername, die E-Mail-Adresse, die Kundennummer Ihres Kontos, der Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Geräteidentifikationsnummer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt jedoch ausschließlich durch den jeweiligen App-Store und liegt außerhalb der Kontrolle des Betreibers.
Weitere Informationen finden Sie unter https://policies.google.com/privacy?hl=de&gl=de (Google Play Store) oder https://www.apple.com/de/privacy/ (Apple App Store).
Erforderliche App-Berechtigungen auf dem Smartphone
Die Verwendung von msg.IoTA erfordert die folgenden Zugriffsrechte auf dem Smartphone:
- Systemzeit
- Beschleunigungsmesser
- Gyroskop
- GPS
- Bluetooth (abhängig vom Aufnahmegerät)
Aufzeichnungsgerät
Bei Aufzeichnungsgeräten, die Daten über das Smartphone des Nutzers übertragen (z. B. Geräte vom Typ "Beacon"), erfolgt die Nutzer-Geräte-Zuordnung durch den Nutzer in der bereitgestellten msg.IoTA Recording App. Alle Daten, die von einem Aufzeichnungsgerät mit der bereitgestellten Aufzeichnungs-App aufgezeichnet werden, werden dem in der App angemeldeten Nutzer zugeordnet, um ein sicheres Rechte- und Rollenkonzept zu ermöglichen. Die Aufzeichnungs-App wird vom Nutzer auf einem Smartphone installiert.
Nach der Anmeldung und bis zur Abmeldung speichert die Aufzeichnungs-App die folgenden Informationen lokal und sicher.
- Informationen zur Benutzerautorisierung, einschließlich anonymer Benutzer-ID.
Sie dient der Authentifizierung des Nutzers gegenüber den msg.IoTA Servern («Backend»), um das Hoch- und Herunterladen von Daten zu erleichtern und dem Nutzer die Möglichkeit zu geben, Daten anzufordern und Informationen auszutauschen.
Um die automatische Erkennung und Verbindung zu erleichtern, speichert die msg.IoTA Recording App für jedes vom Benutzer in der App registrierte Aufzeichnungsgerät die folgenden Informationen
- Eindeutiger Name des Aufnahmegeräts und MAC-Adresse (Media Access Control)
- Benutzerdefinierter Name des Aufnahmegeräts
Die msg.IoTA Recording App zeichnet vorübergehend die folgenden Daten lokal auf:
- Datum und Uhrzeit der Fahrt
- GPS-Track der Fahrt
- Beschleunigungsmessungen zur Aufzeichnung der Fahrt
- Eindeutige MAC-Adresse des Aufzeichnungsgeräts
- Benutzer-ID
Aus diesen Daten werden die folgenden Metadaten der Fahrt abgeleitet und lokal gespeichert:
- Datum und Uhrzeit aller Fahrten
- GPS-Startort und GPS-Endort aller aufgezeichneten Fahrten
- Dauer und Entfernung aller aufgezeichneten Fahrten
- Eindeutige MAC-Adresse des Aufzeichnungsgeräts
- Benutzer-ID
Wenn Sie die Benutzer-Geräte-Zuordnung in der msg.IoTA Recording App auf Ihrem Smartphone aufheben, werden keine neuen Daten in Ihrem Konto verarbeitet, die von dieser App mit diesem Gerät aufgezeichnet wurden. Dennoch haben Sie bis zur Löschung Ihres Kontos weiterhin Zugriff auf Ihre historischen Fahrten, auch wenn das Gerät einem neuen Benutzer zugewiesen wird. Die historischen Fahrten werden einem neuen Benutzer nicht angezeigt.
Empfänger / Weitergabe von Daten
Daten, die Sie uns zur Verfügung stellen, werden grundsätzlich nicht an Dritte weitergegeben. Insbesondere werden Ihre Daten nicht an Dritte zu deren Werbezwecken weitergegeben.
Wenn Sie Teil einer Flotte sind, werden ein Flottenmanager und ein Administrator für Ihre Flotte definiert. Sie werden darüber informiert, wer der Flottenmanager und Administrator Ihrer Flotte ist.
Der Flottenmanager Ihres Unternehmens kann alle Fahrdaten der Flotte sehen, andere Nutzer in der Flotte können keine Fahrdaten von anderen Nutzern sehen. Der Flottenmanager hat auch Zugriff auf die Benutzer-Geräte-Zuordnung und kann die Zuordnungen verwalten (neue Geräte zuweisen und die Gerätezuordnung widerrufen). Der Flottenadministrator kann die Rollen seiner Flotte verwalten, hat aber keinen Zugriff auf die Fahrdaten der Flotte.
Weitere Empfänger der Daten können verbundene Unternehmen der msg global solutions Gruppe zu Entwicklungszwecken und Datenverarbeiter nach Art. 28 DSGVO sein. Empfänger personenbezogener Daten sind nur die nachfolgend genannten Unternehmen und der jeweilige Empfänger, zu dem sie gehören. In keinem Fall werden Ihre personenbezogenen Daten an unberechtigte Dritte oder weitere Partner weitergegeben.
Amazon AWS, Eschborner Landstraße 100, 60489 Frankfurt am Main / DE
Verarbeitungsart: Hosting der Plattform, IaaS (Infrastructure as a Service) / PaaS (Platform as a Service) für msg. IoTA SaaS.
Gesonderter Datenschutzhinweis: https://aws.amazon.com/de/compliance/germany-data-protection/
HERE Global B.V. Kennedyplein 222-226 5611 ZT Eindhoven / NL
Art der Verarbeitung: Anreicherung von Standortdaten mit Karten.
Gesonderte Informationen zum Datenschutz: https://legal.here.com/de-de/privacy/policy
Spearhead AG, Industriestrasse 12, 8305 Dietlikon / CH
Art der Verarbeitung: Bereitstellung von Dienstleistungen zur Fahrzeugidentifizierung und Schadensanalyse.
tepeg GmbH, August-Horch-Straße 5, 56736 Kottenheim / DE
Art der Verarbeitung: Bereitstellung von Metainformationen und Fahrdatenaufzeichnungen von der Fahrzeugsteuerung (Event Data Recording & Retrieval, EDR) auf der Grundlage der Fahrzeugidentifizierung.
Datenverarbeitung außerhalb der Europäischen Union
Ihre personenbezogenen Daten werden auf Cloud-Servern innerhalb der Europäischen Union verarbeitet und gespeichert.
Wie lange werden Ihre Daten gespeichert?
Wir löschen Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder ein außergewöhnliches berechtigtes Interesse an der weiteren Speicherung bestehen.
Wird eine komplette Flotte gelöscht, werden auch alle Fahrdaten sofort gelöscht.
Alle Daten, die von der msg.IoTA Recording App für Beacon-Aufzeichnungsgeräte auf dem Smartphone des Nutzers gespeichert werden, werden gelöscht, wenn der Nutzer die App oder die App-Daten löscht.
Darüber hinaus werden Konten, die länger als ein Jahr inaktiv sind, daran erinnert, zu überprüfen, ob der Nutzer noch aktiv ist. Wenn die Überprüfung nicht innerhalb von vier Wochen abgeschlossen ist, wird das Konto automatisch gelöscht und die Fahrdaten werden anonymisiert.
Eine Erforderlichkeit zur weiteren Speicherung Ihrer personenbezogenen Daten kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Verpflichtungen erfüllen zu können, Gewährleistungs- und ggf. Garantieansprüche zu prüfen und zu gewähren oder abzuwehren. Im Falle von gesetzlichen Aufbewahrungspflichten werden die Daten erst nach Ablauf der jeweiligen Aufbewahrungspflicht gelöscht.
Datensicherheit
msg global solutions trifft technische und organisatorische Sicherheitsmaßnahmen, um zu gewährleisten, dass Ihre personenbezogenen Daten vor Verlust, unrichtigen Veränderungen oder unberechtigten Zugriffen durch Dritte geschützt sind. Auf Ihre personenbezogenen Daten haben nur die nach unserem Rollenkonzept berechtigten Personen Zugriff. Der Zugriff wird auch nur in dem Umfang gewährt, wie es für die oben genannten Zwecke erforderlich ist.
1. Zugangsrechte
Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden oder nicht. Falls eine solche Verarbeitung stattfindet, können Sie vom Verantwortlichen Zugang zu Informationen über diese Verarbeitung verlangen.
2. Recht auf Berichtigung
Sie haben das Recht, von dem Verantwortlichen die Berichtigung und/oder Vervollständigung der Sie betreffenden unrichtigen/unvollständigen personenbezogenen Daten zu verlangen. Der Verantwortliche muss die Berichtigung unverzüglich vornehmen.
3. Recht auf Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Bedingungen gemäß Art. 18 DSGVO verlangen.
4. Recht auf Löschung (Recht auf Vergessenwerden)
a) Pflicht zur Löschung
Sie können vom Verantwortlichen verlangen, dass Ihre personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, sie innerhalb der gesetzlichen Grenzen zu löschen.
b) Informationen an Dritte
Hat der Verantwortliche personenbezogene Daten veröffentlicht und ist er gemäß Artikel 17 Absatz 1 DSGVO verpflichtet, die personenbezogenen Daten zu löschen, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, einschließlich technischer Maßnahmen, um andere für die Verarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, davon in Kenntnis zu setzen, dass die betroffene Person die Löschung von Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser Daten bei dem Verantwortlichen beantragt hat, sofern die Verarbeitung nicht erforderlich ist.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, wenn die Verarbeitung erforderlich ist
- um das Recht auf freie Meinungsäußerung und Informationsfreiheit auszuüben.
- zur Erfüllung einer rechtlichen Verpflichtung, die durch das Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, vorgeschrieben ist, oder zur Wahrnehmung einer Aufgabe von öffentlichem Interesse oder in Ausübung öffentlicher Gewalt, die dem Verantwortlichen übertragen wurde.
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 (2) lit. h und i und Art. 9 (3) DSGVO.
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Artikel 89 Absatz 1 DSGVO, soweit das unter Buchstabe a genannte Gesetz die Verwirklichung der Ziele dieser Verarbeitung unmöglich machen oder ernsthaft beeinträchtigen könnte, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Information
Haben Sie gegenüber dem Verantwortlichen das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung, so ist dieser verpflichtet, allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dass sich dies als unmöglich erweist oder einen unverhältnismäßigen Aufwand erfordert.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Darüber hinaus haben Sie das Recht, diese Daten ohne Behinderung durch den Verantwortlichen für die Bereitstellung der personenbezogenen Daten einer anderen Person zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung beruht gem. Art. 6 (1) a DSGVO oder Art. 9 (2). a DSGVO oder auf einem Vertrag gem. Art. 6 (1) b DSGVO und
- die Verarbeitung mit automatischen Mitteln erfolgt.
Die Freiheiten und Rechte anderer Personen dürfen nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für die Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt erforderlich ist, die dem Verantwortlichen übertragen wurde.
7. Recht auf Einspruch
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Verarbeitet der Verantwortliche personenbezogene Daten für Zwecke der Direktwerbung, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
8. Recht auf Widerruf Ihrer Zustimmung
Sie haben das Recht, Ihre Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf der Grundlage der Einwilligung erfolgt ist.
9. Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Änderungen dieser Datenschutzrichtlinie
Wir überarbeiten diese Datenschutzrichtlinie bei Änderungen an der IoTA-Plattform oder bei anderen Anlässen, die dies erforderlich machen könnten. Die aktuelle Version finden Sie immer auf dieser Website.
Fassung: 2022-12-01
© 2022 msg global solutions AG