Datenschutzerklärung für die Nutzung der NAHSHUTTLE-App
- Allgemeines
- Definitionen
- Rechtsgrundlagen, Speicherdauer, Datenlöschung
- Erhebung personenbezogener Daten
- Hosting und technischer Betrieb der NAHSHUTTLE App
- Buchung von Fahrten
- Daten im Zusammenhang mit Ihrer Kontaktaufnahme
- Daten im Rahmen Ihrer Zahlungsabwicklung
- Newsletter
- Nutzung von Push-Benachrichtigungen
- Technische Analyse des App Verhaltens mittels Firebase und Google Analytics
- Nutzung von Google Maps
- Nutzung von Sentry
- Ihre Rechte
- Ihr Auskunftsrecht
- Recht auf Berichtigung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Löschung
- Recht auf Unterrichtung
- Recht auf Datenübertragbarkeit
- Widerspruchsrecht
- Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
- Automatisierte Entscheidung im Einzelfall einschließlich Profiling
- Recht auf Beschwerde bei einer Aufsichtsbehörde
- Datensicherheit
- Datenschutzbeauftragter
- Änderungen der Datenschutzerklärung
1. Allgemeines
Die Nahverkehrsverbund Schleswig-Holstein GmbH (NAH.SH GmbH), Raiffeisenstraße 1, 24103 Kiel, ist Verantwortliche im Sinne der Europäischen Datenschutzgrundverordnung (DSGVO) für die Datenverarbeitung dieser App. Wir achten Ihre Persönlichkeitsrechte. Wir wissen um die Bedeutung persönlicher Daten, die wir von Ihnen als Nutzer unserer App erhalten. Wir respektieren den Schutz Ihrer personenbezogenen Daten und werden sämtliche erlangten Daten ausschließlich nach Maßgabe der einschlägigen datenschutzrechtlichen Bestimmungen im Rahmen unseres Geschäftszweckes erheben, speichern oder verarbeiten.
In unserer App nutzen wir ggf. auch Links zu Websites anderer Anbieter. Insoweit gilt diese Datenschutzerklärung nicht. Sofern bei der Nutzung der Websites dieser anderen Anbieter eine Erhebung, Verarbeitung oder Nutzung personenbezogener Daten erfolgt, beachten Sie bitte die Hinweise zum Datenschutz der jeweiligen Anbieter. Für deren Datenschutzhandhabung sind wir nicht verantwortlich.
2. Definitionen
Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung, wie einem Namen, einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
3. Rechtsgrundlagen, Speicherdauer, Datenlöschung
Sofern wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Die Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages oder Durchführung vorvertraglicher Maßnahmen mit Ihnen erforderlich sind, stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Hierzu zählt z.B. auch das Angebot und Ihre Nutzung unserer App.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung unseres Unternehmens erforderlich ist, geschieht dies im Rahmen von Art. 6 Abs. 1 lit. c DSGVO.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder einem Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das berechtigte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung. Das berechtige Interesse unseres Unternehmens liegt in der Regel in der Erbringung unserer geschuldeten Leistungen und/oder laufender Optimierung unserer Dienste und Darstellungen.
Ihre personenbezogenen Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Löschung der Daten erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass die weitere Speicherung der Daten in Ansehung unserer berechtigten Interessen erforderlich ist.
4. Erhebung personenbezogener Daten
Bei Nutzung der App erheben wir die nachfolgend beschriebenen personenbezogenen Daten, um die komfortable Nutzung der Funktionen zu ermöglichen. Wenn Sie unsere App nutzen möchten, erheben wir die folgenden, technisch notwendigen Daten:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- App, von der die Anforderung kommt
- Gerätetyp
- Betriebssystem.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Für die Funktionalität und Ihre Nutzung unserer App ist die Datenverarbeitung, jedenfalls flüchtig, erforderlich.
5. Hosting und technischer Betrieb der NAHSHUTTLE App
Die App wird von Ioki GmbH, An der Welle 3, 60322 Frankfurt am Main – ein Tochterunternehmen der Deutschen Bahn AG (https://www.ioki.com) gehostet und technisch betreut. Ioki empfängt die oben genannten Daten als Auftragsverarbeiter auf Grundlage einer den Anforderungen des Art. 28 DSGVO entsprechenden Vereinbarung.
6. Buchung von Fahrten
Wenn Sie über diese App Fahrten buchen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie personenbezogene Daten angeben, die wir für die Abwicklung Ihres Auftrags benötigen. Pflichtangaben für die Abwicklung der Verträge sind gesondert markiert, weitere Angaben sind freiwillig. Um die Leistung zu nutzen, ist eine gültige E-Mail-Adresse sowie eine Handynummer Voraussetzung. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Fahrtbuchung. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Bei Anlegung eines Accounts unter „Mein Konto“ werden die von Ihnen angegebenen Daten widerruflich gespeichert. Alle weiteren Daten, inklusive Ihres Nutzerkontos, können Sie im Kundenbereich stets löschen.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d.h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt.
Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per TLS-Technik verschlüsselt.
Ihre Adressdaten übermitteln wir zum Zwecke der Abwicklung Ihrer Fahrtbuchung auch an die von uns eingesetzten Fahrdienstleister im entsprechenden Servicegebiet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, da die Ausführung der gebuchten Shuttleverbindung ohne den Einsatz eines Fahrdienstleisters nicht möglich ist.
Informationen zur Fahrthistorie werden außerdem anonymisiert zur Auslastungsanalyse verwendet; dies geschieht, um Ihnen als Nutzer der App und Fahrgast dauerhaft eine bessere Verfügbarkeit der Shuttles zu ermöglichen. Diese anonymisierte Datennutzung ist zwingend erforderlich zur Aufrechterhaltung und stetigen Anpassung unseres Dienstes an die Anforderungen unserer Nutzer. Ohne diese Datenverarbeitung als Planungsgrundlage wäre ein weiteres Angebot des Dienstes nicht möglich. Sie können Ihre eigene Fahrtenhistorie in der App selbst einsehen.
Rechtsgrundlage ist die laufende Nutzung der NAHSHUTTLE-App, Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die dauerhafte Nutzung der gewonnenen anonymisierten Daten ist zur Sicherstellung der dauerhaften Nutzbarkeit der App erforderlich.
Wir nutzen ggfs. Ihre Daten, die für die Registrierung erhoben wurden, um Sie per E-Mail über wichtige Änderungen an Ihrem Konto zu informieren (z.B. Sperrung oder Löschung, …). Dies geschieht entweder aufgrund Ihrer Veranlassung, da Sie beschlossen haben Ihr Konto bei uns aufzulösen oder aber im Fall eines Verstoßes gegen unsere AGB, der die Sperrung Ihres Accounts nach sich zieht. In diesem Fall werden wir zudem vorab zur Fallklärung auf die in Ihrem Account angegebenen Daten (Name, E-Mail, ggf. Telefonnummer) zurückgreifen. Dies geschieht im Rahmen Vertragserfüllung und zur Durchsetzung der AGB (Art. 6 Abs. 1 lit. b DSGVO).
7. Daten im Zusammenhang mit Ihrer Kontaktaufnahme
Wenn Sie uns per E-Mail-Anfragen zukommen lassen, werden Ihre Angaben über die bereitgestellte E-Mail-Adresse (nahshuttle@nah.sh) zur Kontaktaufnahme, inklusive der von Ihnen dort angegebenen Kontaktdaten allein zu Zwecken der Bearbeitung der jeweiligen Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung an Dritte weiter.
Betrifft Ihre E-Mail oder Beschwerde das Angebot eines Dritten – wie es zum Beispiel bei Fragen zum Bus- oder Bahnangebot, zur Qualität des Nahverkehrs oder zu Ausfällen und Verspätungen der Fall ist – leiten wir Ihre Nachricht mit der Bitte um Stellungnahme an das betroffene Verkehrsunternehmen bzw. den zuständigen Aufgabenträger weiter.
Die entsprechende Datennutzung erfolgt auf der Grundlage von Art. 6 Abs. 1 S.1 lit. b DSGVO im Rahmen der Bearbeitung Ihres Anliegens.
8. Daten im Rahmen Ihrer Zahlungsabwicklung
Ihre Zahlungen werden über den Zahlungsdienstleister LOGPAY Financial Services GmbH, Schwalbacher Straße 72, D-65760 Eschborn abgewickelt. Dies beinhaltet Zahlungen per Kreditkarte, SEPA-Lastschrift oder PayPal. Die LOGPAY Financial Services GmbH ist von der Bundesanstalt für Finanzdienstleistungsaufsicht als Zahlungsinstitut zugelassen (BaFin-ID: 10148164).
Bei Angabe Ihrer Kreditkartendaten werden diese über eine verschlüsselte Verbindung direkt an den von uns eingesetzten Zahlungsdienstleister übermittelt. Der Zahlungsdienstleister führt dann eine sog. Authentifizierung Ihres Zahlungsmittels durch. Dadurch wird sichergestellt, dass es sich bei Ihrem Zahlungsmittel um ein aktives Zahlungsmittel handelt. Aus Sicherheitsgründen werden an uns nur die letzten vier Ziffern Ihrer Kreditkarte übermittelt und wir speichern diese zu Identifikationszwecken und Nachweiszwecken für die Dauer der gesetzlichen Aufbewahrungsfrist. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 S. 1 lit. c DSGVO. Die Datenschutzinformationen von Logpay finden Sie unter folgendem Link: https://docs.logpay.de/_docs/de/Datenschutzinformationen.pdf
9. Newsletter
Für Nachrichten über unseren E-Mail-Verteiler benötigen wir Ihre Einwilligung. Diese gilt nur für den E-Mail-Versand; eine Weitergabe an Dritte erfolgt nicht. Für die Einwilligung aktivieren Sie bitte in Ihrem Nutzerkonto unter Berechtigungen den Erhalt des Newsletters. Der Newsletter wird nur an die mit dem Konto verknüpfte E-Mail-Adresse versandt. Die Eingabe einer zweiten E-Mail-Adresse ist nicht möglich. Die Erteilung Ihrer Einwilligung erfolgt freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Ihre Einwilligung ist jederzeit mit Wirkung für die Zukunft widerruflich. Dies kann direkt in der App oder auch per E-Mail an nahshuttle@nah.sh erfolgen. Ihre E-Mail-Adresse wird dann unverzüglich aus dem E-Mail-Verteiler gelöscht und es erfolgt keine weitere Benachrichtigung.
10. Nutzung von Push-Benachrichtigungen
Möchten Sie Änderungen am Fahrplan, News oder Angebote per Push-Benachrichtigungen erhalten, müssen Sie in der NAHSHUTTLE-App diese Funktion aktivieren.
Wir verwenden für die Push-Benachrichtigungen die Dienste Firebase Cloud Messaging der Firma Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) für Android Geräte und für Apple Geräte die “Apple Push Notification” von Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA.
Dabei generieren Firebase und Apple einen berechneten Schlüssel, der sich aus der Kennung der App und der Geräte-Kennung zusammensetzt. Dieser Schlüssel wird auf unserer Push-Plattform mit den von Ihnen gewählten Einstellungen hinterlegt, um Ihnen die Inhalte zur Verfügung zu stellen. Weitere Daten werden für diesen Zweck nicht erhoben. Firebase bzw. Apple dienen ausschließlich als Übermittler. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 a DSGVO.
11. Technische Analyse des App Verhaltens mittels Firebase und Google Analytics
Wir verwenden den Dienst ‚Firebase‘ in unserer mobilen App, um Nutzerinteraktionen zu analysieren und unsere Dienste zu verbessern. Der Anbieter ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Rechtsgrundlage für den Einsatz von Firebase ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die von Firebase verarbeiteten Daten umfassen Ihre IP-Adresse, Geräteinformationen, Nutzungsdaten und je nach genutztem Dienst auch App-Aktivitäten und Absturzberichte; Firebase kann zudem Cookies setzen, um seine Dienste bereitzustellen.
Der Zweck der Datenverarbeitung ist die Bereitstellung von Backend-Infrastruktur, die Ermöglichung der Nutzer-Authentifizierung und die Analyse der App-Nutzung zur Leistungsverbesserung.
Es gibt keine einheitliche Standardaufbewahrungsfrist für Daten bei den Firebase-Diensten, da die Aufbewahrungsdauer von dem jeweils genutzten Firebase-Produkt abhängt (z. B. Analytics, Firestore, Realtime Database, Crashlytics usw.). Beispielsweise speichert Firebase Analytics benutzerbezogene Daten standardmäßig bis zu 14 Monate, dieser Zeitraum kann jedoch angepasst werden. Bei anderen Diensten wie Firestore oder Realtime Database werden Daten gespeichert, bis sie vom Entwickler gelöscht werden. Die Datenschutz- und Sicherheitsdokumentation von Google Firebase gibt keine universelle Aufbewahrungsfrist für alle von Firebase verarbeiteten Daten an. Weitere Informationen finden Sie in der Firebase Privacy and Security Dokumentation: https://firebase.google.com/support/privacy und in der Google Cloud Plattform Data Deletion Dokumentation: https://cloud.google.com/terms/data-deletion.
Es ist nicht ausgeschlossen, dass personenbezogene Daten in unsichere Drittstaaten übertragen werden (USA), in denen ein geringeres Datenschutzniveau als in der EU gegeben ist. Google ist zertifiziert im EU-US-Data-Privacy Framework, welches die sichere Datenverarbeitung von EU-Bürgern in den USA regelt.
Weitere Informationen zu den Datenschutzbestimmungen von Firebase erhalten Sie unter: https://firebase.google.com/support/privacy.
12. Nutzung von Google Maps
In unserer App nutzen wir die Kartenfunktion Google Maps von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (nachfolgend „Google“) um Ihnen Angebote zu Mobilitätsleistungen an Ihrem Standort und für die von Ihnen angefragte Route anzeigen zu können.
Durch die Nutzung unserer App erhält Google die Information, dass Sie die entsprechende Funktion unserer App aufgerufen haben. Zudem wird Ihre IP-Adresse übermittelt. Die so erhobenen Informationen werden auf Servern, ggf. auch in den USA, gespeichert. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung der eigenen Produkte. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer App zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu. Dieses müssen Sie unmittelbar gegenüber Google geltend machen.
Wir nutzen Google Maps im Rahmen unseres App-Angebotes, da derzeit die Nutzung unserer App ausschließlich mit diesem Dienst funktioniert (Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO). Bitte nutzen Sie unsere App nicht, wenn Sie eine Datenverarbeitung durch Google vermeiden möchten.
Alternativ können Sie Ihre Fahrt auch telefonisch unter +49 431-66019-93 buchen und die Fahrkarte direkt im Fahrzeug bezahlen. Unsere Website unter https://www.nah.sh ermöglicht Ihnen zusätzlich eine einfache Suche nach möglichen Routen für die folgenden Servicegebiete (NAHSHUTTLE Eckernförde und NAHSHUTTLE Schleswig-Flensburg).
Weitere Informationen zur Verarbeitung durch Google entnehmen Sie bitte den Datenschutzerklärungen von Google. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://policies.google.com/privacy?hl=de.
13. Nutzung von Sentry
Wir verwenden den Dienst ‚Sentry‘ in unserer App, um Fehler und Leistungsprobleme zu überwachen und nachzuverfolgen. Der Anbieter ist Functional Software, Inc. („Sentry“), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Rechtsgrundlage für den Einsatz von Sentry ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO um die Stabilität, Sicherheit und Leistung unserer App zu überwachen und zu verbessern, indem technische Fehler identifiziert und behoben werden.
Die von Sentry verarbeiteten Daten umfassen Ihre IP-Adresse, Fehler- und Leistungsdaten, Geräte- und Browserinformationen sowie Details zu Ihrer Interaktion mit der App; Sentry kann außerdem Cookies setzen, um seine Funktionalität zu unterstützen.
Der Zweck der Datenverarbeitung ist die Überwachung, Erkennung und Behebung von Anwendungsfehlern und Leistungsproblemen. Es ist nicht ausgeschlossen, dass personenbezogene Daten in unsichere Drittstaaten übertragen werden (USA), in denen ein geringeres Datenschutzniveau als in der EU gegeben ist. Sentry ist zertifiziert im EU-US-Data-Privacy Framework, welches die sichere Datenverarbeitung von EU-Bürgern in den USA regelt. Grundlage der Datenverarbeitung ist ein Vertrag nach Art. 28 DSGVO. Weitere Informationen zu den Datenschutzbestimmungen von Sentry erhalten Sie unter: https://sentry.io/privacy/
14. Ihre Rechte
Soweit wir Ihre personenbezogenen Daten in unserer App verarbeiten, sind Sie „Betroffener“ im Sinne der DSGVO. Ihnen stehen folgende Rechte gegenüber uns zu:
14.1 Ihr Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Sollte eine solche Verarbeitung vorliegen, können Sie von uns über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen Ihre personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung Ihrer personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.
Weiterhin steht Ihnen das Recht zu, Auskunft darüber zu verlangen, ob Ihre personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
14.2 Recht auf Berichtigung
Sie haben gegenüber uns ein Recht auf Berichtigung und/oder Vervollständigung Ihrer personenbezogenen Daten, sofern Ihre verarbeiteten Daten unrichtig oder unvollständig sind. Sollte dies der Fall sein, werden wir die Berichtigung unverzüglich vornehmen.
14.3 Recht auf Einschränkung der Verarbeitung
Sie haben unter folgenden Voraussetzungen das Recht die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:
- Sie die Richtigkeit Ihrer personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung verlangen;
- wir Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Haben Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Sie werden von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
14.4 Recht auf Löschung
Sie können von uns die unverzügliche Löschung Ihrer personenbezogenen Daten verlangen. Wir sind verpflichtet diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Ihre personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
- Sie widerrufen eine ggf. bestehende Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 S. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die weitere Verarbeitung;
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
- Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung im Wege einer Direktwerbung ein;
- Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet;
- Die Löschung Ihrer personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen;
- Ihre personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben;
Ihr Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Ab. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Haben wir Ihre personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir, unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten, angemessene Maßnahmen, um die für die Datenverarbeitung Verantwortliche/n darüber zu informieren, dass Sie von ihm/ihnen die Löschung aller Links zu diesen personenbezogenen Daten, Kopien oder Replikationen verlangt haben.
14.5 Recht auf Unterrichtung
Sie haben das Recht, über mögliche Empfänger von Mitteilungen im Sinne vorstehenden Sinne unterrichtet zu werden.
14.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns ggf. bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder
Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und - die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Ferner haben Sie diesbezüglich das Recht, die Übermittlung Ihrer personenbezogenen Daten direkt von uns an einen anderen Verantwortlichen zu erwirken, soweit dies technisch machbar ist. Die Rechte und Freiheiten anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
Im Rahmen des Angebotes unserer App gehen wir derzeit nicht davon aus, dass dem Recht auf Datenübertragbarkeit unterliegende Daten verarbeitet werden.
14.7 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das damit ggf. in Verbindung stehende Profiling.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
14.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
14.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Solche Verarbeitungen nehmen wir nicht vor.
14.10 Recht auf Beschwerde bei einer Aufsichtsbehörde
Ihnen steht unbeschadet ggf. weiterer Beschwerderechte das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
15. Datensicherheit
Zum Schutz Ihrer personenbezogenen Daten haben wir technische und organisatorische Maßnahmen getroffen, um dafür Sorge zu tragen, dass Ihre Daten vor zufälligen oder vorsätzlichen Verlusten, Zerstörungen oder Manipulationen sowie den Zugriff nicht berechtigter Personen geschützt sind.
Unsere Schutzmaßnahmen werden in regelmäßigen Abständen überprüft und bei Bedarf dem technischen Fortschritt angepasst.
16. Datenschutzbeauftragter
Sollten Sie darüber hinaus Fragen im Bezug zur Verarbeitung Ihrer personenbezogenen Daten haben, so wenden Sie sich bitte an:
NAH.SH Kundendialog
Tel.: 0431 660 19 449
kundendialog@nah.sh
oder alternativ direkt an nahshuttle@nah.sh.
Oder kontaktieren Sie unseren Datenschutzbeauftragten:
compolicy GmbH, Schwedenkai 1, 24103 Kiel, info@compolicy.de.
17. Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit bei Bedarf und in Ansehung der zum Änderungszeitpunkt jeweils geltenden Datenschutzvorschriften zu ändern.
Stand: Februar 2026