Here you will find general information on data protection (Section A), special data protection information on the use of the website www.heinerliner.de (Abschnitt B), zur Nutzung der App des On-Demand-Angebots „HeinerLiner“ (Abschnitt C) sowie zur Zufriedenheitsumfragen bei Nutzern und Nichtnutzern des HeinerLiners (Abschnitt D).
A. Allgemeine Hinweise zum Datenschutz
1. information on the processing of personal data and responsibilities
HEAG mobilo GmbH appreciates your interest in our HeinerLiner mobility service and the HeinerLiner app ("app"). We ("HEAG mobilo" or "we") take the protection of your personal data seriously and want you to feel safe and comfortable when using the HeinerLiner. We process your personal data in compliance with the relevant data protection legislation. Personal data is all data that can be related to you personally (e.g. name, address, e-mail addresses or user behaviour).
The content of the website and the app has been created with the greatest possible care. In the following, we will inform you about which data we collect when you visit the website and use the app and the respective services obtained from it, for what purpose and to what extent this happens and when it is deleted by us.
2. responsible person pursuant to Article 4 No. 7 EU General Data Protection Regulation (DSGVO)
The controller pursuant to Article 4 No. 7 of the EU General Data Protection Regulation (GDPR) is HEAG mobilo GmbH, represented by the management, Klappacher Straße 172, 64285 Darmstadt, Germany, info@heagmobilo.de.
When using the HeinerLiner app, HEAG mobilo GmbH is jointly responsible with Rhein-Main-Verkehrsverbund Servicegesellschaft mbH ("rms GmbH") (see section C below).
3. company data protection officer:
CTM-COM GmbH, Marienburgstraße 27, 64297 Darmstadt, www.ctm-com.de, datenschutz@ctm-com.de or telephone 06151 - 3942-72.
The website or the app may contain references ("hyperlinks") to websites of other providers. These pages are subject exclusively to the liability of the respective operators. The linked internet offers and their contents are not continuously monitored by HEAG mobilo. We have no influence whatsoever on the content of these websites. If we become aware of any infringements of the law, we will remove the links concerned without delay.
The contents of the website and the app are subject to copyright, trademark and competition law. Reproduction, distribution, making available for retrieval or online access (transfer to other websites or apps) of the layout or content (texts, logos) in whole or in part, in modified or unmodified form, is only permitted with the prior written consent of HEAG mobilo. Unless otherwise agreed, only non-commercial private use is permitted within the limits of copyright law.
4. data subject rights
You have the following rights in relation to personal data relating to you:
- Right of access (Article 15 GDPR),
- Right of rectification (Article 16 GDPR) or erasure (Article 17 GDPR),
- Right to restriction of processing (Article 18 GDPR),
- Right to object to processing,
- Right to data portability.
You also have the right to complain to a data protection supervisory authority about the processing of your personal data. The supervisory authority responsible for us is
The Hessian Commissioner for Data Protection and Freedom of Information
represented by Prof. Dr Alexander Roßnagel
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Phone: 0611-1408 0
poststelle@datenschutz.hessen.de
5. revocation of consent
If the data processing is based on your consent, this consent can be revoked at any time with effect for the future.
You will not incur any costs for the revocation. Your revocation does not affect the lawfulness of the data processing carried out on the basis of the consent until the revocation. Further processing of this data on the basis of another legal basis also remains unaffected.
6. right to object to data processing for the exercise of legitimate interests
Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung berechtigter Interessen (Artikel 6 Absatz 1 Satz 1 lit. f DSGVO), können Sie der Verarbeitung der Sie betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widersprechen.
In the event of an objection, we shall refrain from any further processing of your data for the aforementioned purposes, unless there are compelling legitimate grounds for processing which override your interests, rights and freedoms, or processing is necessary for the assertion, exercise or defence of legal claims.
To exercise the rights set out in sections 4 - 6, you are welcome to contact us at any time by post (HEAG mobilo GmbH, Data Protection, Klappacher Str. 172, 64285 Darmstadt) or by e-mail at datenschutz@heagmobilo.de.
7. reservation of right of modification
Wir behalten uns vor, die vorliegende Datenschutzerklärung von Zeit zu Zeit zu ändern. Wir werden den Stand der jüngsten Änderung am Anfang der Bestimmung entsprechend aktualisieren. Soweit gesetzliche Bestimmungen es verlangen, werden wir Sie über Änderungen informieren. Bitte informieren Sie sich regelmäßig an dieser Stelle, wenn Sie unser Angebot des HeinerLiners nutzen.
B. Datenschutzinformation zur Nutzung der Webseite www.heinerliner.de
In the following we inform about the collection of personal data when using our website www.heinerliner.de.
1. contact, contracted service providers
When you contact us, the data you provide (your e-mail address, your name and telephone number if applicable) will be stored by us in order to answer your questions. We delete the data arising in this context after storage is no longer required, or restrict processing if there are statutory retention obligations.
On the one hand, this data is processed on the basis of your consent pursuant to Article 6(1) sentence 1(a) GDPR; on the other hand, it corresponds to our legitimate interest pursuant to Article 6(1) sentence 1(f) GDPR in order to ensure the security of our systems and prevent misuse. If you contact us with the aim of purchasing a ticket, this is also done on the basis of Article 6 paragraph 1 sentence 1 lit. b GDPR for the purpose of initiating a contract. This data is then stored for as long as it is required to fulfil the contract.
2. collection of personal data when visiting the website
a) When you use the website for information purposes only, we only collect the personal data that your browser transmits to our server. If you wish to view our website, we collect the following data, which is technically necessary for us to display our website to you and to ensure stability and security:
- IP address
- Date and time of the request
- Angeforderte Datei (z. B. index.php)
- Statuscode der Serverantwort (z. B. 200)
- Übertragene Datenmenge
- Browser und Betriebssystem (User-Agent)
- Referrer (Seite, von der der Besucher kommt)
b) Use of cookies:
Diese Website kann folgende Arten von Cookies nutzen, deren Umfang und Funktionsweise im Folgenden erläutert werden:
- Transiente Cookies (dazu aa)
- Persistente Cookies (dazu bb).
aa) Transient cookies are automatically deleted when you close the browser. These include, in particular, session cookies. These store a so-called session ID, with which various requests from your browser can be assigned to the joint session. This enables your computer to be recognised when you return to our website. The session cookies are deleted when you close the browser.
bb) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit manuell löschen. Persistente Cookies werden ausschließlich auf der Grundlage Ihrer Einwilligung nach Artikel 6 Absatz 1 Satz 1 lit. a DSGVO gespeichert.
3. further functions and offers of our website
a) In addition to the purely informational use of our website, we offer various services that you can use if you are interested. For this purpose, you usually have to provide further personal data which we use to provide the respective service and for which the aforementioned data processing principles apply.
b) In some cases, we use external service providers to process your data. These have been carefully selected and commissioned by us, are bound by our instructions and are regularly monitored.
c) Furthermore, we may pass on your personal data to third parties if we offer promotions, competitions, contracts or similar services together with partners. You will find more information on this in the description of the respective offer.
d) If our service providers or partners are based in a country outside the European Economic Area (EEA), we will inform you of the consequences of this circumstance in the description of the offer.
4. Google Maps
(1) Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website einbinden.
(2) Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir haben keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
(3) Aufgrund der Datenübertragung ist der Dienst Google Maps standardmäßig deaktiviert. Sofern Sie ihn nutzen möchten, müssen Sie uns eine dahingehende Einwilligung erteilen. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt dann auf Grundlage von Artikel 6 Absatz 1 lit. a DSGVO und § 25 Absatz 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Ihre Einwilligung ist jederzeit widerrufbar (s.o.).
(4) Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Die Datenübertragung erfolgt auf Grundlage der Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
(5) Details finden Sie hier: https://business.safety.google/controllerterms/ and https://business.safety.google/controllerterms/sccs/. Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
5. Einsatz von Social-Media-Plattformen
(1) Wir nutzen zu Informations- und Marketingzwecken derzeit folgende Social-Media-Plattformen: YouTube, Facebook und Instagram. Rechtsgrundlage dafür ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO. Technisch sind unsere jeweiligen Auftritte über einen einfachen Link eingebunden. Personenbezogene Daten werden erst an einen Plattformbetreiber übertragen, wenn Sie den jeweiligen Link anklicken. Die Links zu den Plattformen finden Sie in der Kopfzeile unserer Webseite. Bitte beachten Sie, dass die genannten Plattformen in den USA ansässig sind. Beim Besuch von deren Webseiten werden Ihre personenbezogenen Daten daher ggf. dorthin übermittelt und gespeichert. Wir haben keinen Einfluss auf die Vorgänge der Datenverarbeitung, der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen oder Details zur Löschung sind uns nicht bekannt.
(2) Die Datenerhebung erfolgt unabhängig davon, ob Sie ein Konto beim Plattformbetreiber besitzen und dort eingeloggt sind. Wenn Sie auf der Plattform eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem bestehenden Konto zugeordnet. Wenn Sie dies nicht wünschen, sollten Sie sich nach Nutzung der jeweiligen Plattform ausloggen.
(3) Die Plattformen speichern die über Sie erhobenen personenbezogenen Daten als Nutzungsprofile und nutzen diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung ihrer Website. Ihnen steht ein Widerspruchsrecht gegen die Bildung von Nutzungsprofilen zu. Details entnehmen Sie bitte der jeweiligen Datenschutzinformation der Plattform.
6. Facebook-Fanpage
(1) Auf unserer Website sind Links zum sozialen Netzwerk Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen. Eine Übersicht über die Facebook Social-Media-Elemente finden Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.
(2) Wenn Sie den Link anklicken, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook- Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter: https://de-de.facebook.com/privacy/explanation.
(3) Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Artikel 6 Absatz 1 lit. a DSGVO und § 25 Absatz 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
(4) Soweit personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung erfolgt allein durch Facebook. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz von Facebook und für die datenschutzrechtlich sichere Implementierung auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich.
(5) Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
(6) Facebook / Meta verarbeitet Ihre personenbezogenen Daten auch in den USA. Die Datenübertragung erfolgt auf Grundlage der Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
7. Instagram
(1) Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.
(2) Wenn Sie den Link anklicken, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie. Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch unserer Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.
(3) Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Artikel 6 Absatz 1 lit. a DSGVO und § 25 Absatz 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
(4) Soweit personenbezogene Daten auf unserer Website erfasst und an Meta bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Artikel 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Meta bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung erfolgt allein durch Instagram. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz von Instagram und für die datenschutzrechtlich sichere Implementierung auf unserer Website verantwortlich. Für die Datensicherheit der Instagram-Produkte ist Meta alleine verantwortlich.
(5) Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Instagram verarbeiteten Daten können Sie direkt bei Meta geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Meta weiterzuleiten.
(6) Facebook / Meta verarbeitet Ihre personenbezogenen Daten auch in den USA. Die Datenübertragung erfolgt auf Grundlage der Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
C. Datenschutzinformation und spezielle Hinweise zur Nutzung der App
Since February 2025, HEAG mobilo GmbH and Rhein-Main-Verkehrsverbund Servicegesellschaft mbH ("rms GmbH") have been jointly responsible for operating the HeinerLiner app.
The joint controllers only process users' personal data insofar as this is necessary to ensure the functionality of the app. The allocation of tasks has been set out by the joint controllers in a separate agreement. As a data subject, you can now find details on the processing of personal data when using the HeinerLiner app at https://www.rmv.de/c/de/rechtliche-hinweise/datenschutz/datenschutzgrundverordnung/rmv-on-demand.
HEAG mobilo is also referred to there as a "user of the on-demand system" or "participant". If you have any questions, you can use the contact options provided there.
D. Data protection information as part of the HeinerLiner survey
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der HeinerLiner-Umfrage ist Artikel 6 Absatz 1 Satz 1 lit. a DSGVO (Einwilligung). Die Befragung soll die aktuelle Nutzung und das Mobilitätsverhalten der Nutzer des HeinerLiners transparent machen und Verbesserungs-Potentiale für die Zukunft aufzeigen. Dazu werden auch Nicht-Nutzer befragt.
The following pseudonymised data is collected and processed:
- Regular use of public transport
- Mobility restrictions
- Gender
- Age range
- Postcode Place of residence
- Current activity
- Highest educational qualification
- Net disposable income
Recipients or categories of recipients of the data:
Within our company, those departments that evaluate the survey to improve our HeinerLiner and derive measures from it will receive access to your data. Processors used by us (Art. 28 DSGVO) may also receive data for these purposes. These processors are the Darmstadt University of Applied Sciences (Department of Civil and Environmental Engineering) and companies in the IT services and telecommunications categories.
Data deletion
The pseudonymised data collected about you will be deleted once the survey has been completed and analysed. This is expected to be at the end of 2027.
Your rights
Please refer to Section A No. 4 and No. 5 (Withdrawal of consent given) of this data protection information for your rights. In order to exercise your rights, it is sufficient to send a letter to the above-mentioned data controller.
