关于 "HeinerLiner "按需服务应用程序、网站 www.heinerliner.de 以及 HeinerLiner 用户和非用户满意度调查的隐私政策和数据保护一般信息。
A.数据保护信息和数据保护的一般说明
1.关于个人数据处理和责任的信息
HEAG mobilo GmbH感谢您对我们的HeinerLiner移动服务和HeinerLiner应用程序("应用程序")感兴趣。我们("HEAG mobilo "或 "我们")非常重视保护您的个人数据,希望您在使用HeinerLiner时感到安全和舒适。
我们在使用您的信息时遵守相关的数据保护法。在下文中,我们希望告知您,我们在应用程序和网站以及通过它们获得的相应服务的范围内收集哪些数据,出于什么目的,我们如何处理这些数据,以及我们何时删除这些数据。
2.根据《欧盟一般数据保护条例》(DSGVO)第4条第7款规定的责任人
根据《欧盟通用数据保护条例》(DSGVO)第 4 条第 7 款的规定,责任人只能是 HEAG mobilo GmbH,由管理层代表,地址为 Klappacher Straße 172, 64285 Darmstadt、 info@heagmobilo.de.
3.公司数据保护官员。
CTM-COM GmbH, Marienburgstraße 27, 64297 Darmstadt、 www.ctm-com.de, datenschutz@ctm-com.de 或致电 06151 - 3942-72。
网站和应用程序的内容是在尽可能谨慎的情况下创建的。HEAG mobilo保留在任何时候对所提供的信息或数据进行修改或补充的权利,恕不另行通知。
本网站或应用程序可能包含对其他供应商网站的参考("超链接")。这些网页完全受制于各自经营者的责任。HEAG mobilo不对所链接的互联网报价及其内容进行持续监控。我们对这些网站的内容没有任何影响。如果我们知道有任何违反法律的行为,我们将毫不拖延地删除有关链接。
网站和应用程序的内容受版权法、商标法和竞争法的保护。只有在事先获得 HEAG mobilo 书面同意的情况下,方可复制、传播、提供检索或在线访问(转移到其他网站或应用程序)全部或部分版面或内容(文本、徽标),无论是否经过修改。除非另有约定,只允许在版权法允许的范围内进行非商业性私人使用。
4.数据主体权利
对于与您有关的个人数据,您有以下权利。
- 访问权(GDPR第15条)。
- 纠正权(第16条GDPR)或删除权(第17条GDPR)。
- 限制处理的权利(GDPR第18条)。
- 反对处理的权利。
- 数据可移植的权利。
你也有权就你的个人数据处理问题向数据保护监督机构投诉。对我们负责的监管机构是
黑森州数据保护和信息自由专员
由Alexander Roßnagel教授博士代表。
Gustav-Stresemann-Ring 1
65189 威斯巴登
电话:0611-1408 0
poststelle@datenschutz.hessen.de
5.同意的撤销
如果数据处理是基于你的同意,这种同意可以在任何时候被撤销,并对未来有效。
你将不会因撤销而产生任何费用。您的撤销并不影响在撤销之前根据同意进行的数据处理的合法性。在另一个法律基础上对这些数据的进一步处理也不受影响。
6. 反对为行使合法利益而进行数据处理的权利
在以合法利益为目的处理个人数据的情况下(第6(1)句1 lit. f DS-GVO),您可以在任何时候反对处理与您有关的个人数据,并在未来生效。
如果有反对意见,我们将避免为上述目的进一步处理您的数据,除非有令人信服的合法理由来处理您的数据,而这些理由高于您的利益、权利和自由,或者处理是为主张、行使或捍卫法律要求所必需的。
要行使第 4 - 6 节中提到的权利,您可以在任何时候通过邮寄(HEAG mobilo GmbH, Datenschutz, Klappacher Str. datenschutz@heagmobilo.de 联系。
7. 保留修改的权利
我们保留不时修改本隐私政策的权利。我们将相应地在规定开始时更新最近的变化状况。在法律要求的情况下,我们将通知您任何变化。然而,我们鼓励你在使用HeinerLiner时,审查本政策的变化。
B. 数据保护信息和使用应用程序的特别说明
1.关于数据处理的一般信息
我们只在为确保应用程序的功能所必需的情况下处理用户的个人数据。
个人数据是所有可以与你个人有关的数据,例如姓名、地址、电子邮件地址。然而,诸如我们服务的用户数量等数据并不是个人数据。
2.个人数据的接收者(外部服务供应商)。
我们只在DSGVO的适用条款范围内将您的个人数据转移给第三方。
以下公司是支持我们的承包商,只在我们的指示和与我们签订的委托数据处理协议(AVV)框架内行事。
- Via Mobility DE GmbH, Rosa-Luxemburg-Str. 14, 10178 Berlin(以下简称 "Via"),作为 HeinerLiner 的运营商以及应用程序编程和运行的技术服务提供商
- LogPay Financial Services GmbH, Schwalbacher Straße 72, 65760 Eschborn("LogPay"),作为处理付款的服务提供商
您的个人数据只有在根据法律要求提供信息的情况下才会被转移给公共机构。
3.下载应用程序
当应用程序被下载时,必要的信息将被传送到应用程序商店(Google Play Store或Apple App Store),即特别是您的账户的用户名、电子邮件地址和客户号码、下载时间和个人设备识别号。我们对这种数据收集没有影响,也不对其负责。
4.启动应用程序
如果您在智能手机上使用该应用程序,您的设备将与我们的外部服务提供商 Via 的服务器建立连接。时间戳、智能手机上设置的语言和准确的本地化(如果您允许)将被传输和处理。传输和处理这些信息一方面是为了根据 GDPR 第 6 条第 1 款第 1 句第 1 点 b 项为签订合同做准备,另一方面是为了根据 GDPR 第 6 条第 1 款第 1 句第 1 点 f 项改进应用程序并纠正错误。
5. 登记
注册时需要交存以下个人数据。
- 用户名(名和姓;必须选择真实姓名,而不是假名)。
- 一个手机号码、
- 一个有效的电子邮件地址。
- 时间戳、
- 接收推送通知的状态信息、
- 智能手机的类型、操作系统和设置语言、
- 信用卡详情、PayPal 账户详情和/或所需支付方式的其他详情(见下文第 9 点账单)。
6.位置数据
a) 在预订和执行旅程时,本应用程序在预订时收集以下数据。
- 时间戳、
- 预订时的开始位置(GPS 定位),如果您已激活 GPS 定位服务、
- 接送地点(虚拟站点的地址)、
- 目的地(虚拟站地址)、
- 有关终端设备的信息(设置语言)、
- 有关付款方式的信息、
- 所需座位数和行李(如适用)、
- 给予的折扣和折扣所依据的事实、
- 当地交通票务详情、
- 关于您是否需要无障碍车辆的信息、
- 用于预订的照片(像这样上传)。
b) 我们在旅程中或结束时收集以下数据。
- 用户名(名和姓)、
- 骑行编号、
- 时间戳、
- 旅程数据(状态、起点和终点、旅程持续时间、乘客人数、费用)、
- 有关终端设备的信息(设置语言)、
- 提交的评级信息(星级和评论)。
处理您的GPS定位数据的法律依据是第6(1)句1 lit. a DSGVO,其他数据的收集是为了根据第6(1)句1 lit. b DSGVO来处理合同。
只要在安装该应用程序时获得授权,并且没有再次停用,就会收集位置数据,并用于寻找和显示附近的交通选择。你的位置不会被暂时储存,只是用来寻找附近可能的接人地点。
7. 使用谷歌地图、Firebase、接收推送信息
a) 本应用程序使用由谷歌爱尔兰有限公司Gordon House, Barrow Street Dublin 4 Ireland("谷歌")运营的谷歌地图API应用程序。谷歌地图用于在应用程序中向您显示地图。这可以互动地显示你与执行你的旅程的车辆的距离。如果您同意使用您的GPS定位数据,这将根据DSGVO第6条第1款第1项进行处理。
欲了解更多信息,请参见谷歌地图服务条款,网址为 https://www.google.com/help/terms_maps.html.你可以在以下网址找到谷歌的隐私政策 https://policies.google.com/privacy?hl=de.
b) 我们的应用程序使用Firebase,这是一项由谷歌公司提供的服务。(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA),被用于我们的应用程序中。在这个工具的帮助下,在应用程序崩溃的情况下,信息被匿名传输给我们,以便追踪各自崩溃的原因,并能够更迅速地进行补救。通过这种方式,对现有的错误进行分析和识别,并确保应用程序的质量。所传送的数据纯粹是技术性的,没有个人背景。
你可以在以下网站找到更多关于Google Firebase和数据保护的信息 https://policies.google.com/privacy 和 https://firebase.google.com/support/privacy.
c) 在安装该应用程序或首次使用时,你会被问及是否要接收推送通知。如果是这种情况,你必须明确同意接收推送通知。
我们使用谷歌的Firebase Cloud Messaging(安卓)和苹果的Push Notifications(iOS)服务进行推送通知。在这个过程中,Firebase和苹果公司产生了一个计算出来的密钥,该密钥由应用程序的标识符和设备标识符组成。这个密钥与您选择的设置一起存储在我们的推送平台上,以便根据您的意愿向您提供内容。Firebase或苹果公司的服务器不能对用户的请求作出任何结论,也不能确定与一个人有关的任何其他数据。Firebase和苹果公司只充当发射器。
如果您同意,您的数据将根据DSGVO第6条第1款第1项的规定进行处理。
d) 如果您同意接收推送通知,我们将使用 Leanplum 平台在应用程序中与客户沟通(如通知、促销)。根据 GDPR 第 6 (1) 条第 1 句 a),法律依据是您的同意。有关 Leanplum 数据保护的更多信息,请访问 https://www.leanplum.com/privacy/.
8.驾驶历史
在您的客户账户中,您可以选择在 "历史记录 "下显示已预订行程的数据(登机日期、时间和地点、乘客人数、司机姓名、行程费用)。
9.结算
我们将把您的个人数据(姓名、出生日期、地址、电子邮件地址、银行账户信息、信用卡信息、电话号码(如适用)以及您各自的购买数据)和任何变化传递给LogPay,以便销售和转让我们对您的购票产生的索赔。
数据处理的依据是DSGVO第6条第1款第1句f项。
我们方面的合法权益是支付处理和应收款项管理的外包。
LogPay方面的合法利益包括为处理付款、应收账款管理、评估付款方式的可接受性以及防止付款违约的目的而对数据进行处理。
您可以随时反对将这些数据传输给 LogPay,但届时您只能使用您之前在我们客户中心充值的信用额度来结算应付款项。
你可以在以下网址下载LogPay的数据保护信息 https://documents.logpay.de/de/datenschutzinformationen.pdf 检索。
此外,我们还处理从 LogPay Financial Services GmbH(LogPay 金融服务有限公司)收到的您的个人数据(关于是否收购索赔的决定信息)。
10.PayPal
如果您在我们的应用程序中使用PayPal(PayPal (Europe) Sàrl et Cie, S.C.A. Boulevard Royal L-2449 Luxembourg)付款,PayPal会收到您的付款数据进行付款处理。PayPal有可能会进行信用检查。你可以在以下栏目中找到这方面的信息 https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de%20DE#rAnnex.
11.客户联系表/反馈/法定保留义务
对于问题或取消,你可以通过我们应用程序中的联系表与我们进行电子联系。如果你使用这个选项,你将向我们传输以下数据。
- 邮件地址(用于联系您)
- 名和姓(为防止滥用,并核实您是我们的客户)。
- 除了您自愿提供给我们的数据外,我们还储存您的数据传输给我们的时间(日期和时间)以及您的IP地址。
根据DSGVO第6条第1款第1项的规定,处理这些数据符合我们的合法利益,以确保我们系统的安全并防止误用。
我们在与您联系的过程中额外收集的这些数据,一旦不再需要,就会被删除,最迟在您的联系问题得到全面澄清后删除。您的数据将不会被用于任何其他目的。
如果您的联系是为了通过应用程序购买门票,这也是根据DSGVO第6(1)句1 lit.这些数据将在执行合同所需的时间内保存。
此外,我们存储您的数据是为了履行我们的法律义务(如税收或商业法律义务),其依据是第6条第1款第1句话c DSGVO)。
C.数据保护信息和网站使用特别说明 www.heinerliner.de
在下文中,我们将介绍在使用我们的网站 www.heinerliner.de 时收集个人数据的相关信息。个人数据是指与您个人相关的所有数据(如姓名、地址、电子邮件地址或用户行为)。
1.联系表,委托服务提供者
当您通过电子邮件或联系表与我们联系时,您提供的数据(您的电子邮件地址、姓名和电话号码(如适用))将被我们储存起来,以便回答您的问题。我们会在不再需要储存后删除在这种情况下积累的数据,或者在有法定保留义务的情况下限制处理。
一方面,根据 GDPR 第 6(1)条第 1(a)句,该数据的处理是基于您的同意;另一方面,根据 GDPR 第 6(1)条第 1(f)句,该数据的处理符合我们的合法利益,以确保我们的系统安全并防止滥用。如果您的联系是为了购票,则也是根据《欧洲个人信息权公约》第 6 条第 1 款第 1 句 b 项的规定进行的。这些数据的保存期限为履行合同所需的时间。
2.在访问网站时收集的个人数据
a) 当您使用本网站仅作为信息用途时,我们只收集您的浏览器传输给我们服务器的个人数据。如果您想浏览我们的网站,我们会收集以下数据,这些数据是我们向您显示我们的网站并确保稳定和安全所必需的技术手段。
- IP地址
- 请求的日期和时间
- 与格林尼治标准时间(GMT)的时区差异
- 请求的内容(具体页面)
- 访问状态/HTTP状态代码
- 每种情况下传输的数据量
- 请求来自的网站
- 浏览器、语言及其版本
- 操作系统和屏幕分辨率
b) 除上述数据外,在您使用我们的网站时,如果您同意,cookie 可能会存储在您的电脑上。Cookie 是您使用的浏览器存储在您的终端设备(电脑、智能手机等)上的一段信息,某些信息通过它流向我们。它们用于改进我们的网站,使其更加方便用户使用。
c) 使用cookies。
aa) 本网站使用以下类型的cookies,其范围和功能解释如下。
- 暂时性饼干 (bb)
- 持久性cookies(见cc)。
bb) 暂时性的cookies在你关闭浏览器时被自动删除。这些特别包括会话cookies。这些存储了一个所谓的会话ID,通过它可以将来自你的浏览器的各种请求分配给联合会话。这使您的计算机在您返回我们的网站时能被识别。当你关闭浏览器时,会话cookies将被删除。
cc) 持久性cookie在预定的时间段后自动删除,这可能因cookie的不同而不同。你可以在任何时候在你的浏览器的安全设置中删除这些cookies。
d) 本节中提到的数据处理完全是根据DSGVO第6条第1款第1项进行的。
3. 我们网站的进一步功能和报价
a) 除了纯粹的信息使用外,我们的网站还提供各种服务,如果你有兴趣,可以使用。为此,您通常需要提供更多的个人数据,我们用这些数据来提供相应的服务,并对这些数据适用上述数据处理原则。
b) 在某些情况下,我们使用外部服务提供商来处理您的数据。这些都是由我们精心挑选和委托的,受我们的指示约束,并受到定期监测。
c) 此外,如果我们与合作伙伴一起提供促销、竞赛、合同或类似服务,我们可能会将您的个人数据传递给第三方。你会在相关报价的描述中找到更多相关信息。
d) 如果我们的服务提供商或合作伙伴位于欧洲经济区(EEA)以外的国家,我们将在报价说明中告知您这种情况的后果。
4.社交媒体的使用
a) 我们在社交媒体平台 Facebook、Instagram 和 X(前 Twitter)上推广 HeinerLiner 的服务。我们还使用 YouTube 视频平台。但是,我们不使用任何社交媒体插件。相反,您可以通过一个简单的链接访问我们各自的页面。您可以通过首字母或相应的公司徽标识别供应商。
b) 使用社交媒体平台的法律依据是第6条第1款第1句f项DS-GVO。
c) 如果您使用社交媒体供应商的网页,那么我们对收集的数据和数据处理程序没有影响,我们也不知道数据收集的全部范围、处理的目的或储存期。我们也没有关于删除所收集数据的信息。
d) 每个供应商将收集到的关于您的数据作为使用情况的档案进行存储,并将其用于广告、市场研究和/或其网站的需求导向设计。这种评估尤其是为显示基于需求的广告而进行的(也适用于未登录的用户),并向社交网络的其他用户通报您在我们网站的活动。您有权反对创建这些用户档案,据此,您必须联系相应的提供者以行使这一权利。通过整合供应商,我们为您提供与社交网络和其他用户互动的机会,以便我们能够改进我们的服务,使您作为用户更感兴趣。
e) 供应商对数据的使用与你是否在相应的供应商那里有一个账户并在那里登录无关。如果你登录了供应商,我们收集的数据将直接分配给你在供应商那里的账户。我们建议你在使用社交网络后定期注销,因为这可以让你避免被分配到供应商的个人资料中。
f) 关于数据收集的目的和范围以及插件供应商对数据的处理的进一步信息,可以在下面通报的这些供应商的数据保护声明中找到。在那里,你还会收到关于你在这方面的权利和保护你的隐私的设置选项的进一步信息。
5.社交网络的地址和其数据保护声明的链接
a) 社交网络 Facebook 和社交网络 Instagram 由 Meta Platforms Inc(地址:1 Hacker Way, Menlo Park, CA 94025, USA)运营。如果数据主体居住在美国或加拿大境外,则处理个人数据的控制方为爱尔兰都柏林 2 区大运河港大运河广场 4 号的 Meta Platforms Ireland Ltd。Facebook 的隐私政策网址为 https://de-de.facebook.com/about/privacy/ 响应。 https://de-de.facebook.com/help/instagram/155833707900388 (Instagram)准备。
b) 视频平台 录像带 是由谷歌爱尔兰有限公司("谷歌")运营的,地址是Gordon House, Barrow Street, Dublin 4, Ireland。谷歌的隐私政策是 https://policies.google.com/privacy?hl=de 准备好了。
c) 短信息服务 X (前身为 Twitter)由 Twitter International Unlimited Company 运营,地址为 One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland。X 的隐私政策网址为 https://twitter.com/privacy?lang=de 准备好了。
D. 作为HeinerLiner调查的一部分,数据保护信息
作为HeinerLiner调查的一部分,处理您的个人数据的法律依据是第6条(1)句1升DSGVO(同意)。该调查的目的是使HeinerLiner用户目前的使用和移动行为透明化,并确定未来的改进潜力。为此,也对非使用者进行了调查。
以下是收集和处理的假名化数据。
- 经常使用公共交通工具
- 行动限制
- 性别
- 年龄范围
- 邮编 居住地
- 当前活动
- 最高学历
- 可支配净收入
数据的接收者或接收者的类别。
在我们公司内部,那些评估调查以改进我们的HeinerLiner并从中得出措施的部门将获得你的数据。我们使用的处理器(第28条DSGVO)也可能为这些目的接收数据。这些处理者是达姆施塔特应用科学大学(土木与环境工程系)以及IT服务和电信类的公司。
数据删除
在完成调查和评估之后,以假名方式收集的关于你的数据将被删除。预计这将是在2024年底。
你的权利
关于您的权利,请参考本数据保护信息的A节第4和第5节(撤销已给予的同意)。为了行使您的权利,只需向上述数据控制者发送一封信即可。