Datenschutzhinweise

PrämienShop der VR Bank Dreieich-Offenbach eG
Informationen zur Datenverarbeitung


(Stand: 16.08.2024)

 

Hier informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung des Prämienshops der VR Bank Dreieich-Offenbach eG, abrufbar unter https://vrbanking.werbepraemien.com.

1.        Verantwortlichkeit

Verantwortliche für die Verarbeitung personenbezogener Daten im oben genannten Prämienshop gem. Art. 4 Abs. 7, 26 EU-Datenschutz-Grundverordnung (DSGVO) sind wir, die VR Bank Dreieich-Offenbach eG, Offenbacher Straße 2, 63303 Dreieich (alle Kontaktdaten sind im Impressum).

Für die Umsetzung und den Betrieb unseres Shops und dem Prämienprogramm  sowie der Abwicklung Ihrer Bestellungen, arbeiten wir mit der IPO PrämienServices GmbH, Rudolf-Diesel-Straße 10, 76356 Weingarten, vertreten durch ihren Geschäftsführer Volker Koch (Telefon: +49 7244 600-0; Telefax: +49 7244600-700; E-Mail: info@ipo-ps.de) als Auftragsverarbeiterin zusammen. Wir haben diese Dienstleisterin sorgfältig ausgewählt und zum Schutz Ihrer Daten eine Vereinbarung zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DS-GVO abgeschlossen.

Sie können Ihre Betroffenenrechte gegenüber jedem von uns geltend machen. Wir stimmen uns im Einzelfall ab, um Ihre Anfrage zu beantworten und Ihre Betroffenenrechte zu erfüllen.

Wir tauschen personenbezogene Daten von Ihnen untereinander auf Basis der folgenden Rechtsgrundlagen aus:

  • Erforderlichkeit zur Vorbereitung und Durchführung unseres Vertragsverhältnisses mit Ihnen (Art. 6 Abs. 1 S. 1 lit. b DSGVO);
  • Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO);
  • Interessenabwägung (Art. 6 Abs. 1 f DSGVO).

2.        Datenschutzbeauftragter

Bei Fragen rund um die Verarbeitung Ihrer personenbezogenen Daten und Ihre Betroffenenrechte wenden Sie sich bitte an den Datenschutzbeauftragten der VR Bank Dreieich-Offenbach eG (E-Mail: datenschutz@vrbanking.de).

3.        Nutzung des Prämienshops

3.1.      Webserver-Interaktion

Beim Besuch des Prämienshops werden Anfragen von den von Ihnen genutzten Browser an unseren Webserver gestellt. Der hierfür eingesetzte Webserver erstellt ein Ereignisprotokoll über die Kommunikation („Logfile“). Dabei werden nur diejenigen Informationen protokolliert, die Ihr Browser im Rahmen der Anfrage an unseren Webserver überträgt oder die aus technischen Gründen, z. B. für die Netzwerkkommunikation zwingend ausgetauscht werden müssen (sog. Nutzungsdaten). In den Logfiles werden insbesondere folgende Datenkategorien gespeichert:

  • IP-Adresse den von Ihnen genutzten, anfragenden Internetanschlusses (während die IP-Adresse für die Kommunikation vollständig genutzt wird, wird sie nur anonymisiert ins Protokoll aufgenommen);
  • Datum und Uhrzeit der Zugriffe;
  • verweisende Webseite (so genannte Referrer-URL), d. h. die Seite, von der die Aufforderung gesendet wurde;
  • jeweils angefragtes Element und verwendetes Protokoll (z. B. HTTP/1.1.);
  • Antwort-Code des Webservers;
  • übertragene Datenmenge;
  • verwendete Browser-Software, um die Anfrage abzusenden (z. B. Firefox 3.6.6);
  • genutztes Betriebssystem (z. B. Windows 11).

Die Verarbeitung der genannten Datenkategorien ist für Ihren Besuch des Prämienshops technisch erforderlich (Art. 6 Abs. 1 S. 1 lit. b DSGVO), die Protokollierung zur Gewährleistung seines stabilen und sicheren Betriebes (unser legitimes Interesse gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO). Zur Erkennung von Angriffen des eingesetzten Webservers speichern wir IP-Adressen 12 Monate lang; danach werden sie gelöscht. Logfiles, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind von der Löschung bis zur endgültigen Klärung des jeweiligen Vorfalls ausgenommen und können im Einzel- und Bedarfsfall an Ermittlungsbehörden weitergegeben werden.

Widerspruchsrecht: Ihnen steht bei einer Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO ein Recht zur Löschung vorhandener Daten zu. Ihren Widerspruch können Sie uns jederzeit zusenden bzw. mitteilen (z. B. per E-Mail an datenschutz@vrbanking.de).

3.2.      Cookies und darauf basierende Dienste

Im Prämienshops nutzen wir Cookies zu folgenden Zwecken:

  • zur Bereitstellung der Funktionalität das Prämienshops (notwendige Cookies).

3.3.      Rechtsgrundlage für die Nutzung der technisch erforderlichen Cookies ist unser Interesse an der Bereitstellung des funktionalen Prämienshops (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Registrierung im Portal als Nutzer*in

Für die Nutzung von Leistungen im Zusammenhang mit unserem Prämienprogramm und dem Prämienshop ist eine Nutzerregistrierung erforderlich. Wenn Sie sich im Prämienshop als Nutzer*in registrieren, verarbeiten wir – über die oben genannten Daten, die bei jedem Besuch des Prämienshops hinaus verarbeitet werden ¬– folgende Kategorien personenbezogener Daten:

•             E-Mail-Adresse

•             Vorname

•             Nachnamen

•             Passwort

Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie von uns eine E-Mail mit Bitte um Bestätigung dieser Adresse (um sicher zu sein, dass Sie Ihr eigenes Konto angegeben haben). Das Nutzerkonto dient Ihrer Identifikation als Partei des jeweils für die Nutzung des Prämienprogramms zu Stande kommenden Vertrages. Rechtsgrundlage für die Verarbeitung der genannten Daten ist die Erforderlichkeit zur Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Sie haben jederzeit die Möglichkeit, Ihr Kundenkonto löschen zu lassen, indem Sie …. Soweit und solange Daten im Konto zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist eine Löschung nicht möglich, sondern in diesem Fall archivieren wir die Daten bis zum Wegfall der genannten Gründe.

3.4.      Bestellungen im Prämienshop (mit Kundenkonto)

Bei einer Anmeldung werden zusätzlich zu den unter Ziffer 5 („Registrierung im Portal als Nutzer*in“) im Rahmen der Registrierung erhobenen Daten insbesondere folgende personenbezogene Daten des Nutzers verarbeitet:

  • Name, Vorname, vollständige (Firmen-)Anschrift, Telefon- und ggf. Faxnummer(n), E-Mail-Adresse;
  • ggf. abweichende Lieferanschrift;
  • Kundennummer;
  • Kommunikationsdaten wie E-Mail für Bestell- und Versandbestätigungen;
  • Ihre getätigten Bestellungen;
  • Verwendungszweck von Prämienpunktebuchungen;
  • Nutzername, User-ID;
  • Vertragsabrechnungs- und Zahlungsdaten
  • IBAN für Bargeldprämien

Rechtsgrundlage der hier genannten Datenverarbeitungen ist die Erfüllung des mit Ihnen zu Stande kommenden Vertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Im Rahmen der Bestellung nutzen wir Ihre Daten ausschließlich zur Abwicklung der Bestellung und Darstellung der Bestellhistorie und zur Vertragsabwicklung.

Sie können uns gegenüber jederzeit die Löschung Ihres Kundenkontos fordern. Wenn bzw. soweit die darin enthaltenen Daten noch zur Erfüllung eines Vertrages erforderlich oder wir gesetzlich zur Aufbewahrung verpflichtet sind, können wir Ihre Daten statt der Löschung nur archivieren und nach Wegfall der Erforderlichkeit bzw. Aufbewahrungsfrist löschen.

3.4.1.   Dienstleister zur Zahlungsabwicklung

Zur Abwicklung von Zahlungen setzen wir Zahlungsdienstleister ein, die je nach von Ihnen gewähltem Zahlungsweg unterschiedliche Daten an den Zahlungsdienstleister weitergeben (z. B. Bankverbindung oder Kreditkartendaten). Der Zahlungsdienstleister ist für die Verarbeitung der Zahlungsinformationen datenschutzrechtlich verantwortlich. Rechtsgrundlage der Datenverarbeitung ist die Abwicklung des Vertrages mit Ihnen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Derzeit setzen wir als Zahlungsdienstleister ein:

PayPal

(PayPal S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg)

PayPal behält sich für die Zahlungsmethoden „Kreditkarte via PayPal“, „Lastschrift via PayPal“ und/oder – falls angeboten – "Kauf auf Rechnung via PayPal“ die Durchführung einer Bonitätsauskunft vor. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem Adressdaten ein.

Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

3.4.2.   Dienstleister für die Logistik und den Versand von Ware

Um Ihre Bestellung ausführen zu können, werden von unserem Dienstleister zwecks Warenbereitstellung und wegen der Zustellung der Prämienlieferung weitere Dienstleister, wie Logistik- und Transportunternehmen beauftragt. Teilweise werden von Herstellern und Lieferanten auch Direktlieferungen an Sie vorgenommen. An diese Unternehmen werden die für die Zustellung notwendigen Informationen (z.B. Vorname, Nachname, Postadresse, E-Mail-Adresse, Telefonnummer für Lieferankündigungen, Informationen zur Ware (Prämie) ) weitergeben. Diese Dienstleister sind für die Verarbeitung der Daten als Verantwortliche eigenständig datenschutzrechtlich verantwortlich. Auch diese sind ihrerseits an die Einhaltung der datenschutzrechtlichen Bestimmungen gebunden und werden Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b DS-GVO (Vertragserfüllung) oder Art. 6 Abs. 1 f DS-GVO, insoweit die Zahlung zur Erfüllung des Vertrages erforderlich ist und/oder die Datenweitergabe aufgrund unseres berechtigten Interesses an der Zustellung der Ware durch Dienstleister gerechtfertigt ist.

4.        Kontaktaufnahme mit uns

Wenn Sie mit uns in Kontakt treten, z. B. postalisch, telefonisch, per E-Mail oder über das im Prämienshop bereitgestellte Kontaktformular [https://vrbanking.wunschpraemien.de/kontakt], übermitteln Sie uns (logischerweise) die Kontaktdaten, unter denen wir Ihnen antworten können, den jeweiligen Inhalt Ihrer Nachricht an uns und das Datum und die Zeit Ihrer Anfrage. Wenn Sie das Kontaktformular nutzen, verarbeiten wir zusätzlich Ihre IP-Adresse. E-Mails versenden wir grundsätzlich transportverschlüsselt.

Sowohl die Kontaktaufnahme mit uns wie auch jegliche Angabe, die Sie dabei uns gegenüber machen, sind freiwillig. Je nach Ihrer Anfrage kann es aber sein, dass Sie uns bestimmte Informationen geben müssen, damit wir Ihr Anliegen bearbeiten können (z. B. Angabe einer Postadresse, wenn Sie einen Versand wünschen).

Zweck der hier genannten Verarbeitung personenbezogener Daten ist die Bearbeitung Ihrer Anfrage. Die bei der Nutzung des Kontaktformulars verarbeitete IP-Adresse dient der Verhinderung des Missbrauchs des Kontaktformulars. Rechtsgrundlage für die genannten Datenverarbeitungen ist die Erfüllung Ihres Anliegens (Art. 6 Abs. 1 lit. b DSGVO), in Bezug auf die Verarbeitung der IP-Adresse bei Nutzung des Kontaktformulars unser berechtigtes Interesse an der stabilen Funktion des Formulars und der Nachweismöglichkeit bei dessen Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

5.        Speicherfristen und Ihre Rechte

5.1.        Wenn und soweit nicht anders beschrieben, werden die in diesem Dokument genannten Datenkategorien grundsätzlich so lang gespeichert, wie es für die Erfüllung der vorgesehenen Zwecke erforderlich ist oder (im Falle einer Einwilligung) bis Sie die Einwilligung widerrufen. Sie haben jederzeit das Recht auf Löschung nach Maßgabe der folgenden Hinweise.

5.2.        Wir löschen Ihre personenbezogenen Daten grundsätzlich unverzüglich nach Wegfall der jeweils Rechtsgrundlage (z. B. Erfüllung des Vertrages mit Ihnen, Behandlung Ihrer Anfrage uns gegenüber, Ablauf von Gewährleistungsansprüchen oder Wegfall unseres legitimen Interesses), soweit und solange wir nicht gesetzlich (z. B. wegen handels- oder steuerrechtlicher Pflichten) zur Aufbewahrung verpflichtet sind. Im Fall von Aufbewahrungspflichten werden Ihre Daten bis zur Löschung archiviert.

5.3.        Unabhängig davon, wie Sie den Shop verwenden, haben Sie als betroffene Person gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft;
  • Recht auf Berichtigung oder Löschung;
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Widerspruch gegen die Verarbeitung (z. B. per E-Mail an datenschutz@vrbanking.de).;
  • Recht auf Datenübertragbarkeit.

Wenn bzw. soweit Sie uns gegenüber eine Einwilligung erklärt haben, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung ab dem Zeitpunkt des Widerrufes zu widerrufen.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Königstraße 10a, 70173 Stuttgart (Postanschrift: Postfach 10 29 32, 70025 Stuttgart); Telefon: +49 711 6155 41-0; E-Mail: poststelle@lfdi.bwl.de.

Bevor Sie sich beschweren, empfehlen wir jedoch, Kontakt mit uns aufzunehmen. Wir helfen Ihnen gern.

5.4.      Unseren Datenschutzbeauftragten erreichen Sie unter den folgenden Kontaktdaten:

VR Bank Dreieich-Offenbach eG
Datenschutzbeauftragter
Offenbacher Straße 2
63303 Dreieich

Tel.: 06103 95-3000
Fax: 06103 95-3111
E-Mail: datenschutz@vrbanking.de