Datenschutzerklärung –
Enterprise Charging Network
Die Siemens Aktiengesellschaft, Werner-von-Siemens-Str. 1, 80333 München („Siemens“) und die Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Deutschland, E- Mail fleet@digitalchargingsolutions.com („Digital Charging Solutions GmbH“), jeweils als einzelne Verantwortliche, ermöglichen Ihnen im Rahmen einer Kooperation die Nutzung von Leistungen und Lösungen rund um die eMobilität. Im Rahmen der Kooperation haben Sie die Möglichkeit die APP zu nutzen. Die Vertraulichkeit und Integrität Ihrer persönlichen Angaben ist uns ein besonderes Anliegen. Wir werden Ihre Informationen daher sorgfältig und entsprechend den gesetzlichen Bestimmungen zum Datenschutz verarbeiten.
1. Wer ist für die Verarbeitung Ihrer Daten verantwortlich?
Diese Datenschutzerklärung beschreibt, wie wir, die Digital Charging Solutions GmbH, Personenbezogene Daten über Sie als Nutzer von Enterprise Charging Network verarbeiten.
Personenbezogene Daten sind alle Informationen über persönliche oder sachliche Verhältnisse, die sich auf eine identifizierte oder identifizierbare Person beziehen. Das sind z. B. Ihr Name, Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihre Postanschrift oder Telefonnummer. Keine Personenbezogenen Daten sind dagegen Informationen allgemeiner Art, mit deren Hilfe Ihre Identität nicht festgestellt werden kann. Das sind z. B. die Anzahl der Nutzer einer Website.
Eine Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter Vorgang im Zusammenhang mit Personenbezogenen Daten wie zum Beispiel das Erheben, das Erfassen, die Speicherung, die Verwendung, oder das Löschen von Personenbezogenen Daten.
Da wir über die Mittel und Zwecke dieser Verarbeitung von Personenbezogenen Daten entscheiden, sind wir der sogenannte Verantwortliche. Wir handeln dabei unabhängig von Siemens, d.h. Siemens ist für die Datenverarbeitung im eigenen Bereich in Bezug auf das Enterprise Charging Network ebenso einzeln datenschutzrechtlich verantwortlich.
Wir werden Ihre Personenbezogenen Daten ausschließlich in Übereinstimmung mit den jeweils anwendbaren Datenschutzgesetzen, insbesondere der europäischen Datenschutzgrundverordnung („DSGVO“), verwenden.
2. Zu welchen Zwecken verarbeiten wir Ihre Daten und auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Wir verarbeiten Ihre Daten um Ihnen die Nutzung des Enterprise Charging Networks (z.B. Laden an einer Ladesäule) zu ermöglichen und um die Abrechnung der Ladevorgänge in Zusammenarbeit mit Siemens zu ermöglichen.
Die Verarbeitung zur Ermöglichung der Nutzung des Enterprise Charging Networks und der Ermöglichung der Abrechnung erfolgt dabei auf Grundlage von Artikel 6 Absatz 1 (b) DSGVO, d.h. wir verarbeiten Ihre Daten zur Durchführung des zwischen Ihnen und uns bestehenden Vertrages und des zwischen Siemens und uns bestehenden Vertrages.
Weitere einzelne Verarbeitungen, wie einzelne Übermittlungen an Dritte (siehe dazu unten Punkt 4.) erfolgen auf Grundlage von Artikel 6 Absatz 1 (a) DSGVO, d.h. wir verarbeiten Ihre Personenbezogenen Daten aufgrund Ihrer Einwilligung.
Sofern die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich sein sollte, erfolgt diese Verarbeitung auf Grundlage von Artikel 6 Absatz 1 (c) DSGVO.
3. Welche Ihrer Daten verarbeiten wir?
Um Ihnen den bestmöglichen Service von Enterprise Charging Network zu ermöglichen, ist es erforderlich folgende Personenbezogene Daten zu verarbeiten:
Kontaktdaten, wie z.B.:
- Ihr Name
- Ihr Vorname
- Ihre Adresse
- Ihre E-Mail-Adresse
Account-Daten, wie z.B.:
- Ihre Kundenlogin-Informationen
- Eine individuelle Identifikationsnummer, die der Enterprise Charging Network-Karte bzw. dem jeweiligen Authentifizierungsinstrument zugeordnet ist, das Sie zur Authentifizierung an den Ladesäulen verwenden
Fahrzeugdaten, wie z.B.:
- Die Vehicle Identification Number (sogenannte „VIN“-Nummer)
- Electric Vehicle Contract Identifier (sogenannte „EVCO-ID“)
Ladevorgangsdaten, wie z.B.:
- Informationen zu den Aufzeichnungen über die Benutzung der Ladesäulen, die Ihre einzelnen Ladevorgänge (insbesondere Verbrauch und Dauer des Ladevorgangs) zeigen (sogenannte „charge detail records“)
- Informationen zu den Standorten der Ladesäulen, an denen Ladevorgänge durchgeführt wurden sowie Informationen zu Ihrem Standort, soweit Sie einen e-Route Service nutzen und die GPS Funktion in der Enterprise Charging Network-App aktiviert haben
- Alle sonstigen beim Ladevorgang erhobenen Daten
4. An wen werden Ihre Daten übermittelt?
Um Ihnen bestmöglichen Service zu bieten, sind folgende Dienste Dritter von uns in die Erbringung des Dienstes Enterprise Charging Network eingebunden:
Google Maps
Damit wir die richtige Adresseneingabe sicherstellen können, haben wir in unsere App den Dienst „Google Maps“ von Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) über eine API eingebunden. Google handelt dabei in unserem Auftrag. Um die Inhalte in Ihrem Browser darstellen zu können, muss Google Ihre IP-Adresse erhalten, denn sonst könnte Ihnen Google diese eingebundenen Inhalte nicht liefern. Durch die Nutzung von Google Maps können Informationen über Ihre Benutzung dieser Webseite (einschließlich Ihrer IP-Adresse) in Ländern außerhalb der Europäischen Union (unter anderem die USA) verarbeitet werden. In solchen sog. Drittländern besteht ggf. aus der Sicht der Europäischen Union kein den hiesigen Anforderungen entsprechendes „angemessenes Schutzniveau“ für die Verarbeitung Personenbezogener Daten. Ein solches Schutzniveau kann jedoch durch bestimmte Maßnahmen geschaffen werden. Diese Maßnahme ist vorliegend durch das sog. EU-U.S. Privacy Shield gegeben. Details zu einer Zertifizierung nach dem EU-U.S. Privacy Shield können Sie auf dieser Website der U.S.-Regierung erfahren (leider offiziell nur englischsprachig verfügbar): https://www.privacyshield.gov. Google wird die durch Google Maps gewonnenen Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Sie haben die Möglichkeit, den Service von Google Maps zu deaktivieren und somit den Datentransfer an Google zu verhindern, indem Sie JavaScript in Ihrem Browser deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Kartenanzeige auf unseren Seiten nicht nutzen können. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung bei Google Maps erhalten Sie in den Datenschutzerklärungen. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy.
Die Rechtsgrundlage dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (a) DSGVO, d.h. wir verarbeiten Ihre Personenbezogenen Daten aufgrund Ihrer Einwilligung.
Siemens als Flottenbetreiber
Wir übermitteln die erhobenen Daten, insbesondere die Ladevorgangsdaten (siehe dazu Punkt 3), zu Abrechnungszwecken an Siemens, Ihren Flottenbetreiber.
Die Rechtsgrundlage dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (b) DSGVO, d.h. wir verarbeiten Personenbezogene Daten zur Erfüllung des Vertrages.
Enterprise Charging Network Kundensupport für den Fahrer
Wir möchte Ihnen den bestmöglichen Kundensupport bieten. Deswegen findet der Enterprise Charging Network Kundensupport für den Fahrer in erster Linie direkt mit Siemens statt. Wird weitere Unterstützung benötigt, wendet sich Siemens mit Ihrer Anfrage an DCS. Hierfür leitet Siemens alle dazu erforderlichen Informationen (wie Ihren Namen, die Vertragsnummer, die Kartennummer, eventuelle relevante Informationen zu Ladevorgängen) an uns weiter. Wenn dies notwendig ist, werden darüber hinaus Dienstleister in den Service eingebunden. Diese Dienstleister können externe IT-Dienstleister oder Dienstleister der Anbieter der Ladestationen sein. Damit Ihnen schnellstmöglich Unterstützung angeboten werden kann, haben diese Dienstleister Zugriff auf alle zu Ihrer Unterstützung erforderlichen Informationen.
Die Rechtsgrundlage dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (b) DSGVO, d.h. wir verarbeiten Ihre Personenbezogenen Daten zur Erfüllung des Vertrages.
5. Wie lange speichern wir Ihre Daten?
Ihre Personenbezogenen Daten werden von uns nur solange gespeichert, wie diese für die Erreichung der Zwecke, für die diese Daten erhoben wurden, erforderlich sind oder – soweit darüber hinausgehende gesetzliche Aufbewahrungsfristen bestehen (z. B. im Handelsgesetzbuch und in der Abgabenordnung) – für die Dauer der gesetzlich vorgegebenen Aufbewahrung. Im Anschluss werden Ihre Personenbezogenen Daten von uns gelöscht. Lediglich in wenigen Ausnahmenfällen können Ihre Daten auch darüber hinaus gespeichert werden, wenn z. B. die Speicherung im Zusammenhang mit der Durchsetzung und Abwehr von Rechtsansprüchen zu unseren Gunsten erforderlich ist.
6. Wie sichern wir die Produktqualität, die Forschung und die Entwicklung neuer Produkte?
Über die reine Diensterbringung hinaus werden Ihre Daten von uns auch zur Qualitätssicherung von Enterprise Charging Network und zur Entwicklung neuer vergleichbarer Dienste verarbeitet. Diese tun wir um den hohen Fahreranforderungen an die bereits jetzt existierenden Produkte und Services zu entsprechen und in der Lage zu sein, Ihre künftigen Wünsche durch neue, noch zu entwickelnde Produkte und Services zu erfüllen. Die Verarbeitung erfolgt zum Schutz Ihrer Privatsphäre ausschließlich in einer nicht direkt auf den Fahrer zurückführbaren Form. Die Rechtsgrundlage dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (f) DSGVO, d.h. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich.
Außerdem analysieren wir ihr Nutzerverhalten in unseren Mobile Apps. Dies dient dazu die Qualität und Benutzerfreundlichkeit unserer Dienste auch im Rahmen der Mobile Apps an den Wunsch unserer Kunden anzupassen (Art. 6(1)(f) GDPR. Dies dient dem berechtigten Interesse der DCS, den wachsenden Kundenanforderungen gerecht zu werden. Sie haben jederzeit die Möglichkeit, in unseren Mobile Apps, dieser Verarbeitung zu widersprechen.
Im Zusammenhang mit dem Nutzerverhalten in unseren Mobile Apps werden die nachfolgend genannten Datenkategorien verarbeitet:
- Allgemeine Benutzung: Beginn und Ende der Nutzung (Datum und Uhrzeit), Verweildauer, Nutzung einzelner Funktionen, Buttons und Seitenaufrufe, Suchverhalten und Suchbegriffe, Inanspruchnahme von Aktionen wie z.B. Gutscheincodes
- Gerätebezogene Daten: Gerätetyp, Betriebssystem, Spracheinstellungen, Zeitzonen, Ort, App-Einstellungen, App-Abstürze und andere Fehler
Für diese Verarbeitung werden diese personenbezogenen Daten an die Mixpanel, Inc. (405 Howard St., 2nd Floor, San Francisco, CA 94105) übertragen. Mixpanel, Inc ist EU-US Privacy Shield zertifiziert und gewährleistet damit ein angemessenes Datenschutzniveau.
7. Erhalten Sie von uns werbliche Kommunikation oder Kommunikation zu Marktforschungszwecken?
Wir verwenden Ihre Kontaktdaten zur Zusendung von Werbung per E-Mail oder in der App für eigene, ähnliche unserer Dienstleistungen oder Produkte. Sie haben das Recht dieser Nutzung Ihrer Daten jederzeit zu widersprechen. Bitte wenden Sie sich dazu an den unten unter Punkt 10 angegebenen Kontakt. Ferner können Sie sich über einen Link in jeder Werbe-E-Mail oder über die Einstellungen in der App gegen diese Nutzung entscheiden. Die Rechtsgrundlage bzw. Zulässigkeit dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (f) DSGVO bzw. § 7 Absatz 3 des Gesetzes gegen den unlauteren Wettbewerb.
Sofern Sie separat in eine weitergehende Nutzung ihrer Personenbezogenen Daten eingewilligt haben, dürfen wir Ihre Personenbezogenen Daten in dem in der jeweiligen Einwilligung beschriebenen Umfang nutzen. Zum Beispiel können Ihre Daten so zu Werbezwecken und zur Marktforschung genutzt werden und an Dritte weitergeben werden. Details hierzu ergeben sich aus der jeweiligen Einwilligungserklärung, die jederzeit widerruflich ist. Bitte wenden Sie sich dazu an den unten unter Punkt 10 angegebene Kontakt. Die Rechtsgrundlage dieser Verarbeitung ergibt sich aus Artikel 6 Absatz 1 (a) DSGVO, d.h. wir verarbeiten Ihre Personenbezogenen Daten aufgrund Ihrer Einwilligung.
8. Wie schützen wir Ihre Personenbezogenen Daten?
Wir sichern Ihre Daten nach dem Stand der Technik. Beispielhaft werden nachfolgende Sicherungsmaßnahmen angewandt, um Ihre Personenbezogenen Daten vor Missbrauch zu schützen:
- Der Zugang zu Personenbezogenen Daten ist restriktiv nur einer limitierten Anzahl von Berechtigten zu den angegebenen Zwecken möglich.
- Die erhobenen Daten werden nur in verschlüsselter Form übertragen.
- Der Zugriff auf IT Systeme wird permanent überwacht, um Missbrauch frühzeitig zu erkennen und abzuwehren.
9. Welche Rechte haben Sie?
Ihnen stehen folgende Rechte zu:
- Nach Artikel 15 DSGVO haben Sie das Recht von uns eine Bestätigung darüber zu verlangen, ob sie betreffende Personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Personenbezogenen Daten. Darüber hinaus können Sie Zugang zu Ihren Personenbezogenen Daten und/oder Kopien dieser Daten zu verlangen. Dies schließt Auskünfte über den Zweck der Nutzung, die Kategorie der genutzten Daten, deren Empfänger und Zugriffsberechtigte sowie, falls möglich, die geplante Dauer der Datenspeicherung oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer, ein.
- Nach Artikel 16, 17 und 18 DSGVO haben Sie das Recht die Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Personenbezogenen Daten zu verlangen, soweit deren Nutzung datenschutzrechtlich unzulässig ist, insbesondere, weil (i) die Daten unvollständig oder unrichtig sind, (ii) sie für die Zwecke, für die sie erhoben wurden nicht mehr notwendig sind, (iii) die Einwilligung, auf die sich die Verarbeitung stützte widerrufen wurde, oder (iv) Sie erfolgreich von einem Widerspruchsrecht zur Datenverarbeitung Gebrauch gemacht haben; in Fällen, in denen die Daten von dritten Parteien verarbeitet werden, werden wir Ihre Anträge auf Berichtigung, Löschung oder Einschränkung der Verarbeitung an diese dritten Parteien weiterleiten, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
- Sie haben das Recht Ihre Einwilligung zu verweigern oder – ohne Auswirkung auf die Rechtmäßigkeit der vor dem Widerruf erfolgten Datenverarbeitungen – Ihre Einwilligung zur Verarbeitung Ihrer Personenbezogenen Daten jederzeit zu widerrufen.
- Nach Artikel 22 DSGVO haben Sie das Recht nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder in ähnlicher Weise erheblich beeinträchtigt;
- Ihnen steht nach Artikel 20 DSGVO das Recht zu die Sie betreffenden Personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln; Sie haben gegebenenfalls auch das Recht zu verlangen, dass wir die Personenbezogenen Daten direkt einem anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist;
- Ferner haben Sie das Recht aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer Personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 (e) oder (f) DSGVO erfolgt, einzulegen. Nach erfolgtem Widerspruch verarbeiten wir Ihre Personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (vgl. Artikel 21 Absatz 1 DSGVO, sog. „eingeschränktes Widerspruchsrecht“). In diesem Fall müssen Sie für den Widerspruch Gründe darlegen, die sich aus Ihrer besonderen Situation ergeben. Ferner haben Sie jederzeit das Recht, auch ohne Angabe von Gründen der Verarbeitung Ihrer Personenbezogenen Daten für die Zwecke der Direktwerbung zu widersprechen.
- Neben den genannten Rechten haben Sie nach Artikel 77 DSGVO das Recht sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Personenbezogenen Daten gegen die datenschutzrechtlichen Vorschriften verstößt. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Geschäftssitzes wenden.
10. An wen können Sie sich bei Fragen wenden?
Bitte wenden Sie sich bei Fragen an:
Digital Charging Solutions GmbH
Stichwort: Datenschutz
Rosenstraße 18-19
10178 Berlin
Deutschland