Datenschutzerklärung

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten

Diese Datenschutz-Information gilt für die Datenverarbeitung durch:

IDY Connecting People & Brands GmbH (“IDY”)

Spieljochstraße 32a

81825 München

E-Mail: contact@idyou.app

Der betriebliche Datenschutzbeauftragte von IDY Connecting People & Brands GmbH ist Johannes Kühne (BusinessRanger GmbH | Marderstr. 16, 40789 Monheim am Rhein) und unter datenschutz@idyou.app erreichbar.

 

2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck der Verwendung 

a) Beim Besuch der Website 

Beim Aufrufen unserer Website www.idyou.de werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (besuchte Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • vorher besuchte Seite
  • Browser
  • Betriebssystem
  • Sprache und Version der Browsersoftware.

Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
  • Gewährleistung einer komfortablen Nutzung unserer Website,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • zu weiteren administrativen Zwecken.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

Darüber hinaus setzen wir beim Besuch unserer Website Cookies ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 4 dieser Datenschutzerklärung.

 

b) Bei Eintragung in unsere Warteliste  

Wir bieten Ihnen die Möglichkeit, sich auf unserer Website in unsere „Warteliste“ einzutragen. Sie erhalten dann umgehend Bescheid, sobald eine Registrierung in unserer App möglich ist. Für die Aufnahme in die Warteliste müssen Sie Ihre Kontaktdaten hinterlegen (Vor- und Nachname) und eine gültige E-Mail-Adresse angeben. Diese ist erforderlich, damit wir Sie über die Möglichkeit einer Registrierung auf unserer Plattform informieren können. Pflichtangaben sind dabei entsprechend gekennzeichnet. Ohne diese Pflichtangaben ist die Aufnahme in die Warteliste leider nicht möglich.

Wir setzen ein sog. Double-opt-in-Verfahren ein, d.h. Sie erhalten eine E-Mail, in der Sie bestätigen müssen, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 7 Tagen bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Die Benachrichtigungen können Sie jederzeit abbestellen, z.B. indem Sie auf den entsprechendem Abmelde-Link in der E-Mail klicken oder uns unter den oben angegebenen Kontaktdaten kontaktieren. 

Ihre angegebenen Daten sowie die Zeitpunkte Ihrer Registrierung für den Service und Ihre IP-Adresse werden von uns gespeichert, bis Sie sich von dem Benachrichtigungs-Service abmelden.

Der Versand von Benachrichtigungen erfolgt mittels eines Mailing-Tools des deutschen Anbieters SendinBlue GmbH mit Sitz in Berlin (für weitere Informationen zu SendinBlue siehe c) „Anmeldung für unseren Newsletter“).

Die Datenverarbeitung zum Zwecke der Aufnahme in unsere Warteliste erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Durch den Widerruf wird die Rechtmäßigkeit der Datenverarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt.

Die für die Aufnahme in die Warteliste von uns erhobenen personenbezogenen Daten werden im Falle einer späteren Registrierung in Ihr Kundenkonto übertragen. Wir speichern Ihre Daten, bis der Zweck oder die Rechtsgrundlage für die Speicherung entfällt, etwa weil Sie Ihr Kundenkonto endgültig löschen. Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z.B. handelsrechtliche oder steuerrechtliche Vorschriften), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.

Wenn Sie sich in die Warteliste eingetragen haben, senden wir Ihnen eine Benachrichtigung per E-Mail, sobald eine Registrierung in unserer App möglich ist. Wenn Sie sich auf unsere Benachrichtigung hin nicht in der App registrieren, senden wir Ihnen nach Ablauf von zwei Wochen eine Erinnerungs-E-Mail. Sofern Sie sich auch daraufhin nicht innerhalb von zwei Wochen in unsere App registrieren, werden Ihre Daten automatisch gelöscht.

 

c) Bei Anmeldung für unseren Newsletter 

Sofern Sie im Rahmen Ihrer Eintragung in die Warteliste nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig unseren Newsletter zu übersenden. 

Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 7 Tagen bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.

Der Versand der Newsletter erfolgt mittels SendinBlue, einer Newsletterversandplattform des deutschen Anbieters SendinBlue GmbH mit Sitz in Berlin („SendinBlue“).

Die E-Mail-Adressen unserer Newsletterempfänger werden auf den Servern von SendinBlue ausschließlich in Deutschland gespeichert. SendinBlue verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Des Weiteren kann SendinBlue nach eigenen Informationen diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für wirtschaftliche Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen. SendinBlue nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben. Die Datenschutzbestimmungen von SendinBlue können Sie hier einsehen: https://de.sendinblue.com/legal/privacypolicy/.

Die Newsletter enthalten einen sog. „web-beacon“, d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von dem Server von SendinBlue abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung des Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand derer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt.

Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletter-Empfängern zugeordnet werden. Es ist jedoch weder unser Bestreben noch das von SendinBlue, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns viel mehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden.

Es gibt Fälle, in denen wir die Newsletter-Empfänger auf die Webseiten von SendinBlue leiten. So enthalten unsere Newsletter z.B. einen Link, mit dem die Newsletter-Empfänger die Newsletter online abrufen können (z.B. bei Darstellungsproblemen im E-Mail-Programm). Ferner können Newsletter-Empfänger ihre Daten, wie z.B. die E-Mail-Adresse nachträglich korrigieren. Ebenso ist die Datenschutzerklärung von SendinBlue nur auf deren Seite abrufbar.

In diesem Zusammenhang weisen wir darauf hin, dass auf den Webseiten von SendinBlue Cookies eingesetzt werden und damit personenbezogenen Daten durch SendinBlue, deren Partnern und eingesetzten Dienstleistern verarbeitet werden. Auf diese Datenerhebung haben wir keinen Einfluss. Weitere Informationen können Sie der Cookie-Richtlinie von SendinBlue entnehmen: https://de.sendinblue.com/legal/cookies/. Wir weisen Sie zusätzlich auf die Widerspruchsmöglichkeiten in die Datenerhebung zu Werbezwecken auf den Webseiten http://www.aboutads.info/choices/ undhttp://www.youronlinechoices.com/ (für den Europäischen Raum) hin.

Wir vertrauen auf die Zuverlässigkeit und die IT- sowie Datensicherheit von SendinBlue. Wir haben mit SendinBlue eine Vereinbarung über die Auftragsverarbeitung abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich SendinBlue dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend unseren Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere nicht an Dritte weiterzugeben.

Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligung widerrufen. Damit erlöschen gleichzeitig Ihre Einwilligungen in dessen Versand via SendinBlue und die statistischen Analysen. Ein getrennter Widerruf des Versandes via SendinBlue oder der statistischen Auswertung ist leider nicht möglich. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit an service@idyou.app per E-Mail senden. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

 

3. Externe Dienstleister, Weitergabe von Daten an Dritte

Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese werden von uns sorgfältig ausgewählt, sind an unsere Weisungen gebunden, wurden gemäß Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten, und werden regelmäßig kontrolliert. Alle von uns aktuell eingesetzten Dienstleister haben ihren Sitz in Deutschland bzw. innerhalb des Europäischen Wirtschaftsraums (EWR). Sollten wir in der Zukunft auf Dienstleister zurückgreifen müssen, die ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) haben, werden wir die vorliegende Datenschutzerklärung entsprechend anpassen.

Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • wenn dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen Zwecken findet nicht statt.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind:

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Sentry 

Wir haben Sentry auf dieser Webseite eingebunden. Anbieter ist die Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, California 94105, USA (nachfolgend Sentry).

Sentry ist ein Dienst zur Open-Source-Fehlerverfolgung und ermöglicht uns, Fehler und Abstürze an beliebigen Stellen in einer webbasierten Software in Echtzeit zu überwachen und zu beheben.

Die Verwendung von Sentry erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer fehlerfreien Funktion der eigenen Webseite.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Details entnehmen Sie der Datenschutzerklärung des Anbieters unter https://sentry.io/privacy/.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms und https://sentry.io/legal/dpa/5.0.0/#third-party.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000YdenAAC&status=Active

Auftragsverarbeitung:

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Adjust

In unserer App verwenden wir den Analysedienst der Adjust GmbH, Saarbrücker Str. 37A, 10405 Berlin. Der Analysedienst ist mittels Entwicklungsumgebung (SDK – Software Developer Kit) in unsere App implementiert. Die mittels der Entwicklungsumgebung erzeugten Informationen wie:

  • gehashte (anonymisierte) IP-Adresse,
  • mobile Identifiers wie die Advertising ID für iOS (IDFA) oder die Google Advertising ID,
  • Installation und erstes Öffnen einer App auf Ihrem Mobilgerät,
  • Ihre Interaktion innerhalb einer App (z. B. Registrierung),
  • gesehene und angeklickte Werbeanzeigen

werden von der Adjust GmbH gesammelt und verwendet, um die Nutzung der App auszuwerten, um Leistungsberichte über die App-Aktivitäten zusammenzustellen und um weitere mit der Appnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung zu erbringen. Die gesammelten Daten werden unter keinen Umständen mit anderen Daten, die Adjust durch andere Apps ermittelt, vermischt.

Die Verwendung von Adjust erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Weitere Informationen zum Datenschutz von Adjust finden Sie hier: https://www.adjust.com/privacy-policy. Sie können dem Tracking durch Adjust über den Bereich „Opt-out“ innerhalb der Datenschutzerklärung der Adjust GmbH jederzeit widersprechen. Dazu müssen Sie das Gerät auswählen, für das Sie kein Tracking durch Adjust wünschen und Ihren Device Identifier angeben. Das Verhaltens-Tracking aus Apps, die Adjust nutzen, wird auf Ihrem Gerät dann unverzüglich entfernt.

 

4. Cookies

Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.

In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht.

Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Interessen Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.

Sie haben bei Aufruf unserer Website und jederzeit später die Wahl, ob Sie das Setzen von Cookies generell zulassen oder welche einzelnen zusätzlichen Funktionen Sie auswählen möchten. Änderungen können Sie in Ihren Browsereinstellungen oder über unseren Consent-Manager vornehmen. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.

 

Einwilligung mit Borlabs Cookie

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

 

5. Verlinkungen zu Social-Media-Seiten 

Wir haben bei den über Links von dieser Website zu erreichenden Drittanbietern eigene Social-Media-Seiten. Durch die Nutzung der Links gelangen Sie auf die jeweiligen Internetseiten der Drittanbieter (Facebook, Instagram, TikTok) und können unsere Inhalte auch teilen. Hierbei findet durch den Aufruf unserer Website kein Datentransfer statt. Sobald Sie die Seite der Drittanbieter aufgerufen haben, befinden Sie sich im Verantwortungsbereich des jeweiligen Drittanbieters, so dass auch deren Datenschutzerklärung bzw. deren Erklärungen zur Datenverwendung gelten. Wenn Sie nicht möchten, dass die Anbieter die über unsere Webseite gesammelten Daten unmittelbar Ihrem Profil in dem jeweiligen sozialen Netzwerk zuordnen, müssen Sie sich vor Ihrem Besuch unserer Website bei dem entsprechenden Netzwerk ausloggen. Wir haben bewusst nur Links eingesetzt und auf weitergehende Plugins der Drittanbieter verzichtet, um Ihre Daten zu schützen.

 

6. Verlinkungen zu App Stores

Über entsprechende Verlinkungen auf unserer Website gelangen Sie auf die jeweiligen Internetseiten des Apple App Stores sowie des Google Play App Stores, wo Sie unsere IDYou. App herunterladen können. Hierbei findet durch den Aufruf unserer Website kein Datentransfer statt. Sobald Sie die Seite des jeweiligen Drittanbieters aufgerufen haben, befinden Sie sich im Verantwortungsbereich des jeweiligen Drittanbieters, so dass auch deren Datenschutzerklärung bzw. deren Erklärungen zur Datenverwendung gelten. Wenn Sie nicht möchten, dass die Anbieter die über unsere Webseite gesammelten Daten unmittelbar Ihrem Account in dem jeweiligen App Store zuordnen, müssen Sie sich vor Ihrem Besuch unserer Website bei dem entsprechenden Anbieter ausloggen. Wir haben bewusst nur Links eingesetzt und auf weitergehende Plugins der Drittanbieter verzichtet, um Ihre Daten zu schützen.

 

7.Einbindung von Google Fonts (Selbsthosting)

Wir nutzen auf unserer Website Webfonts (Schriftarten) von Google („Google Fonts“). Mit Rücksicht auf den Schutz Ihrer personenbezogenen Daten haben wir uns dazu entschieden, Google Fonts ausschließlich über unsere eigenen Server einzubinden. Beim Aufruf der jeweiligen Seite wird die Schriftart deshalb über unsere eigenen Server hochgeladen. Dabei wird automatisch Ihre IP-Adresse an uns übermittelt. Es erfolgt keine Weitergabe Ihrer personenbezogenen Daten an Google.

Rechtsgrundlage für die Einbindung von Google Fonts über unsere eigenen Server und die damit verbundene Verarbeitung Ihrer IP-Adresse ist unser berechtigtes Interesse, Ihnen eine möglichst nutzerfreundliche und optisch ansprechende Website/App anbieten zu können (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Die bei der Einbindung von Google Fonts verarbeiteten IP-Adressen werden grundsätzlich mit Schließen der Website gelöscht

 

8. Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunftüber Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigungunrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die LöschungIhrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der VerarbeitungIhrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhaltenoder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligungjederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

9. Besondere Hinweise zum Widerspruchsrecht gemäß Art. 21 DSGVO

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an service@idyou.app.

10. Wie kann ich meine vorstehenden Rechte ausüben? 

Um Ihre Rechte wahrzunehmen, können Sie sich an den Datenschutzbeauftragten (s.o.) oder an den Verantwortlichen (s.o.) wenden. Wir werden Ihre Anfragen umgehend sowie gemäß den gesetzlichen Vorgaben unentgeltlich bearbeiten und Ihnen mitteilen, welche Maßnahmen wir ergriffen haben.

11. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Cloudflare (Content Delivery Network)

Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”).

Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.

Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active

Auftragsverarbeitung:

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

12. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2023.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter www.idyou.de/Datenschutz von Ihnen abgerufen und ausgedruckt werden.