1. Vorwort
Seit dem 25. Mai 2018 gilt für alle Firmen, Institutionen, Vereine oder auch Privatpersonen die
personenbezogene Daten verarbeiten die Europäische Datenschutz-Grundverordnung (kurz: EU-DSGVO). Wir als
Betreiber dieser Internetseite müssen daher alle unsere Nutzer auf verständliche Art und Weise darüber informieren, ob
und wie wir personenbezogene Daten verarbeiten und welche Rechte ihnen in Bezug darauf zustehen. Dafür stellen wir euch die folgenden Informationen zur Verfügung.Wir verwenden zudem im Folgenden den Begriff "Nutzer" als Neutrum! Damit sind also alle Nutzerinnen und Nutzer, unabhängig ihres Geschlechts, gleichermaßen gemeint!
2. Verantwortlicher
Christian SteinerRosenstraße 24
37136 Seeburg
Telefon: 05528 / 999 06 94
E-Mail: datenschutz@oses.mobi
Es besteht keine gesetzliche Pflicht zur Ernennung eines Datenschutzbeauftragten, daher sind alle datenschutzrelevanten Anfragen an den Verantwortlichen zu richten.
3. Auftragsdatenverarbeitung
Der Server dieser Internetseite wird von einem externen Dienstleister mit Firmensitz in Deutschland betrieben. Der Serverstandort ist ebenfalls Deutschland. Mit dem Dienstleister wurde ein Vertrag zur Datenverarbeitung im Auftrag des Verantwortlichen abgeschlossen, welcher den datenschutzkonformen Umgang mit den dort gespeicherten Daten regelt.
4. Cookies
Wir speichern keine Tracking- oder Werbecookies. Zur Nutzung des Systems als angemeldeter Nutzer ist lediglich ein technischer Cookie zur Identifizierung des Benutzerkontos mit einer Sitzungsnummer notwendig.
5. Was sind personenbezogene Daten?
Unter personenbezogene Daten versteht man alle Daten welche eine bestimmte Person eindeutig, entweder direkt oder indirekt in Kombination mit anderen Daten, identifizierbar machen. Dazu zählen z.B. natürlich der Vor- und Nachname, aber auch Kfz-Kennzeichen, Kontonummer oder ähnliches. Entscheidend ist der Umstand, ob es möglich ist, die Daten mit vertretbarem Aufwand einer bestimmten Person zuzuordnen.Diese Daten stehen nach EU-DSGVO unter einem speziellen Schutz und müssen daher ihrem persönlichen Wert entsprechend verarbeitet werden.
In unserem konkreten Fall gehen wir davon aus, dass aufgrund der Vielzahl der zur Verfügung gestellten Informationen eines registrierten Nutzers alle im System gespeicherten Daten, oder auch dessen Schichten, als personenbezogene Daten anzusehen sind, da durch Kombination dieser Daten für bestimmte Personenkreise ggf. eine eindeutige Zuordnung zu einer Person stattfinden könnte.
6. Personenbezogene Daten beim anonymen Besuch der Internetseite
Beim generellen Aufruf dieser Internetseite, also auch ohne Verwendung eines Benutzerkontos, werden immer technische Informationen zur Anfrage erhoben und gespeichert, dazu zählen unter anderem:
- Datum und Uhrzeit
- Browsertyp und -version
- Betriebssystem und -version
- ggf. weitere Informationen welche dein Browser an uns sendet (User-Agent)
- IP-Adresse
Die Speicherung der IP-Adresse erfolgt mit der Rechtsgrundlage eines berechtigten Interesses unsererseits zur Sicherstellung der Sicherheit und Stabilität dieser Internetseite und um eventuelle rechtswidrige Angriffe verfolgen zu können. Durch die IP-Adresse ist kein direkter Rückschluss auf eure Identität möglich.
Beim anonymen Besuch dieser Internetseite werden keine Cookies durch uns auf deinem Gerät gespeichert!
7. Personenbezogene Daten bei Antragsstellung / Registrierung für ein Benutzerkonto
Für die Stellung eines Antrags für ein Benutzerkonto sind bestimmte personenbezogene Daten in Bezug auf dein Dienst- oder Arbeitsverhältnis bei der Deutschen Bahn AG notwendig, dazu zählen:
- Vor- und Nachname
- ggf. Fotokopie des Konzern- oder Firmenausweises oder anderer Nachweisdokumente*
Der Verarbeitung dieser Daten wird explizit durch die Einwilligung durch dich als Nutzer bei der Antragsstellung zugestimmt. Sie erfolgt nur im Zuge der Antragsbearbeitung und zur Sicherstellung der Nutzungsberechtigung.
Nach der erfolgreichen Bearbeitung werden die Daten des Antrags in gekürzter Form (bestehend aus Vorname, Name und E-Mail) in ein freischaltbares Benutzerkonto überführt. Diese Freischaltung erfolgt über die Zusendung eines einzigartigen Aktivierungsschlüssels an dich per E-Mail. Alle weiteren personenbezogenen Daten werden nach einer angemessenen Dauer (z.B. Ende der Korrespondenz), ebenso im Fall einer Ablehnung des Antrags, gelöscht.
Wir räumen dir eine Frist von 30 Tagen zur Aktivierung eines Benutzerkontos ein, nach diesem Zeitraum wird das vorläufige Benutzerkonto mit allen personenbezogenen Daten automatisch gelöscht. Es muss dann ein neuer Antrag durch dich gestellt werden.
8. Personenbezogene Daten bei Nutzung mit einem Benutzerkonto
Zum Zwecke der generellen Funktionalität des Systems und zur Authentifizierung des Nutzers erheben wir personenbezogene Daten. Die Rechtsgrundlage ist einerseits die Einwilligung durch dich als Nutzer und zudem unser berechtigtes Interesse einen sicheren Betrieb des Systems zu gewährleisten und Verstöße gegen die Nutzungsbedingungen oder rechtswidrige Handlungen zu Verfolgen. Zu diesen Daten zählen:
- Vor- und Nachname
- Benutzername
- Adresse
- Telefonnummer
- Personalnummer
- Status (Arbeitnehmer, Beamter)
- Funktion (Triebfahrzeugführer, Kundenbetreuer, etc)
- Geschäftsbereich
- Betriebsanschrift
- Wochenarbeitszeit
- Jahresurlaub
- Nächster Bahnhof (mit Entfernungs- und Zeitangaben)
- Einsatzstellen (mit Entfernungs- und Zeitangaben)
- Schichtinformationen (z.B. Dienstbeginn, Dienstende, Einsatzstelle, Notizen, etc.)
- Informationen zu Krankentagen, Fortbildungen, Urlaub, Streik, etc.
- ggf. weitere Informationen welche für Zusatzfunktionen notwendig sind
9. Wie werden meine Daten verarbeitet?
Wir verwenden alle zur Verfügung gestellten personenbezogenen Daten ausschließlich innerhalb des Systems, um dir als Nutzer eine bestmögliche Dienstleistung zur Verfügung zu stellen oder um die korrekte Funktionalität des Systems zu gewährleisten. Es sei darauf hingewiesen, dass für einige Teile des Systems diese Angaben entweder technisch unbedingt notwendig sind oder gewisse Komfortmerkmale nicht zur Verfügung stehen.Wir führen kein Profiling oder Scoring (z.B. Bildung von Interessensprofilen) durch!
10. Weitergabe von personenbezogenen Daten an Dritte
Wir geben grundsätzlich keine personenbezogenen Daten an Dritte weiter!Einige Zusatzfunktionen erfordern allerdings die Übermittlung bestimmter Informationen an Dritte, in der Standardeinstellung dieses Systems sind diese entweder nicht eingeschaltet oder werden nicht ohne deine Interaktion verwendet. Dabei handelt es sich um folgende Zusatzfunktionen:
- PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg
Wir geben ggf. Daten an unseren Zahlungsdienstleister weiter, sofern dies zur Erfüllung unserer Pflichten notwendig ist. Wir selbst speichern keine Zahlungsdaten, wir erhalten von PayPal lediglich den Status deiner Transaktion.
- Google Kalender Synchronisation
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043 USA
Bei der optionalen Synchronisation deiner Schichtdaten mit dem Google Kalender werden folgende Informationen übermittelt:
- Dienstbeginn
- Dienstende
- Datum
- Einsatzstelle
- ggf. Notiz
- Faxversand
Interfax Communications Limited
Unit 7 Coolport
Coolmine Business Park
Blanchardstown
Dublin 15
Ireland D15 HC91
Das System ermöglicht es dir erzeugte Dokumente per Fax zu versenden. Der Versand dieser Dokumente erfolgt über einen externen Dienstleister. Bis auf das zu sendende Dokument werden keine personenbezogenen Daten übermittelt, da das Dokument jedoch unter Umständen personenbezogene Daten enthält verpflichtet sich der externe Dienstleister dazu, diese Dokumente weder auszuwerten noch zu speichern. Die übertragenen Dokumente werden sofort nach Versand des Dokuments vom Server des Dienstleisters gelöscht. An dieser Stelle sei darauf hingewiesen, dass ein Faxversand technisch bedingt unverschlüsselt erfolgt.
11. Speicherdauer der personenbezogenen Daten
Wir speichern Daten grundsätzlich nur so lange wie notwendig! Mit der Löschung deines Benutzerkontos werden alle deine personenbezogenen Daten automatisch gelöscht. Wir führen jedoch tägliche Datensicherungen der im System hinterlegten Daten durch, dadurch kann es vorkommen, das deine Daten noch bis zu 90 Tage nach der Löschung im aktiven System wiederhergestellt werden könnten, falls es aus technischen Gründen notwendig sein sollte, diese Datensicherung wiederherzustellen.
12. Rechte als Nutzer
Du hast die folgenden Rechte in Bezug auf deine personenbezogenen Daten nach Datenschutzgrundverordnung:
- Auskunftsrecht - zu welchem Zweck wir die Verarbeitung durchführen; die Kategorien, also die Arten von Daten, die verarbeitet werden; wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert werden kann; wie lange die Daten gespeichert werden; das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung; dass du dich bei einer Aufsichtsbehörde beschweren kannst (Links zu diesen Behörden findest du weiter unten); die Herkunft der Daten, wenn wir sie nicht bei dir erhoben haben; ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu einem persönlichen Profil von dir zu gelangen
- Recht auf Berichtigung deiner Daten
- Recht auf Löschung deiner Daten
- Recht auf Einschränkung der Verarbeitung
- Recht auf Übertragung deiner Daten in einem gängigen Format
- Recht auf Widerspruch
13. Zuständige Aufsichtsbehörde
Die zuständige Aufsichtsbehörde in Datenschutzfragen ist der/die Landesbeauftragte für den Datenschutz Niedersachsen, dort findest du auch ein Beschwerdeformular, für den Fall, dass du mit unserer Art der Erhebung von personenbezogenen Daten nicht einverstanden bist. Wir bitten natürlich darum, uns zuvor zu kontaktieren, denn auch wir wissen, du hast Rechte und uns geht es darum, dass du dich sicher fühlst!