Datenschutzerklärung: myneva safechat-App

In den nachfolgenden Bestimmungen unterrichten wir, d.h. die Omneva iQM GmbH, Sie über Art, Umfang und Zwecke der Erhebung und Verwendung Ihrer personenbezogenen Daten im Rahmen der myneva safechat-App (nachfolgend: „App“). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Ihr Name und Ihre E-Mail-Adresse.

1. Anbieter und Datenschutzbeauftragter

Anbieter der App und Verantwortlicher im Sinne des Datenschutzrechts ist die

Omneva iQM GmbH
Fuhlsbüttler Straße 387
22309 Hamburg

Geschäftsführer: Bastian Haase, Dennis Hartmann, Dr. Hartmut Clausen

Tel.: +49 (0) 40 524 79 05 60

E-Mail: office@iqm-software.de

Den Datenschutzbeauftragten der Omneva iQM GmbH erreichen sie unter

SystemDatenschutzConsulting
Rebenlaube 12
45133 Essen

Roland Schroeder

Tel.: +49 (0) 172/ 6443194

E-Mail: schroeder-dsc@web.de

2. Datenverarbeitung und Zweck

Je nach konkreter Nutzung der App werden personenbezogene Daten für die nachfolgend angegebenen Zwecke verarbeitet. Rechtsgrundlage für die Datenverarbeitung ist, sofern nicht anders aufgeführt, Art. 6 Abs. 1 S. 1 lit. b DSGVO.

2.1. Download der App

Beim Download der App werden die dafür notwendigen Informationen an den jeweiligen App Store übertragen, d.h. insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten diese bereitgestellten Daten, soweit dies für das Herunterladen der App auf Ihrem Endgerät notwendig ist. Sie werden darüber hinaus nicht weiter gespeichert.

2.2. Geräte- und Verbindungsdaten

Beim Aufbau einer Verbindung Ihres Endgerätes mit unserem Server werden Ihre Geräte- und Verbindungsdaten verarbeitet. Das sind IP-Adresse, Datum und Uhrzeit der Anfrage, Gerätekennziffer (UDID und vergleichbare Gerätenummern) sowie weitere Geräteinformationen (Betriebssystem und Version, Hersteller und Modell, IMEI, IMSI. Mobilfunknummer, MAC-Adresse). Verbindungsdaten werden nicht für Rückschlüsse auf die Person des Nutzers verwendet oder mit Daten aus anderen Datenquellen zusammengeführt, sondern dienen zur Identifikation Ihres Endgerätes, zur Verbesserung der App und zur Fehlerbehebung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Nach der jeweiligen Sitzung bzw. Verwendung der App werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert.

2.3. Erstregistrierung

Um die App nutzen zu können, bedarf es zunächst einer Berechtigungsfreigabe. Diese Freigabe erfolgt, entsprechend den internen Rollenvorgaben, z.B. durch den IT-Administrator Ihres Unternehmens („Administrator“), der in diesem Zusammenhang in seinem Dashboard ein Profil mit Ihren Kontaktdaten anlegen muss. Bei den Angaben zu Ihrem Profil ist der Administrator hinsichtlich des Inhalts und Umfangs der Angaben frei. Bei Rückfragen hierzu wenden Sie sich bitte an Ihren Administrator. Für die Erstregistrierung ist grundsätzlich nur Ihre E-Mail-Adresse erforderlich. Sofern Sie nicht über eine E-Mail-Adresse verfügen, kann der Administrator Ihnen den Aktivierungslink alternativ an Ihre Postadresse senden. Ist die Freigabe erteilt, erhalten Sie einen Aktivierungslink auf die zu Ihrem Profil hinterlegte E-Mail-Adresse. Wenn Sie diesem Aktivierungslink folgen, gelangen Sie auf die Website „mysafechat.de“ und werden dort aufgefordert sich zu registrieren. Sofern Sie den Aktivierungslink nicht innerhalb von 48 Stunden folgen, wird der Link deaktiviert und Sie müssen bei Ihrem Administrator einen neuen Aktivierungslink beantragen.

Für die Erstregistrierung müssen Sie Ihren Benutzernamen eingeben und Ihr Passwort wählen/ändern („Logindaten“). Anschließend müssen Sie die Logindaten in der App eingeben, um die Erstregistrierung erfolgreich abschließen zu können. Optional können Sie über Ihr mobiles Endgerät auch den auf der Webseite angezeigten QR-Code einscannen und auf diesem Wege die Erstregistrierung abschließen.

Ein Passwort sollte mindestens 8 Zeichen lang sein und möglichst immer aus einer Kombination von Buchstaben in Groß- und Kleinschreibung, Ziffern und Sonderzeichen bestehen. Problematisch sind Trivialkennwörter wie „ABC“ oder Tastaturfolgen (z.B. „qwert“ oder „asdfgh“), alle Arten von Namen (etwa von Freunden, Bekannten, Kollegen/Innen, Familienangehörigen, Haustieren), Städte- und Gebäudebezeichnungen, Comic-Figuren, Automarken, Autokennzeichen, Begriffe, Geburtsdaten, Telefonnummern, gängige Abkürzungen usw.

Logindaten sind strikt geheim zu halten. Sollte eine Weitergabe dennoch erfolgt sein, um etwa im Notfall den Zugriff auf bestimmte Datenbestände durch Dritte zu ermöglichen, ist das Passwort umgehend zu ändern. Es ist zu Ihrem eigenen Schutz untersagt, bereits genutzte Passwörter erneut zu verwenden.

Darüber hinaus werden im Rahmen der Erstregistrierung Ihre IP-Adresse und der Zeitpunkt der Registrierung von uns gespeichert. Dies ist erforderlich, um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. f DSGVO.

2.4. Logindaten – regelmäßige Anmeldung

Um sich nach der erfolgreichen Erstregistrierung (vgl. Ziff. 2.3) zukünftig in der App anmelden zu können, sind regelmäßig die Angabe Ihrer Logindaten erforderlich. Ihre Logindaten werden für die Übertragung zum Server verschlüsselt und sind für Dritte nicht einsehbar. Sie können sich über eine Zusatzeinstellung in der App (Häkchen) dafür entscheiden, in der App angemeldet zu bleiben. In diesem Fall müssen Sie nicht bei jeder Nutzung der App Ihre Logindaten eingeben. Vielmehr werden Ihre Logindaten durch die Verwendung eines Refresh-Tokens für die Dauer von 6 Monaten auf dem Endgerät zwischengespeichert. Um eine unberechtigte Nutzung der App durch Dritte zu verhindern, empfehlen wir jedoch die Eingabe Ihrer Logindaten.

2.5. Funktionen der App

Im Rahmen der Nutzung der App stehen Ihnen insbesondere die nachfolgenden Funktionen zur Verfügung:

  • Kommunikation (Chat) mit anderen berechtigten Teilnehmern innerhalb der App
  • Versendung von Fotos, Videos, Dateien und Angaben zum Standort des Nutzers im Rahmen eines Chats

Bitte beachten Sie, dass Sie für die Inhalte Ihrer Chats selbst verantwortlich sind. In diesem Zusammenhang beachten Sie bitte stets die gesetzlichen Bestimmungen, insbesondere in Bezug auf die Verarbeitung besonderer Kategorien personenbezogener Daten sowie zur Verletzung von Privatgeheimnissen gemäß § 203 StGB.

2.6. Freigabe/Berechtigung zur Ortungsfunktion

Für die vollumfängliche Funktionsweise benötigt die App Ihre Freigabe/Berechtigung zur Ortungsfunktion Ihres Endgeräts. Hierzu werden Sie in der App entsprechend abgefragt. Rechtsgrundlage für die Datenverarbeitung ist sodann Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie sind nicht verpflichtet Ihre Einwilligung zu erteilen. Erteilen Sie Ihre Einwilligung indes nicht, können Sie die Funktionsweise der App nicht vollumfänglich nutzen. Sie können Ihre Einwilligung in den Einstellungen Ihres Endgerätes jederzeit für die Zukunft widerrufen oder neu erlauben.

2.7. Missbrauchsmeldung

Sofern Sie eine mögliche rechtswidrige Verwendung der App feststellen und diese aktiv bei uns melden, erhalten wir Ihre IP-Adresse über die App. Diese Meldung und die IP-Adresse verwenden wir – soweit erforderlich – im Zusammenhang mit einer ggf. erforderlichen Strafverfolgung. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO i.V.m. dem Erwägungsgrund 50 Satz 9 zur DSGVO.

2.8. Absturzberichte/Fehlermeldung

Sofern Sie nach einem Systemabsturz der App oder einem sonstigen technischen Fehler der Übermittlung eines Absturzberichtes zustimmen, werden die entsprechenden Informationen anonymisiert an die omneva iQM GmbH zum Zwecke der Auswertung übermittelt.

3. Datenübermittlung

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte oder sonstige Empfänger erfolgt nur, sofern hierfür eine gesetzliche Erlaubnis besteht oder Sie zuvor eingewilligt haben. Soweit erforderlich, haben wir mit den Empfängern Ihrer Daten, wie beispielsweise Amazon Web Services (in Frankfurt am Main), Verträge über die Auftragsverarbeitung nach Maßgabe von Art. 28 DSGVO geschlossen. An staatliche Stellen geben wir Ihre Daten nur im Rahmen der gesetzlichen Pflichten oder aufgrund einer behördlichen Anordnung oder gerichtlichen Entscheidung weiter.

4. Datenübermittlung in Staaten außerhalb der EU

Wir übermitteln Ihre Daten grds. nicht an Empfänger außerhalb der EU. Sollte es allerdings für unsere Zwecke erforderlich sein, übermitteln wir Ihre Daten nur dann, wenn sichergestellt ist, dass der Empfänger der Daten ein angemessenes Datenschutzniveau gewährleistet und keine anderen schutzwürdigen Interessen gegen die Datenübermittlung sprechen.

5. Dauer, für die personenbezogenen Daten gespeichert werden / Kriterien für die Festlegung der Dauer

Ihre personenbezogenen Daten werden von der Omneva iQM GmbH so lange gespeichert, wie es für die vorgenannten Zwecke der Verarbeitung erforderlich ist, im Falle eines Widerspruchs keine zwingenden schutzwürdigen Gründe für die Omneva iQM GmbH entgegenstehen oder im Falle eines Widerrufs keine sonstige Rechtsgrundlage für die Datenverarbeitung besteht. In bestimmten Fällen, z.B. wenn eine gesetzliche Aufbewahrungspflicht besteht, werden Ihre personenbezogen Daten jedoch nicht unmittelbar gelöscht, sondern zunächst gesperrt.

Grundsätzlich steht es Ihnen natürlich frei, Ihre Nachrichten selbst über Ihr Endgerät zu löschen. Bitte beachten Sie allerdings, dass der Administrator berechtigt ist, im Dashboard die Speicherungsdauer von Nachrichten als Standard zu konfigurieren. Für diesbezügliche Rückfragen, wenden Sie sich bitte an Ihren Administrator, da die Omneva iQM GmbH hierauf keinen Einfluss hat.

6. Datensicherheit

Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen vor unberechtigtem Zugriff, Verlust oder Zerstörung. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. In diesem Zusammenhang ist es allerdings wichtig, dass Sie selbst ein aktives Updatemanagement betreiben, um die Software auf Ihren Geräten stets auf dem aktuellsten Stand zu halten. Sofern Sie z.B. veraltete Versionen von iOS oder Android nutzen, können einige Sicherheitsmaßnahmen im Zusammenhang mit der App ggf. nicht gewährleistet werden.

Im Rahmen der Erstregistrierung über die Website „mysafechat“ benutzen wir ein sicheres Online-Übertragungsverfahren, die so genannte "Secure Socket Layer" (SSL)-Übertragung. Sie erkennen dies daran, dass an den Adressbestandteil https:// ein geschlossenes Schloss-Symbol angezeigt wird. Durch Anklicken des Symbols erhalten Sie Informationen über das verwendete SSL-Zertifikat. Die Darstellung des Symbols ist abhängig von der von Ihnen eingesetzten Browserversion. Die SSL-Verschlüsselung gewährleistet die verschlüsselte und vollständige Übertragung Ihrer Daten.

Die Vertraulichkeit und Integrität der über die App geführten Kommunikation ist unter Berücksichtigung des Stands der Technik über eine Ende-zu-Ende-Verschlüsselung zwischen den Kommunikationsteilnehmern gewährleistet (Art. 32 Abs. 1 lit. a DS-GVO).

Die App verfügt über die Möglichkeit, Kontaktdaten von Kommunikationsteilnehmern in einem eigenen, vom allgemeinen Adressbuch des mobilen Endgerätes getrennten Speicher abzulegen. Sie verfügt in diesem Zusammenhang über eine Funktion, Kontakte und zugehörige Informationen aus anderen Quellen importieren zu können. Nachrichten sowie Dateianhänge wie Bilder, Videos, Dokumente etc. werden – sofern Sie über die neueste Version von iOS (mind. iOS 13) oder Android (mind. Android 10 – API Level 29) verfügen – ausschließlich in einem eigenen, von den allgemeinen Speicherbereichen des mobilen Endgerätes getrennten Speicher in verschlüsselter Form abgelegt.

7. Ihre Rechte

Im Rahmen der gesetzlichen Vorgaben haben Sie gegenüber Omneva iQM GmbH grundsätzlich Anspruch auf

  • Bestätigung, ob Sie betreffende personenbezogenen Daten durch Omneva iQM GmbH verarbeitet werden,
  • Auskunft über diese Daten und die Umstände der Verarbeitung,
  • Berichtigung, soweit diese Daten unrichtig sind,
  • Löschung, soweit für die Verarbeitung keine Rechtfertigung und keine Pflicht zur Aufbewahrung (mehr) besteht,
  • Einschränkung der Verarbeitung in besonderen gesetzlich bestimmten Fällen,
  • Widerspruch im Falle einer Datenverarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO und
  • Übermittlung Ihrer personenbezogenen Daten – soweit Sie diese bereitgestellt haben – an Sie oder einen Dritten in einem strukturierten, gängigen und maschinenlesbaren Format.

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, mit der Folge, dass die Verarbeitung Ihrer personenbezogenen Daten für die Zukunft unzulässig wird. Dies berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung jedoch nicht.

Ihr konkretes Begehren richten Sie bitte schriftlich oder per E-Mail unter eindeutiger Identifizierungsmöglichkeit Ihrer Person an die:

Omneva iQM GmbH
Fuhlsbüttler Straße 387
22309 Hamburg

Geschäftsführer: Bastian Haase, Dennis Hartmann, Dr. Hartmut Clausen

Tel.: +49 (0) 40 524 79 05 60

E-Mail: office@iqm-software.de

Schließlich möchten wir Sie auf Ihr Beschwerderecht bei der Aufsichtsbehörde hinweisen.

Aufsichtsbehörde in Hamburg:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str 22, 7. OG 20459 Hamburg

mailbox@datenschutz.hamburg.de 

8. Keine automatisierte Einzelentscheidung

Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Einzelentscheidungen.

9. Änderung der Datenschutzerklärung

Neue rechtliche Vorgaben, unternehmerische Entscheidungen oder die technische Entwicklung erfordern gegebenenfalls Änderungen in unserer Datenschutzerklärung. Die Datenschutzerklärung wird dann entsprechend angepasst. Bei Änderungen der Datenschutzerklärung werden Sie vorab entsprechend benachrichtigt.

Die bereitgestellten Informationen auf dieser Website wurden sorgfältig geprüft und werden regelmäßig aktualisiert. Jedoch kann keine Garantie dafür übernommen werden, dass alle Angaben zu jeder Zeit vollständig, richtig und in letzter Aktualität dargestellt sind. Dies gilt insbesondere für alle Verbindungen zu anderen Websites, auf die direkt oder indirekt verwiesen wird. Alle Angaben können ohne vorherige Ankündigung geändert, entfernt oder ergänzt werden.