Datenschutzhinweise
Datenschutzerklärung
Stand: 20.12.2022
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir haben sämtliche technische und organisatorische Maßnahmen getroffen, um sicherzustellen, dass die Vorschriften über den Datenschutz gemäß der EU-Datenschutzgrundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und anderer gesetzlicher Regelungen von uns als auch von Dienstleistern eingehalten werden.
Die folgenden Informationen zum Datenschutz sind dafür gedacht, Sie über unsere Handhabung der Erhebung, Verwendung, Verarbeitung und Weitergabe mit Ihren persönlichen Daten zu informieren.
- Name und Anschrift des Verantwortlichen und Geltungsbereich
- Kontaktdaten des Datenschutzbeauftragten
- Begriffsbestimmungen
- Nutzung der Webseiten der Nova App
- Webanalyse durch Matomo (ehemals PIWIK)
- Nutzung von Cookies auf den Webseiten der Nova App
- Nutzung des Kontaktformulars auf den Webseiten der Nova App
- Nutzung der Nova App
- Datensicherheit
- Technische und organisatorische Maßnahmen („TOM“)
- Hosting und Unterauftragnehmer
- Weitergabe von Daten an Dritte oder in ein Drittland
- Links
- Ihre Rechte / Rechte der betroffenen Personen
- Sonstiges
- Änderung unserer Datenschutzbestimmungen
1. Name und Anschrift des Verantwortlichen und Geltungsbereich
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
RLE Nova GmbH (nachfolgend „RLE“)
Brodhausen 1
51491 Overath
Telefon +49 (0) 221 | 8886-0
Telefax +49 (0) 221 | 88 86-502
info@rle.de
Diese Datenschutzerklärung gilt für das Internetangebot, welches unter der Domain www.nova-app.de sowie den verschiedenen Subdomains und verbundenen Domains (im Folgenden „Webseiten der Nova App“ oder „diese Internetseite“ genannt) abrufbar ist.
Weiterhin gilt diese Datenschutzerklärung für die angebotene App einschließlich des dahinterstehenden Systems:
a. RLE als Verantwortlicher
Nutzer können sich bei der Nova App für deren Nutzung registrieren, wofür die Angabe von Anmelde- und Kontaktdaten erforderlich ist. Nutzer können außerdem COVID-19 Impf- und Testzertifikate in die Nova App hochladen. Bezüglich der Registrierung und dieser Daten ist RLE Verantwortlicher.
b. RLE als Auftragsverarbeiter
Darüber hinaus können Betreiber von Einrichtungen und Veranstalter von Events (z.B. Sportstätten, Theater, Konzertsäle, Sportveranstaltungen, Kongresse, Messen) über den Einsatz der Nova App durch die Nutzer, den Zugang der Nutzer zu ihren Einrichtungen und die Teilnahme der Nutzer an ihren Event managen und überwachen (zusammen die „Betreiber“). Die Nova App kann hierbei auch genutzt werden, um den zeitweisen Aufenthalt eines Nutzers in einer bestimmten Einrichtung oder die Teilnahme an einem bestimmten Event nachzuvollziehen, um diese Informationen der für den Gesundheitsschutz zuständigen Behörde (z.B. dem Gesundheitsamt) im Falle einer infizierten Person zur Ermittlung potenzieller Kontaktpersonen bereitzustellen und so die Nachverfolgung von Kontakten zum Zwecke des Gesundheitsschutzes zu ermöglichen. Im Rahmen dieses Einsatzes der Nova App agiert RLE als Auftragsverarbeiter des jeweiligen Betreibers, der insoweit Verantwortlicher für die Verarbeitung dieser Daten ist.
2. Kontaktdaten des Datenschutzbeauftragten
Sollten Sie weitere Fragen zur Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten haben, dann wenden Sie sich bitte an unseren Datenschutzbeauftragten:
RLE Nova GmbH
Datenschutzbeauftragter
Brodhausen 1
51491 Overath
3. Begriffsbestimmungen
Die Datenschutzerklärung der RLE beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
- a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
- b) betroffene Person
Eine betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten, von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
- c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
- d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
- f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
- g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
- h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
- j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
- k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
4. Nutzung der Webseiten der Nova App
a. Umfang der Verarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
(1) Informationen über den Browsertyp und die verwendete Version
(2) Die IP-Adresse des Nutzers (nur anonymisiert)
(3) Datum und Uhrzeit des Zugriffs
(4) Anfragemethode, aufgerufene URL sowie Version des HTTP-Protokolls
(5) Ergebniswert der Anfrage (HTTP Statuscode) und die Größe des Aufrufs
(6) Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
(7) Websites, die vom System des Nutzers über unsere Website aufgerufen werden
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Hiervon nicht betroffen sind die IP-Adressen des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht oder nur anonymisiert statt.
b. Rechtsgrundlage
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO).
c. Zweck der Verarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
d. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies spätestens nach 60 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
e. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
5. Webanalyse durch Matomo (ehemals PIWIK)
a. Umfang der Verarbeitung
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo (ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzer. Die Software setzt ein Cookie auf dem Rechner der Nutzer (zu Cookies siehe bereits oben). Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
- Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
- Die aufgerufene Webseite
- Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
- Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
- Die Verweildauer auf der Webseite
- Die Häufigkeit des Aufrufs der Webseite
Die Software läuft dabei ausschließlich auf den Servern der RLE bzw. auf den Servern beauftragter Dienstleister. Eine Speicherung der personenbezogenen Daten der Nutzer findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern 2 Bytes der IP-Adresse maskiert werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
b. Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der Daten ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO) für die allgemeine Nutzung des Tools sowie die explizite Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) des Nutzers (auf Basis der Cookie Einstellungen) für die Erhebung von benutzerbezogenen statistischen Auswertungen.
c. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.
d. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.
Genauer Zeitpunkt der automatisierten Löschung: 13 Monate nach Aufnahme.
e. Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
f. Weitere Informationen
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Matomo ein Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem kann ein von Matomo bereits gesetztes Cookie jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden.
Ferner besteht für die betroffene Person die Möglichkeit, einer Erfassung der durch den Matomo erzeugten, auf eine Nutzung dieser Internetseite bezogenen Daten zu widersprechen und eine solche zu verhindern. Hierzu muss die betroffene Person in Ihrem Browser “Do Not Track” einstellen.
Mit der Setzung des Opt-Out-Cookies besteht jedoch die Möglichkeit, dass die Internetseiten des für die Verarbeitung Verantwortlichen für die betroffene Person nicht mehr vollumfänglich nutzbar sind.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Matomo können unter https://matomo.org/privacy abgerufen werden.
6. Nutzung von Cookies auf den Webseiten der Nova App
a. Umfang der Verarbeitung
Die Webseiten der Nova App verwenden Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
Alle Details zur Nutzung der Cookies können über das integrierte Tool eingesehen werden. Der Link „Cookie-Details“ listet alle Cookies gruppiert nach Kategorie auf. Dabei werden nicht essenzielle Cookies entsprechend des Prinzips Privacy-by-Default in der Voreinstellung deaktiviert.
Folgende Screenshots zeigen das Tool im Startbildschirm beim ersten Aufruf der Webseite und in den Datenschutzeinstellungen mit Detailinformationen zu allen Cookies.