Da­ten­schutz Ablese-​App „AP­P­Le­ser“

ista ver­ar­bei­tet in die­ser App au­to­ma­ti­siert per­so­nen­be­zo­ge­ne Daten und
trifft ent­spre­chend der DS-​GVO ge­eig­ne­te Maß­nah­men, um In­for­ma­ti­o­nen und Mit­tei­lun­gen, die sich auf die Ver­ar­bei­tung be­zie­hen, in kla­rer und ein­fa­cher Spra­che an­zu­bie­ten. Die Über­mitt­lung der In­for­ma­ti­o­nen er­folgt schrift­lich oder in an­de­rer Form, ge­ge­be­nen­falls auch elek­tro­nisch. 

Diese sind laut Art. 13 DS-​GVO: 

I) Ver­ant­wort­li­cher 
Dr. Hagen Les­sing, ista SE, Lu­xem­bur­ger Stra­ße 1, 45131 Essen 


II) Da­ten­schutz­be­auf­trag­ter 
ista SE, Da­ten­schutz­be­auf­trag­ter, Lu­xem­bur­ger Stra­ße 1, 45131 Essen, 
E-​Mail: da­ten­schutz(at)ista.com

III) Zweck
Zweck und damit Rechts­grund­la­ge für die Ver­ar­bei­tung ist eine Mit­wir­kung per App zur Er­mög­li­chung von Ab­rech­nungs­vor­gän­gen bei ista laut Art. 6 Ab­satz 1 b) DSGVO. Das be­rech­tig­te In­ter­es­se hier­zu ist ins­be­son­de­re in der ab­rech­nungs­ba­sier­ten Wei­ter­ver­ar­bei­tung auf den ista-​eigenen Sys­te­men zu sehen.

IV) Emp­fän­ger und Ka­te­go­rien
Die er­ho­be­nen Daten wer­den zur Ab­rech­nungs­er­stel­lung im Dienst für die Kun­den von ista be­nö­tigt und fal­len in die Ka­te­go­rie „Ab­rech­nungs­da­ten“. 

V) Dritt­land­über­tra­gung
Au­ßer­halb der EU (Eu­ro­päi­sche Union) bzw. des EWR (Eu­ro­päi­scher Wirt­schafts­raum) fin­det keine Ver­ar­bei­tung statt.

VI) Dauer 
Daten wer­den in­ner­halb der App ge­spei­chert und nach er­folg­rei­cher Über­tra­gung an das ista Ab­rech­nungs­sys­tem so­fort ge­löscht. Im Zuge der Ab­rech­nung auf ista-​eigenen Sys­te­men ba­siert die Spei­che­rung nach den Re­ge­lun­gen des  HGB (Han­dels­ge­setz­buch) und der AO (Ab­ga­ben­ord­nung) sechs bzw. zehn Jahre.

VII) Aus­kunft und Ver­ar­bei­tungs­wei­sun­gen
Sie haben das Recht auf Aus­kunft über die ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten. Fer­ner be­steht das Recht auf Be­rich­ti­gung, Lö­schung, Ein­schrän­kung der Ver­ar­bei­tung oder Gel­tend­ma­chung des Wi­der­spruchs­rechts gegen die Ver­ar­bei­tung sowie des Rechts auf Da­ten­über­trag­bar­keit, so­fern dies tech­nisch um­setz­bar ist.
Bei der Kon­takt­auf­nah­me per E-​Mail oder Kon­takt­for­mu­lar wer­den die vom An­fra­gen­den frei­wil­lig mit­ge­teil­ten Daten (E-​Mail-​Adresse, ggf. Name oder Te­le­fon­num­mer) bei ista ge­spei­chert, um der An­fra­ge ge­recht zu wer­den. Die in die­sem Kon­text an­fal­len­den Daten wer­den ge­löscht, wenn die Spei­che­rung nicht mehr er­for­der­lich ist.

VIII) Wi­der­ruf
Gemäß Art. 6 Abs. 1 lit. a) DSGVO er­folgt die in­iti­a­le Be­reit­stel­lung von per­so­nen­be­zo­ge­nen Daten frei­wil­lig und zweck­ge­bun­den. Es be­steht je­doch je­der­zeit das Recht für den Nut­zer, seine ge­ge­be­ne Ein­wil­li­gung je­der­zeit zu wi­der­ru­fen, ohne dass die Recht­mä­ßig­keit der auf­grund der Ein­wil­li­gung bis zum Wi­der­ruf er­folg­ten Ver­ar­bei­tung davon be­rührt wird.

IX) Be­schwer­de­recht
Sie kön­nen sich bei der zu­stän­di­gen Auf­sichts­be­hör­de be­schwe­ren. Diese ist hier die Lan­des­be­auf­trag­te für Da­ten­schutz und In­for­ma­ti­ons­frei­heit Nordrhein-​Westfalen (LDI), Ka­val­le­rie­str. 2-4, 40213 Düs­sel­dorf; E-​Mail: post­stel­le@ldi.nrw.de.
 
X) Be­reit­stel­lung
Die per App ver­wen­de­ten per­so­nen­be­zo­ge­nen Daten wer­den vom Nut­zer frei­wil­lig an­ge­ge­ben. Eine Nut­zung der App ohne Be­kannt­ga­be sol­cher Daten ist mög­lich, ge­ne­riert dann je­doch keine zur Ab­rech­nungs­er­stel­lung taug­li­chen In­hal­te. Eine Nicht­be­reit­stel­lung per­so­nen­be­zo­ge­ner Daten per App hat in­so­fern keine recht­li­chen Fol­gen.

XI) Pro­fi­ling
Eine au­to­ma­ti­sier­te Ent­schei­dungs­fin­dung nach Art. 22 DSGVO er­folgt bei der Nut­zung die­ser App nicht.

XII) Ana­ly­se von Feh­ler­be­rich­ten
Nach ak­ti­ver Zu­stim­mung (Opt-​in) der Ana­ly­se von Feh­ler­be­rich­ten be­nutzt die App Sen­try, ein Crash Re­por­ting Tool zur sta­tis­ti­schen Aus­wer­tung von Feh­ler­mel­dun­gen und App-​Abstürzen. Sen­try ver­wen­det Quell­codes, die auf Ihrem Smart­phone ge­spei­chert wer­den und von ista zur Ana­ly­se bzw. Feh­ler­be­he­bung ge­nutzt wer­den, um tech­ni­sche Feh­ler zu iden­ti­fi­zie­ren. Zu die­sem Zweck wer­den die durch den Quell­code er­zeug­ten Feh­ler­be­rich­te an den Ser­ver von ista über­tra­gen. Die IP-​Adresse wird so­fort nach der Ver­ar­bei­tung und vor deren Spei­che­rung an­ony­mi­siert. Die durch den Quell­code er­zeug­ten In­for­ma­ti­o­nen über Ihre Nut­zung die­ser App wer­den nicht an Drit­te wei­ter­ge­ge­ben. Der Da­ten­er­he­bung und -​speicherung kann je­der­zeit mit Wir­kung für die Zu­kunft wi­der­spro­chen wer­den. Wei­te­re In­for­ma­ti­o­nen zu Sen­try fin­den Sie hier: sen­try.io/pri­va­cy/

XIII) Ana­ly­se von Nut­zungs­da­ten
Nach ak­ti­ver Zu­stim­mung (Opt-​in) der Ana­ly­se von Nut­zungs­da­ten be­nutzt die App Ma­to­mo, eine Open-​Source-​Software zur sta­tis­ti­schen Aus­wer­tung der Be­nut­zer­zu­grif­fe. Ma­to­mo ver­wen­det Quell­codes, die auf Ihrem Smart­phone ge­spei­chert wer­den und von ista zur Ana­ly­se der Be­nut­zung der App bzw. der App-​Optimierung die­nen, um un­se­re Ser­vices zu ver­bes­sern. Er­ho­ben wer­den tech­ni­sche In­for­ma­ti­o­nen zum Gerät und zur Soft­ware, sowie zum Nut­zungs­ver­hal­ten in der App. Zu die­sem Zweck wer­den die durch den Quell­code er­zeug­ten Nut­zungs­in­for­ma­ti­o­nen an den Ser­ver von ista über­tra­gen. Die IP-​Adresse wird so­fort nach der Ver­ar­bei­tung und vor deren Spei­che­rung an­ony­mi­siert. Die durch den Quell­code er­zeug­ten In­for­ma­ti­o­nen über Ihre Nut­zung die­ser App wer­den nicht an Drit­te wei­ter­ge­ge­ben. Der Da­ten­er­he­bung und -​speicherung kann je­der­zeit mit Wir­kung für die Zu­kunft wi­der­spro­chen wer­den. Wei­te­re In­for­ma­ti­o­nen zu Ma­to­mo fin­den Sie hier: ma­to­mo.org/privacy-​policy/.

Data pro­tec­tion in­for­ma­ti­on

ista au­to­ma­ti­cal­ly pro­ces­ses per­so­nal data in this App and shall, in ac­cordance with the GDPR, take ap­pro­pri­a­te me­a­su­res to pro­vi­de in­for­ma­ti­on and com­mu­ni­ca­ti­ons re­la­ting to the pro­ces­sing in clear and simp­le lan­guage. The in­for­ma­ti­on shall be sent in wri­ting or in any other form, if necess­a­ry also elec­tro­ni­cal­ly.

These are in ac­cordance with Art. 13 GDPR:

I) Per­son re­spon­si­ble
Dr. Hagen Les­sing, ista SE, Lu­xem­bur­ger Stra­ße 1, D-45131 Essen, Ger­ma­ny

II) Data pro­tec­tion of­ficer
ista SE, Data Pro­tec­tion Of­ficer, Lu­xem­bur­ger Stra­ße 1, D-45131 Essen, Ger­ma­ny
E-​Mail: Da­ten­schutz@ista.de

III) Pur­po­se
The pur­po­se and thus the legal basis for the pro­ces­sing is co­ope­ra­ti­on by App to en­a­ble bil­ling transac­tions at ista in ac­cordance with Art. 6 Para. 1 b) GDPR. The ju­sti­fied in­te­rest in this is to be seen in parti­cu­lar in terms of the fur­ther pro­ces­sing of in­voices on ista's own bil­ling sys­tems.

IV) Re­ci­pi­ents and ca­te­go­ries
The collec­ted data is re­qui­red for bil­ling pur­po­ses in the ser­vice for ista custo­mers and fall into the "bil­ling data" ca­te­go­ry .

V) Third coun­try trans­fer
No pro­ces­sing takes place out­si­de the EU (Eu­rope­an Union) or the EEA (Eu­rope­an Eco­no­mic Area).

VI) Du­ra­ti­on
Data is stored within the App and de­le­ted im­me­di­a­te­ly after being sent to the ista ac­coun­ting sys­tem. In the cour­se of bil­ling on ista's own sys­tems, sto­rage is based on the re­gu­la­ti­ons of the Ger­man Com­mer­cial Code (HGB) and the Fis­cal Code (AO) for six and ten years re­spec­tive­ly.

VII) In­for­ma­ti­on and pro­ces­sing in­struc­tions
You have the right to ob­tain in­for­ma­ti­on about the per­so­nal data pro­ces­sed. Fur­ther­mo­re, you have the right to cor­rec­tion, de­le­ti­on, rest­ric­tion of the pro­ces­sing or as­ser­ti­on of the right of ob­jec­tion against the pro­ces­sing as well as the right to data trans­fer if this is tech­ni­cal­ly fe­a­si­ble.
When cont­ac­ting ista by e-​mail or using the cont­act form, the data vol­un­ta­ri­ly pro­vi­ded by the re­questing party (e-​mail ad­dress, name or te­le­pho­ne num­ber if ap­pli­ca­ble) will be stored by ista in order to meet the re­quest. The data collec­ted in this con­text will be de­le­ted when the sto­rage is no lon­ger necess­a­ry.

VIII) Re­vo­ca­ti­on
Ac­cor­ding to Art. 6 para. 1 lit. a) GDPR, the in­iti­al pro­vi­si­on of per­so­nal data is vol­un­ta­ry and ear­mar­ked. Howe­ver, the user has the right to re­vo­ke their con­sent at any time wit­hout af­fec­ting the law­ful­ness of the pro­ces­sing car­ri­ed out on the basis of their con­sent until its re­vo­ca­ti­on.

IX) Right of ap­peal
You can ap­peal to the com­pe­tent su­per­vi­so­ry autho­ri­ty. This is the State Com­mis­si­o­ner for Data Pro­tec­tion and Free­dom of In­for­ma­ti­on of North Rhine-​Westphalia (LDI), Ka­val­le­rie­str. 2-4, D-40213 Düs­sel­dorf, Ger­ma­ny; E-​Mail: post­stel­le@ldi.nrw.de.
 
X) Pro­vi­si­on
The per­so­nal data used by the App are pro­vi­ded vol­un­ta­ri­ly by the user. It is pos­si­ble to use the App wit­hout dis­clo­sing such data; howe­ver, in­voices will then be ge­ne­ra­ted wit­hout any of the con­tent re­qui­red for bil­ling pur­po­ses. There are no legal con­se­quen­ces for not pro­vi­ding per­so­nal data via the App.

XI) Pro­fi­ling
There is no au­to­ma­ted de­ci­si­on ma­king ac­cor­ding to Art. 22 GDPR th­rough the use of this App.

XII) Ana­ly­sis of error re­ports
After ac­tive­ly agre­e­ing (opt-​in) to the ana­ly­sis of bug re­ports, the app uses Sen­try, a crash re­por­ting tool for the sta­ti­sti­cal ana­ly­sis of error mess­a­ges and app cras­hes. Sen­try uses source codes stored on your smart­phone and used by ista for ana­ly­sis or trou­ble­shoo­ting to iden­tify tech­ni­cal er­rors. For this pur­po­se, the error re­ports ge­ne­ra­ted by the source code are trans­mit­ted to the ser­ver by ista. The IP ad­dress is an­ony­mi­zed im­me­di­a­te­ly after pro­ces­sing and prior to its sto­rage. The in­for­ma­ti­on ge­ne­ra­ted by the source code about your use of this app will not be dis­clo­sed to third par­ties. The data collec­tion and sto­rage can be ob­jec­ted to at any time with ef­fect for the fu­ture. More in­for­ma­ti­on about Sen­try can be found here: https://sen­try.io/pri­va­cy/.

XIII) Ana­ly­sis of usage data
Fol­lo­wing ac­ti­ve ap­proval (opt-​in) of usage data ana­ly­sis, the ap­pli­ca­ti­on uses Ma­to­mo, an open source soft­ware for sta­ti­sti­cal ana­ly­sis of user ac­cess. Ma­to­mo uses a source code that is stored on your smart­phone and used by ista to ana­ly­ze the use of the app or the app op­ti­miza­ti­on to im­pro­ve our ser­vices. Tech­ni­cal in­for­ma­ti­on about the de­vice and the soft­ware as well as the usage be­ha­vi­or in the app are collec­ted. For this pur­po­se, the usage in­for­ma­ti­on ge­ne­ra­ted by the source code is trans­mit­ted to the ser­ver of ista. The IP ad­dress is an­ony­mi­zed im­me­di­a­te­ly after pro­ces­sing and prior to its sto­rage. The in­for­ma­ti­on ge­ne­ra­ted by the source code about your use of this app will not be dis­clo­sed to third par­ties. The data collec­tion and sto­rage can be ob­jec­ted to at any time with ef­fect for the fu­ture. More in­for­ma­ti­on about Ma­to­mo can be found here: https://ma­to­mo.org/privacy-​policy/.