Überblick
Die EDEKA ZENTRALE Stiftung Co. KG, New-York-Ring 6, D-22297 Hamburg („EDEKA“), bietet den Nutzern der von EDEKA herausgegebenen Softwareapplikationen für mobile Endgeräte (die „EDEKA App“) die Möglichkeit, mit der EDEKA App nach gesonderter Registrierung über eine Funktion der EDEKA App bargeldlos mittels SEPA-Lastschrift oder mit nachfolgend genannten Karten in teilnehmenden EDEKA Märkten bargeldlos zu bezahlen.
Zahlungen im Lastschriftverfahren ist ein Zahlverfahren, bei dem der/die Inhaber/in der EDEKA APP ein durch Eingabe seiner IBAN ein SEPA-Lastschriftmandat erteilt und der Kaufbetrag von seinem/ihrem Konto abgebucht wird. Kann der Einkaufsbetrag trotz Autorisierung nicht eingelöst werden, kommt es zu einer Rückgabe der Lastschrift.
Für das mobile Bezahlen können Sie auch bestimmte online einsetzbare und zu Zahlungszwecken hinterlegbare Kreditkarten und Debitkarten der Kartenorganisationen Mastercard und VISA (solche Karten nachfolgend einzeln oder zusammen auch die „Karten“) verwenden.
Um die Zahlungsfunktionalität der EDEKA App anbieten zu können, arbeitet EDEKA mit der Verifone Payments GmbH, Karl-Hammerschmidt-Straße 1, 85609 Aschheim („Verifone“, „wir“) zusammen. Verifone ist ein von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), Graurheindorfer Str. 108, 53117 Bonn, Deutschland, beaufsichtigtes Zahlungsinstitut i.S.v. § 1 Abs. 1 Nr. 5 Zahlungsdiensteaufsichtsgesetz (ZAG) und erbringt für Einzelhändler wie EDEKA Zahlungsdienste sowie weitere Dienstleistungen im Zusammenhang mit der Abwicklung bargeldloser Zahlungen. Die Verifone wird dabei als Auftragsverarbeiter von personenbezogenen Daten, sowie als Forderungsankäufer tätig.
1. Allgemeines
Diese Datenschutzerklärung beschreibt, wie die Verifone, als „Verantwortlicher“ im Sinne der EU Datenschutz-Grundverordnung 2016/679 („DSGVO“), personenbezogene Daten im Zusammenhang mit den Produkten der Verifone gemäß der DSGVO, dem deutschen Bundesdatenschutzgesetz („BDSG“) und gemäß allen anderen Bestimmungen mit Relevanz für das Datenschutzrecht verarbeitet.
Die folgenden Informationen geben Ihnen einen Überblick über die dabei erfolgende Verarbeitung Ihrer personenbezogenen Daten, sowie Ihre Rechte und Ansprüche nach Artikel 13, 14 und 21 der Europäischen Datenschutz-Grundverordnung (DSGVO). Welche Ihrer personenbezogenen Daten von uns im Einzelnen erhoben, verarbeitet und in welcher Weise geschützt werden, richtet sich maßgeblich nach dem von Ihnen genutzten Produkt der Verifone. Daher werden möglicherweise nicht alle Ausführungen in den folgenden Datenschutzhinweisen auf Sie zutreffen.
Die DSGVO gewährt Ihnen als von einer Verarbeitung personenbezogener Daten betroffenen Person bestimmte Rechte, über die wir unter Punkt 11 informieren.
Haben Sie diese Datenschutzhinweise nicht über unsere Website erhalten, fügen wir sie Ihren Unterlagen gesondert bei, z.B. als Anlage zu einer E-Mail. Sollte dies einmal ausnahmsweise nicht der Fall sein, sprechen Sie uns bitte an, wir stellen Ihnen die Dokumente auf Anfrage gerne elektronisch in einem ausdruckbaren Format zur Verfügung.
2. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Die verantwortliche Stelle ist:
Verifone Payments GmbH
Karl-Hammerschmidt-Straße 1
85609 Aschheim
T: +49 89 61445 100
E: datenschutz.vp@verifone.com
Bei Fragen zu den Datenschutzhinweisen Sie sich bitte an unseren Datenschutzbeauftragten:
Verifone Payments GmbH
Datenschutzbeauftragter
Karl-Hammerschmidt-Straße 1
85609 Aschheim
T: +49 89 61445 100
E: datenschutz.vp@verifone.com
Die für die Verifone zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht
Postfach 606
91511 Ansbach
T: +49 981 53 1300
F: +49 981 53 98 1300
E: poststelle@lda.bayern.de
Die Behörde biete auch ein Beschwerdeformular an.
3. Welche personenbezogenen Daten werden verarbeitet?
3.1 Kategorien personenbezogener Daten
Verifone verarbeitet Ihre personenbezogenen Daten, wenn Verifone diese im Rahmen der Anbahnung und Durchführung unserer Geschäftsbeziehung mit Ihnen, sowie von anderen Personen, die von der Durchführung der Geschäftsbeziehung betroffen sind, erhält oder erhebt. Das sind die personenbezogenen Daten, die Sie dem Vertragsunternehmen bereitstellen und die an Verifone übermittelt werden, um die Risikoprüfung durchführen zu können, die Verifone zum Ankauf der Kaufpreisforderung benötigt. Verifone verarbeitet Daten über Sie, die anfallen, wenn Sie mit dem in der EDEKA APP hinterlegten Zahlmittel bezahlen.
3.2 Hierbei relevante personenbezogene Daten (zusammengefasst als „Daten“ bezeichnet) sin die folgenden:
3.2.1 Bei Registrierung in der App:
Ihr vollständiger Name, Anrede
Ihre vollständige Wohnanschrift (Straße, Hausnummer, Postleitzahl, Ort),;
Ihre Telefon- und/oder Mobilnummer, E-Mail-Adresse;
Ihr Geburtsdatum;
3.2.2 Bei Zahlungen im Lastschriftverfahren
- die in dem von Ihnen erteilten SEPA Mandat enthaltenen Informationen (IBAN)
- Weitere Zahlungsdaten die bei Durchführung der Lastschrift anfallen: Betrag, Datum,
Uhrzeit, Kennung des Zahlungsterminals
(Ort, Unternehmen und Filiale, in der Sie zahlen)
- Im Fall einer Rücklastschrift: Informationen
über die Nichteinlösung einer Lastschrift
durch Ihre Bank oder den Widerruf einer Lastschrift durch Sie, Informationen über die ausstehende Forderung, z. B.
Ihr Name, Ihre Adresse, Bankkosten, Mahnkosten, Grund für die Rücklastschrift, Kundennummer bei Ihrer Vertragspartei (nicht der Inhalt Ihrer Einkäufe)
3.2.3 Zahlungen mittels Kreditkarte
- Kartendaten, das sind die Daten, die auf Ihrer Kreditkarte gespeichert sind: Kartennummer, Kartentyp (z. B. Visa, Mastercard) Ablaufdatum und Prüfnummer.
- Weitere Zahlungsdaten: Betrag, Datum, Uhrzeit, Kennung des Zahlungsterminals (Ort, Unternehmen und Filiale, in der Sie zahlen), Prüfdaten Ihrer kartenausgebenden Bank ("EMV-Daten"), ggf. Ihre Unterschrift.
- PIN: Ihre PIN-Eingabe wird kryptographisch gesichert durch die kartenausgebende Bank geprüft. Der Netzbetreiber übernimmt dabei kryptographische Sicherungen und Übermittlungen, speichert jedoch keine PIN und hat keinen Zugriff auf die verschlüsselte PIN.
- Bei Rückabwicklung (Chargeback): Wenn Sie eine Transaktion bestreiten, die mit Ihrer Karte vorgenommen wurde: In diesem Fall können der Einkaufsbeleg und ggf. weitere Informationen über Sie, mit denen der Zahlungsempfänger seine Forderung beweisen will (z. B. Name und Adresse) an das kartenausgebende Institut weitergegeben werden.
Wir erheben oder speichern keine biometrischen Merkmale als persönliches Authentifizierungsmerkmal.
3.3 Zwecke der Verarbeitung
a) Verifone verarbeitet Ihre personenbezogenen Daten für folgende Zwecke:
Abwicklung der Lastschrift, falls Zahlung per Lastschrift vereinbart wurde sowie Abwicklung der Zahlung per Visa- oder Mastercard, falls Zahlung per Kreditkarte vereinbart wurde sowie anschließende Entgegennahme und Abrechnung der Zahlung;
Bereitstellung einer Übersicht über die Transaktionen, die der Kunde über die Angebote von Verifone abgewickelt hat oder weiteren Services;
Erfüllung etwaiger gesetzlicher Auskunftspflichten gegenüber Behörden;
Überprüfung Ihrer Identität und Legitimation, wenn Sie unseren Support kontaktieren, zum Beispiel Abfrage von Name, Anschrift, Telefonnummer, E-Mail-Adresse;
Beantwortung Ihrer Anfragen und Bearbeitung Ihres Anliegens, wenn Sie uns vertragsbezogene Informationen über die Hotline bereitstellen;
Durchsetzen unserer Zahlungsansprüche einschließlich unserer Ansprüche auf Erstattung von Verzugszinsen und der Kosten der Rechtsverfolgung gegen Sie, einschließlich etwaiger Ansprüche aus Ratenzahlungs- oder Stundungsabkommen;
Übermittlung von Information an das Vertragsunternehmen, soweit dies zur Bereitstellung erforderlich ist oder soweit uns dies aufgrund einer von Ihnen erteilten Einwilligung erlaubt ist.
b) Qualitätssicherung
Wir sind bestrebt, die Dienstleistungen, die wir für Sie als unseren Kunden erbringen, auf höchstem Niveau zu halten. Zu diesem Zweck kann es unter Umständen erforderlich sein, dass wir die Telefon- und E-Mail-Kommunikation zwischen unseren Mitarbeitern und Ihnen, wenn Sie uns Ihre Einwilligung dazu erteilen oder soweit gesetzlich auch ohne Einwilligung zulässig, zum Zwecke der Qualitätssicherung und Schulung, oder zu sonstigen gesetzlich zulässigen Zwecken, überwachen. Wir werden diese Maßnahmen immer nur in Übereinstimmung mit den dafür jeweils geltenden Rechtsvorschriften durchführen und die Privatsphäre Ihrer Kommunikation jederzeit wahren.
c) Zudem können wir Ihre personenbezogenen Daten aggregierten und anonymisieren, so dass ein Personenbezug nicht mehr hergestellt werden kann, und diese Daten unseren Partnern für Marktforschungszwecke zur Verfügung stellen.
3.4 Rechtsgrundlage der Verarbeitung
a) Verarbeitung zur Erfüllung vertraglicher Pflichten (Art. 6 Abs.1 Satz 1 lit. b DSGVO)
Wir verarbeiten Ihre Daten zum Zweck der Durchführung der Zahlung.
Dazu gehören auch Maßnahmen zur Zuordnung von Zahlungen, die Sie leisten, oder zur Ausführung von Lastschriften, wenn Sie Zahlung per Lastschrift vereinbart haben bzw. zur Ausführung Zahlungen mittel Visa -bzw. Mastercard, wenn Sie Zahlung per Kreditkarte vereinbart haben, und alle weiteren mit dem Betrieb und der Verwaltung eines Zahlungsinstituts erforderlichen Tätigkeiten, die bei der Bereitstellung der Zahlungsdienste einen Umgang mit Ihren personenbezogenen Daten erfordern.
Die Zwecke der Datenverarbeitung im Einzelfall richten sich in erster Linie nach dem konkreten Leistungsmerkmal und können unter anderem umfassen:
Validierung Ihrer Identität sowie Altersprüfung im Zuge der Anmeldung;
Verwaltung Ihrer Adress- und Kontaktdaten, und Sicherheitsabfrage;
Verwaltung Ihrer Kontoverbindung einschließlich der Einholung eines SEPA Mandats, auch auf elektronischem Weg;
Bei Lastschrift der Einzug des Betrages von Ihrem Bankkonto, einschließlich der Übermittlung Ihrer Daten an die beteiligten Unternehmen wie z.B. Ihr Zahlungsinstitut oder das Zahlungsinstitut von Verifone;
Bei Zahlung mittels Kreditkarte die Durchführung der Transaktion die Übermittlung Ihrer Kartendaten an die Kartenanbieter.
je nach gewählter Produktstufe Durchführung von Bonitätsprüfungen, dazu gehört der Abruf von Daten über Sie bei Auskunfteien.
b) Verarbeitung aufgrund gesetzlicher Vorschriften (Art. 6 Abs. 1 Satz 1 lit. c DSGVO)
Als Zahlungsinstitut unterliegen wir diversen gesetzlichen Regularien, z.B. dem Gesetz über das Kreditwesen (KWG), dem Geldwäschegesetz (GwG), dem Zahlungsdiensteaufsichtsgesetz (ZAG), den Steuergesetzen. Ergänzend dazu gelten Vorgaben der für uns zuständigen Aufsichtsbehörden, z.B. der Bundesanstalt für Finanzdienstleistungsaufsicht oder des Bayerischen Landesamtes für Datenschutzaufsicht. Diese Gesetze, konkretisiert durch die zugehörigen Regularien, verpflichten uns zu Verarbeitung personenbezogener Daten. Dies können insbesondere sein:
Betrugs- und Geldwäscheprävention;
Bonitätsprüfung, Verhinderung von Missbrauch;
Erfüllung steuerrechtlicher und außenwirtschaftsrechtlicher Kontroll- und Meldepflichten;
Erfüllung steuerrechtlicher und handelsrechtlicher Aufbewahrungspflichten;
Bewertung und Steuerung von Risiken;
Gewährleistung der IT-Sicherheit und des sicheren IT-Betriebs unserer Systeme.
c) Verarbeitung aufgrund einer Interessenabwägung (Art. 6 Abs. 1 Satz 1 lit. f DSGVO)
Über die vorstehend genannten Fälle hinaus verarbeiten wir Ihre personenbezogenen Daten auch dann, wenn wir oder ein Dritter ein berechtigtes Interesse an der Verarbeitung haben, das kann insbesondere der Fall sein:
beim Austausch von Daten mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken;
Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
Verhinderung und Aufklärung von Straftaten, soweit diese Maßnahmen nicht bereits unter Ziff. 3.4 lit. a) oder b) fallen;
Maßnahmen zur Risiko- und Geschäftssteuerung, soweit diese nicht bereits unter Ziff. 3.4 lit. a) oder b) fallen;
Prüfung und Optimierung von Verfahren zur Bedarfsanalyse, damit einhergehend Maßnahmen zur Weiterentwicklung unserer Produkte und Dienstleistungen.
d) Verarbeitung aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Der Widerruf der Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
Eine Einwilligung kann z.B. umfassen:
Mithören eines Telefongesprächs zu Qualitätssicherungszwecken;
Weitergabe von personenbezogenen Daten an Dritte außerhalb der in Ziff. 3.4 lit a) bis c) genannten Rechtsgrundlagen;
Auswertung von Transaktionsdaten für Marketingzwecke durch uns;
Übermittlung von Transaktionsdaten an das Vertragsunternehmen, damit dieses Ihnen über etwa via E-Mail/SMS zielgerichtet Produkte und Dienstleistungen anbieten und verkaufen kann.
Einzelheiten entnehmen Sie bitte der jeweiligen Einwilligungserklärung.
3.5 Empfänger Ihrer Daten
Innerhalb unseres Instituts erhalten nur diejenigen Abteilungen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Wo dies sinnvoll möglich ist, wird der Zugriff auch innerhalb dieser Abteilungen auf diejenigen Personen beschränkt, die mit der Aufgabe betraut sind, für welche Ihre Daten benötigt werden.
Darüber hinaus legen wir Ihre Daten gegenüber Unternehmen in den Kategorien Banken, Zahlungsdienste, IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting, Versicherung, sowie Vertrieb und Marketing offen, wenn dies zu den in Ziff. 3.3 genannten Zwecken erforderlich und nach den Rechtsgrundlagen gem. Ziff. 3.4 zulässig ist. Alle Leistungen werden dabei von uns als Zahlungsinstitut und „Verantwortlichem“ i.S.d. DSGVO gesteuert.
Wir geben Ihre personenbezogenen Daten an Dritte, einschließlich der im Konzern mit Verifone verbundenen Unternehmen und an unsere Dienstleister, nur gemäß folgenden Regeln weiter:
a) an andere im Konzern mit Verifone verbundene Unternehmen, um für Sie unsere Dienste zu erbringen. Unsere Dienste können insbesondere Back-Office-Verarbeitungs- und -Speicherdienste nutzen, die von Systemen und Servern bereitgestellt werden, die Unternehmen der Verifone Gruppe betreiben. Der Zugriff auf personenbezogene Daten, die auf diesen Systemen und Servern gespeichert sind, kann unter Umständen auch anderen Unternehmen für die Bereitstellung unserer Dienste, z.B. ein externer Dienstleister zur Erbringung von Callcenter-Kundendienstleistungen, gewährt werden. Auch das Vertragsunternehmen kann unter Umständen für bestimmte Leistungen, insbesondere im Zusammenhang mit der Entgegennahme von Supportanfragen, als unser Dienstleister eingesetzt werden.
b) Empfänger können auch Strafverfolgungsbehörden, Aufsichtsorganisationen, Gerichte oder andere Behörden sein, jedoch nur soweit wir dazu aufgrund gesetzlicher Bestimmungen oder auf gesetzlicher Grundlage erlassener behördlicher Maßnahmen oder in Verbindung mit Gerichtsverfahren verpflichtet sind, oder wenn dies in Fällen von Missbrauchs- oder Betrugsaktivitäten zur zivilrechtlichen oder strafrechtlichen Verfolgung notwendig ist. Übermittlungen zu anderen Zwecken – insbesondere für den Adressenhandel – sind ausgeschlossen.
c) Empfänger können auch Auskunfteien sein, siehe dazu Ziff. 3.6.
d) Empfänger können auch Dritte sein, denen wir mit Ihrer Einwilligung Ihre personenbezogenen Informationen übermitteln dürfen.
3.6 Identitäts- und Bonitätsprüfungen, Zusammenarbeit mit Auskunfteien
a) Wir führen eine Identitäts- und Bonitätsprüfung durch, weil wir beim Ankauf der Forderung des Vertragsunternehmens gegen Sie gegenüber dem Vertragsunternehmen eine Leistung erbringen, die erst später vergütet werden, wenn Sie die Forderung an uns bezahlen. Ebenso führen wir die Prüfung durch, weil es bei manchen Bezahlarten zur Begleichung der Rechnung wie z.B. dem Einzug des Rechnungssaldos von Ihrem Konto zu einer Rücklastschrift kommen kann. Zweck der Identitäts- und Bonitätsprüfung ist, uns vor Zahlungsausfällen zu schützen. Zur Prüfung verwenden wir die Daten zu Ihrer Person, die Sie gegenüber dem Vertragsunternehmen angegeben haben, wie nachfolgend erläutert.
b) Im Rahmen der Identitätsprüfung werden folgende Daten über Sie zum Zwecke der Identitätsprüfung an die SCHUFA (SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden) übermittelt: Anrede, Vor- und Nachname, Wohnort (Straße, Hausnummer, Postleitzahl, Ort), Geburtsdatum, Telefonnummer.
Die SCHUFA wird daraufhin an Verifone den Grad der Übereinstimmung der bei ihr gespeicherten Personalien mit den von Ihnen uns gegenüber angegebenen Personalien in Prozentwerten zurücksenden, sowie ggf. auch ein Hinweis auf eine zurückliegend bei der SCHUFA oder einem anderem SCHUFA-Vertragspartner durchgeführte ausweisgestützte Legitimationsprüfung mitgeteilt, z.B. wenn Sie sich im Zusammenhang mit dem Abschluss eines Mobil-Telefonvertrags oder eines Zahlungsdienstvertrags gegenüber Ihrem Vertragspartner identifiziert haben. Verifone kann somit anhand der übermittelten Übereinstimmungsraten erkennen, ob Sie unter der angegebenen Anschrift im Datenbestand der SCHUFA gespeichert sind. Ein weiterer Datenaustausch oder eine Übermittlung abweichender Anschriften sowie eine Speicherung Ihrer Daten im SCHUFA-Datenbestand findet nicht statt. Es wird aus Nachweisgründen allein die Tatsache der Überprüfung der Adresse bei der SCHUFA gespeichert.
c) Empfänger der Daten können auch Unternehmen sein, die Leistungen zur Bonitätsprüfung sowie Missbrauchs- und Betrugsverhinderung für uns erbringen. Die fraglichen Unternehmen können Ihre Daten sowie die vorgenommenen Suchen aufzeichnen, selbst wenn der Antrag erfolglos ist oder nicht fortgeführt wird. Diese Unternehmen können bei der Prüfung Ihrer Daten unter anderem auch mathematisch-statistische Verfahren zur Berechnung von Zahlungswahrscheinlichkeiten unter Verwendung von Anschriftendaten (Scoring) einsetzen. Die Entscheidung erfolgt im Rahmen eines automatisierten Verfahrens. In die Entscheidung fließen insbesondere die von Ihnen eingeholten Informationen, Score-Werte der Unternehmen selbst, sowie Zahlungserfahrungen auf Basis Ihrer Personen-, Kontakt-, Bankverbindungs- und ggfs. Kreditkarten-Daten ein.
Zurzeit werden Daten bei einer oder mehrerer der folgenden Auskunfteien erhoben:
CRIF Bürgel GmbH Niederlassung Hamburg, Friesenweg 4, Haus 12, 22763 Hamburg;
Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss;
Deutsche Post Direkt GmbH, Junkersring 57, 53844 Troisdorf;
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden.
Creditsafe Deutschland Gmbh, Sonnenallee 221 F, 12059 Berlin
Die bei den jeweiligen Wirtschaftsauskunfteien über Sie gespeicherten Daten können Sie bei den genannten Auskunfteien erfragen.
d) Damit wir uns gegen Ausfallrisiken beim Ankauf von Rechnungsforderungen absichern können, übermitteln wir der REAL Solution Factoring GmbH, Normannenweg 32, 20537 die folgenden Daten: Anrede, Vor- und Nachname, Wohnort (Straße, Hausnummer, Postleitzahl, Ort), Geburtsdatum, Telefonnummer, Informationen zu Ihrer Bestellung beim Vertragsunternehmen.
Die REAL Solution Factoring GmbH hat uns mitgeteilt, dass sie ebenfalls der SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, die vorstehend genannten Daten übermittelt und von dieser Auskünfte über den Kunden erhält. Soweit die REAL Solution Factoring GmbH im Rahmen des Eintritts eines Zahlungsgarantiefalls von Verifone die gegen den Kunden bestehenden fälligen Forderungen übernimmt, wird die REAL Solution Factoring GmbH der SCHUFA auch weitere Einzelheiten zu diesen Forderungen übermitteln. Dies ist zulässig, wenn der Kunde die geschuldete Leistung trotz Fälligkeit nicht erbracht hat, die Übermittlung zur Wahrung berechtigter Interessen der REAL Solution Factoring GmbH, der Verifone oder Dritter erforderlich ist und die Forderung vollstreckbar ist oder der Kunde die Forderung ausdrücklich anerkannt hat, oder der Kunde nach Eintritt der Fälligkeit der Forderung mindestens zweimal schriftlich gemahnt worden ist, die erste Mahnung mindestens vier Wochen zurückliegt, die REAL Solution Factoring GmbH den Kunden rechtzeitig, jedoch frühestens bei der ersten Mahnung, über eine mögliche Berücksichtigung durch eine Auskunftei unterrichtet hat und der Kunde die Forderung nicht bestritten hat.
Die bei der REAL Solution Factoring GmbH über Sie gespeicherten Daten können Sie dort erfragen, siehe Ziff. 3.6 lit. c).
e) Rechtsgrundlage für die durch Verifone vorgenommene Identitäts- und Bonitätsprüfung ist zunächst Art 6 Abs. 1 Satz 1 lit. b und lit. c DSGVO (siehe Ziff. 4.3 a) und b)), denn die Identitäts- und Bonitätsprüfung wird einerseits zum Zweck der Anbahnung des Vertrags über den Ankauf der Forderung durchgeführt, zum anderen dient sie zur Verhinderung von Betrugsfällen, wozu wir als Zahlungsdienst gesetzlich nach § 59 ZAG verpflichtet sind. Im Übrigen ist Rechtsgrundlage Art 6 Abs. 1 Satz 1 lit. f DSGVO, siehe Ziff. 3.4 lit. c).
f) An die genannten Wirtschaftsauskunfteien übermitteln wir außerdem die im Rahmen des Vertragsverhältnisses mit Ihnen erhobenen personenbezogenen Daten über nicht vertragsgemäßes oder betrügerisches Verhalten. Rechtsgrundlagen für diese Übermittlungen sind Art. 6 Abs. 1 Satz 1 lit. b und c (siehe Ziff. 3.4 a) und b)), denn die Übermittlung erfolgt entweder im Zusammenhang mit der Durchführung eines Vertrags, insbesondere zur Durchsetzung des Zahlungsanspruchs aus der erworbenen Forderung gegen Sie, und zum Zweck der Verhinderung von Betrugsfällen nach § 59 ZAG. Im Übrigen ist Rechtsgrundlage Art 6 Abs. 1 Satz 1 lit. f DSGVO, siehe Ziff. 3.4 lit. c).
3.7 Wie wir mit Ihren persönlichen Daten umgehen
Soweit gesetzlich erforderlich, haben wir mit den Empfängern der Daten, die in Ziff. 3.5 und 3.6 genannt sind, Vertraulichkeitsvereinbarungen getroffen und verpflichten die Empfänger besonders auf die Wahrung des Datenschutzes, z.B. mittels eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO. Es spielt dabei keine Rolle, ob der Empfänger mit uns im Konzern verbunden ist oder nicht.
Soweit wir auf einen Empfänger von Daten zahlungsdienst-typische Leistungen auslagern, gelten dafür zusätzlich die strengen gesetzlichen Regelungen und aufsichtlichen Vorgaben zu Auslagerungen bei Zahlungsinstituten.
4. Welche Quellen und welche Daten nutzen wir?
4.1 Wir verarbeiten personenbezogenen Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen und vom Vertragsunternehmen sowie von weiteren Parteien, die an der Durchführung der Geschäftsbeziehung beteiligt sind, erhalten.
Zudem verarbeiten wir – soweit für die Erbringung unserer Leistungen erforderlich – personenbezogene Daten, die wir aus öffentlichen zugänglichen Quellen (z.B. über Schuldnerverzeichnisse, oder Handels¬ und Vereinsregister, Presse, Medien, Internet) zulässigerweise gewinnen und verarbeiten dürfen. Personenbezogene Daten werden uns auch von unseren Dienstleistern und von sonstigen Dritten (z.B. Auskunfteien, siehe Ziff. 3.6) zulässigerweise übermittelt.
Relevante personenbezogene Daten können sein:
Personalien, wie Name, Adresse/andere Kontaktdaten, T, E-Mail-Adresse;
Geburtsdatum;
Bonitätsauskünfte;
Aussagen zum Grad der Übereinstimmung der angegebenen Adresse mit einer bei einer Auskunftei gespeicherten Adresse
4.2 Bei der Anbahnung und der Durchführung von Verträgen über unsere Produkte/Dienstleistungen aus den im Folgenden aufgelisteten Produktkategorien können zusätzlich zu den vorgenannten Daten weitere personenbezogene Daten erhoben, verarbeitet und gespeichert werden. Diese umfassen im Wesentlichen:
a) Daten im Zusammenhang mit der Vertragsdurchführung
personenbezogene Daten die bei der Erfüllung unserer vertraglichen Verpflichtungen anfallen (z.B. Zahlungsverkehrsdaten, Umsatzdaten;
personenbezogene Daten, die bei der Bearbeitung von Gewährleistungsfällen und anderen Fällen, bei denen wir Ihnen Unterstützung leisten (Ticketdaten), anfallen;
Daten über Inhalt und Umstände der Kommunikation zwischen Ihnen und uns, z.B. Emailadressen, Telefonnummern.
b) Daten zu potentiellen und bestehenden Kunden
In der Geschäftsanbahnungsphase und während der Geschäftsbeziehung, insbesondere durch persönliche, Tische oder schriftliche Kontakte, durch Sie oder von uns initiiert, entstehen weitere personenbezogene Daten z.B.
Informationen über Kontaktkanal wie z.B. E-Mail oder Telefon;
Datum, Anlass und Ergebnis des Kontakts zu Ihnen;
(elektronische) Kopien des Schriftverkehrs; sowie
Informationen über die Teilnahme an Direktmarketingmaßnahmen.
5. Wer bekommt Ihre Daten?
5.1 "Need to Know“ Prinzip
Innerhalb unseres Zahlungsinstituts erhalten nur diejenigen Abteilungen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Wo dies sinnvoll möglich ist, wird der Zugriff auch innerhalb dieser Abteilungen auf diejenigen Personen beschränkt, die mit der Aufgabe betraut sind, für welche Ihre Daten benötigt werden.
5.2 Dienstleister und Erfüllungsgehilfen
Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten. Diese sind, wann immer dies entsprechend der gesetzlichen Bestimmungen erforderlich ist, zur Wahrung des Datenschutzes besonders verpflichtet (z.B. mittels eines Vertrags über Auftragsverarbeitung, Art. 28 DSGVO). Unsere Dienstleister sind Unternehmen in den Kategorien Zahlungsdienste Kartenorganisationen, IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing.
Es spielt dabei entsprechend Art. 28 DSGVO keine Rolle, ob es sich dabei um mit Verifone verbundene Konzernunternehmen handelt oder um unabhängige Dritte.
Soweit wir auf unsere Dienstleister zahlungsdienst-typische Leistungen auslagern, gelten dafür zusätzlich die strengen gesetzlichen Regelungen des KWG und die aufsichtlichen Vorgaben zu Auslagerungen bei Zahlungsinstituten.
6. Wie lange werden Ihre Daten gespeichert?
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für die Dauer unserer Geschäftsbeziehung und nur zum Zweck der Durchführung der Geschäftsbeziehung, was beispielsweise die Abwicklung der Zahlung umfasst. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn deren Speicherung ist zu folgenden Zwecken erforderlich:
Wir müssen die Daten aufbewahren, um gesetzliche Aufbewahrungspflichten zu erfüllen, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten. Diese können sich unter anderem ergeben aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO), das Gesetz über die Beaufsichtigung von Zahlungsdiensten (ZAG), und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei (2) bis zehn (10) volle Kalenderjahre.
Erhaltung von Beweismitteln nach den gesetzlichen Verjährungsfristen. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese in der Regel drei (3), in gewissen Fällen aber auch bis zu dreißig (30) volle Kalenderjahre betragen.
7. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums. Eine Datenübermittlung in Drittstaaten (Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) (sog. „Drittländer“) findet nur statt, soweit dies zur Bereitstellung unserer Produkte erforderlich oder gesetzlich vorgeschrieben ist (z.B. außenwirtschaftliche Meldepflichten), oder wenn Sie uns Ihre Einwilligung erteilt haben.
Wenn wir Dienstleister in Drittländern einsetzen, die Empfänger personenbezogener Daten sind, ergreifen wir zusätzlich zu den unter Ziff. 5.2 erwähnten Vereinbarungen geeignete Maßnahmen, um zu gewährleisten, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann sich aus einem sog. "Angemessenheitsbeschluss" der Europäischen Kommission, durch Verwendung der sog. "EU Standardvertragsklauseln" oder durch jegliche zukünftige Sicherheitsmechanismen, welche von der EU als angemessen angesehen werden, ergeben. Weitere Informationen zu den geeigneten und angemessenen Garantien zur Einhaltung eines angemessenen Datenschutzniveaus stellen wir Ihnen auf Anfrage gerne zur Verfügung; die Kontaktdaten finden Sie unter Punkt 2.
8. Automatisierte Entscheidung, Profiling
8.1 Inwieweit gibt es eine automatisierte Entscheidung im Einzelfall?
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, informieren wir Sie hierüber gesondert, sofern gesetzlich vorgegeben.
8.2 Inwieweit werden meine Daten für die Profilbildung (Profiling) genutzt?
Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling beispielsweise in folgenden Fällen ein:
Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch automatisierte Datenauswertungen vorgenommen. Diese Maßnahmen dienen zugleich Ihrem Schutz.
Im Rahmen der Beurteilung Ihrer Bonität nutzen wir Profiling, um sogenannte „Scores“ zu berechnen. Dabei wird die Wahrscheinlichkeit berechnet, mit der Sie vertragsgemäß Ihren Zahlungsverpflichtungen nachkommen werden. In die Berechnung können beispielsweise bestehende Verbindlichkeiten, Erfahrungen aus der bisherigen Geschäftsbeziehung sowie Informationen von Auskunfteien einfließen. Die Berechnung der Scores beruht auf einem anerkannten und bewährten mathematisch - statistischen Verfahren. Die errechneten Scores unterstützen uns bei der Entscheidungsfindung und gehen in das laufende Risikomanagement mit ein, zu dem wir als Zahlungsinstitut verpflichtet sind.
8.3 Automatisierte Entscheidung im Einzelfall
Nehmen wir eine automatisierte Entscheidung im Einzelfall oder ein Profiling mit Ihrer Einwilligung oder zum Zweck der Vertragsanbahnung oder -durchführung vor, ohne dass die Maßnahme zur Erfüllung einer gesetzlichen Pflicht dient, treffen wir geeignete Maßnahmen, um Ihre berechtigten Interessen bei der Verarbeitung zu wahren. Hierzu gehört mindestens, dass Sie verlangen können, dass auf unserer Seite ein Mitarbeiter eingreift, dem Sie Ihren eigenen Standpunkt darlegen können, und dass eine Überprüfung einer einmal getroffenen Entscheidung durchgeführt wird.
9. Besteht eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung haben Sie diejenigen personenbezogenen Daten bereitzustellen, die für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich und zur Erfüllung der damit verbundenen vertraglichen Pflichten sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten sind wir in der Regel außer Stande, unsere Leistungen zu erbringen und können die Geschäftsbeziehung nicht aufnehmen, oder müssen sie beenden. Insbesondere sind wir nach den aufsichtlichen und geldwäscherechtlichen Vorschriften verpflichtet, Maßnahmen zu Verhinderung von Betrug sowie zur Erkennung und Verhinderung von Geldwäsche zu ergreifen.
10. Welche Rechte haben Sie?
Die DSGVO gewährt Ihnen als von der Verarbeitung personenbezogener Daten betroffener Person bestimmte Rechte, über die wir Sie im Folgenden informieren wollen.
Sie haben das Recht, von uns jederzeit Auskunft über die zu Ihnen bei uns gespeicherten personenbezogenen Daten, deren Herkunft und die Zwecke und Verfahren der Verarbeitung der Daten sowie die Empfänger der Daten zu verlangen (Art. 15 DSGVO).
Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie gegenüber uns ferner das Recht auf Berichtigung Ihrer Daten (Art. 16 DSGVO), sowie auf Löschung (Art. 17 DSGVO) bzw. Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO).
Sie haben auch das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese Daten von uns an andere Stellen übermitteln oder übermitteln zu lassen (Art. 20 DSGVO).
Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.
Sie können der Verarbeitung Ihrer Daten unter den gesetzlichen Voraussetzungen auch insgesamt widersprechen (Art. 21 DSGVO). Widersprechen Sie der Verarbeitung Ihrer Daten insgesamt, werden alle bis dahin noch nicht abgeschlossenen Transaktionen abgebrochen. Wir verarbeiten Ihre Daten jedoch solange weiter, bis alle uns gegenüber bestehenden Salden vollständig ausgeglichen sind.
Sofern wir Ihre personenbezogenen Daten mit Ihrer Einwilligung erhoben und verarbeitet haben, können Sie diese jederzeit widerrufen (Art. 7 DSGVO). Der Widerruf Ihrer Einwilligung beeinträchtigt nicht die Rechtmäßigkeit von Verarbeitungen, die wir bis zu Ihrem Widerruf durchgeführt haben. Ein Widerruf gilt auch nicht für die Verarbeitung Ihrer personenbezogenen Daten, die nicht von Ihrer Einwilligung umfasst war. Ebenso wenig beeinträchtigt der Widerruf Verarbeitungen Ihrer personenbezogenen Daten, die aufgrund von gesetzmäßigen Verarbeitungsgründen erfolgen und keine Einwilligung erfordern.
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns gegen das anwendbare Datenschutzrecht verstößt, können Sie sich bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG) für den Datenschutz beschweren. Dies gilt auch, wenn Sie unsere Antwort auf Ihr Anliegens nicht zufriedenstellen sollte. Die Kontaktdaten finden Sie unter Ziff. 2.
Diese Rechte stehen Ihnen auch gegenüber den Empfängern zu, an die wir Ihre Daten übermitteln und die nicht lediglich unser Auftragsverarbeiter sind.
11. Kontakt
Wenn Sie Fragen zum Thema Datenschutz haben, kontaktieren Sie uns bitte. Dazu steht Ihnen unser Kundenservice auf einem der unter Ziff. 1 angegebenen Kontaktwege zur Verfügung. Der jeweilige Mitarbeiter wird veranlassen, dass Ihrem Verlangen unverzüglich nachgekommen wird. Nutzen Sie dazu z.B. die in Ziff. 1 angegebenen Kontaktmöglichkeiten. Es entstehen dabei keine anderen Kosten als die Portokosten bzw. die Übermittlungskosten nach den bestehenden Basistarifen.
Wir sind stets bemüht, alle Fragen zu klären und kundenorientierte Lösungen zu finden. Bei Beschwerden ist es hilfreich, wenn wir möglichst genau über den Gegenstand des Problems informiert werden und die entsprechenden Unterlagen in Kopie erhalten. In seltenen Fällen kann es vorkommen, dass E-Mails in Spamfiltern bei uns oder beim Kunden hängen bleiben. Wir bitten daher, auch den Spam-Ordner in regelmäßigen Abständen zu überprüfen.
Sie können sich auch jederzeit an unseren Datenschutzbeauftragten wenden, den Sie ebenfalls unter den in Ziff. 1 angegebenen Kontaktdaten erreichen.
Stand: November 2024