Unser Datenschutz
Für Dich erklärt – mit allen Deinen Vorteilen bei gmx.1&1.de und wichtigen Informationen im Überblick.
Verantwortungsvoller Umgang mit Deinen Daten
Uns ist es wichtig, dass Du Dich bei uns wohlfühlst und uns Deine Daten mit einem guten Gefühl anvertraust. Daher möchten wir Dich transparent darüber informieren, welche Deiner Daten bei uns erhoben werden und wie wir damit umgehen. Die nachfolgenden Datenschutzhinweise fassen dazu die Datenverarbeitungen in unserem Unternehmen für Dich zusammen.
Eine Datenverarbeitung findet grundsätzlich in Deutschland oder im europäischen Ausland statt. Wenn in Ausnahmefällen eine Übermittlung in ein Drittland stattfindet, dann nur in solche Länder, in denen ein angemessenes Datenschutzniveau besteht oder bei denen wir dies durch geeignete Garantien wie dem Abschluss von Standardvertragsklauseln oder Zertifizierungen gleichermaßen sicherstellen können.
Deine Ansprechpartner für Fragen zu Deinen Daten
Gerne informieren wir Dich, welche Daten wir über Dich gespeichert haben. Darüber hinaus ermöglichen wir Dir selbstverständlich die Aktualisierung und gegebenenfalls Löschung Deiner Daten.
Verantwortliche für die Datenverarbeitung
Für kundenbezogene Datenverarbeitung: 1&1 Telecom GmbH
Für den Webauftritt: 1&1 Telecommunication SE
Unterstützung rund um den Datenschutz erhältst Du von unserer Datenschutzbeauftragten
Dr. Julia Zirfas und dem Datenschutz-Team
Wende Dich dazu bitte per Post an:
1&1 Telecom GmbH oder für den Webauftritt 1&1 Telecommunication SE
Datenschutz
Elgendorfer Straße 57
56410 Montabaur
Oder per E-Mail an:
datenschutz@1und1telecom.de
Eine Zusammenfassung der Datenschutzhinweise findest Du hier zum Abruf:
Vertragliche Datenschutzhinweise
Inhalte, die sich nur auf unsere Website beziehen findest Du nachfolgend unter dem Gliederungspunkt „Beim Besuch unserer Webseite - Cookies & Co“.
Generelle Informationen zu Deinen Einwilligungen und den Widerrufsmöglichkeiten sowie zum Widerspruch findest Du hier
Deine Rechte als Betroffener
Als betroffene Person einer Verarbeitung von personenbezogenen Daten stehen Dir im Rahmen der DSGVO eine Reihe von Rechten zu. Gerne fassen wir diese für Dich hier kurz zusammen:

Dir steht ein Recht zu, von uns über die Kategorien der gespeicherten Daten, den Zweck, die Empfänger oder Kategorien von Empfängern, die geplante Dauer der Speicherung sowie über Deine Rechte informiert zu werden (Art. 15 Abs. 1 DSGVO).
Sollten Deine personenbezogenen Daten nicht bei Dir (direkt) erhoben werden, hast Du das Recht, von uns über die Herkunft dieser Daten aufgeklärt zu werden.
Dir steht es zu, unrichtige oder unvollständige personenbezogene Daten bei uns zu berichtigen bzw. zu ergänzen (Art. 16 DSGVO).
Du hast das Recht, dass personenbezogene Daten, die Dich betreffen, unverzüglich gelöscht werden, wenn Du dies wünschst.
Die Daten können leider nicht gelöscht werden, wenn sie für einen aktiven Vertrag noch benötigt werden. Es kann auch keine Löschung erfolgen, wenn gesetzliche Aufbewahrungspflichten oder gegensätzliche Interessen dem entgegenstehen. Hier kann dann aber eine Sperrung für andere Zwecke durchgeführt werden.
Du kannst Dich in folgenden Fällen bezüglich einer Einschränkung der Verarbeitung an uns wenden:
- Du hast die Richtigkeit von Daten bestritten und wir sollen diese in der Zwischenzeit, bis zur finalen Überprüfung, nicht weiterverwenden.
- Die Verarbeitung ist unrechtmäßig, Du möchtest allerdings keine Löschung, sondern ziehen eine Einschränkung der Verarbeitung vor.
- Wir benötigen die Daten nicht mehr und würden diese löschen, Du brauchst diese jedoch noch zur Geltendmachung, Ausübung oder
- Verteidigung von Rechtsansprüchen.
- Du hast einen Widerspruch gegen die Datenverarbeitung eingelegt, der aber noch geprüft wird.
Bei einer Einschränkung achten wir darauf, dass die personenbezogenen Daten i.d.R. nicht von uns weiterverarbeitet oder verändert werden.
Um Dein Widerspruchsrecht geltend zu machen, musst Du den Widerspruch uns gegenüber erklären. Dies geht teilweise direkt online (z. B. bei Cookies), im 1&1 Control-Center (z. B. zur werblichen Kontaktaufnahme) oder Du wendest Dich an das Datenschutz-Team (Kontaktdaten siehe oben).
Widersprechen kannst Du solchen Datenverarbeitungen, die wir auf die Rechtgrundlage „Berechtigtes Interesse“ (Art. 6 Abs. 1 lit. f DSGVO) gestützt haben.
Du hast zudem das Recht, gegen die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung Widerspruch einzulegen (Art. 21 Abs. 2 DSGVO). Nach erfolgtem Widerspruch werden Deine Daten "für Zwecke der Direktwerbung" nicht mehr verarbeitet (Art. 21 Abs. 3 DSGVO).
Generelle Informationen zu Deinen Einwilligungen und den Widerrufsmöglichkeiten sowie zum Widerspruch findest Du hier.
Du hast das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Weitere Infos zur Einwilligung und Möglichkeiten des Widerrufs findest Du hier.
Möchtest Du eines dieser Rechte ausüben, schreib bitte unserer Datenschutzbeauftragten und wir erledigen das für Dich. Bitte wende Dich dazu an folgende Adresse:
1&1 Telecom GmbH bzw. für den Webauftritt 1&1 Telecommunication SE
Die Datenschutzbeauftragte
Elgendorfer Straße 57
56410 Montabaur
Sollte unser Datenschutz-Team wider Erwarten Dein Datenschutzanliegen nicht zu Deiner Zufriedenheit klären können, hast Du ein Beschwerderecht bei der jeweiligen Aufsichtsbehörde:
Datenschutzfragen rund um Telekommunikation
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn (insbesondere für telekommunikations- und cookiespezifische Sachverhalte)
Datenschutzfragen rund um unseren Webauftritt
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Postfach 30 40
55020 Mainz (im Übrigen)
Beim Besuch unserer Website - Cookies & Co
Unsere Webseite ist meist das, was Du von GMX zuerst wahrnimmst. Hier erheben wir natürlich Daten sobald Du bei uns bestellst. Oft unbemerkt verarbeiten wir Daten aber bereits auch dann, wenn Du unsere Webseite oder unsere Profile in den sozialen Medien besuchst. Wie genau das passiert, erläutern wir Dir nachfolgend.
Bereits für die Bereitstellung der Webseite fallen zum Teil personenbezogene Daten an. Welche und wozu genau findest Du im Folgenden.
Zweck:
Bereitstellung der Webseite, Sicherstellung aller benötigten Funktionen sowie die Ermittlung und Beseitigung von Störungen.
Rechtsgrundlage:
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO.
Art der Daten:
- Angeforderte Website-URL (Seite oder Unterseite, die Du besuchen möchtest)
- Website, von der aus die URL angefordert wurde (Seite oder Unterseite, die Du verlassen möchtest)Datum und Uhrzeit des Website-Aufrufs
- Typ und Version des verwendeten Browsers
- Browsereinstellungen
- IP-Adresse (teilweise auch nur anonymisiert)
Weitere Informationen:
Logfiles werden spätestens sieben Tage nach Erstellung gelöscht. Im Fall von Fehler- und Störungsfällen oder weiteren konkreten Zwecken die eine längere Aufbewahrung bedingen, können betroffene Logfiles jedoch im Einzelfall bis deren Behebung oder Erledigung des Zwecks aufbewahrt werden.
Wenn Du Deine Suchanfrage im 1&1 Hilfe-Center in das Suchformular eingibst, werden für die Beantwortung Deiner Anfrage keine personenbezogenen Daten benötigt. Wir bitten Dich deshalb auch Deinerseits keine personenbezogenen Daten in das Suchfeld einzugeben.
Zweck und Art der Daten:
Gibst Du trotzdem personenbezogene Daten ein, werden diese zur Erstellung der Antwort an Dich auch KI-gestützt (KI = Künstliche Intelligenz) verarbeitet.
Darüber hinaus führen wir statistische Auswertungen durch. Hierzu speichern wir
- die Sucheingabe/Frage und die Antwort des KI-Bots (inkl. zugeordneter Antwort-ID)
- Zeitstempel
- Session-ID
- Kundenzuordnung zu Marke bei Drillisch Online GmbH
- Anfrageweg (über Web/App)
- Loginstatus (eingeloggt, nicht eingeloggt)
Die aufgeführte Session ID ist nur für diese Auswertung vergeben und wird ohne Deine Zustimmung nicht mit anderen Daten verknüpft. Die Speicherung erfolgt damit auch ohne Bezug zu personenbezogenen Daten. Für uns ist diese Auswertung wichtig, um zu erfahren nach welchen Problemen Kunden häufig suchen. Wir möchten damit zukünftigen Fragen vorbeugen und Probleme im Rahmen des Kundenservice erkennen und verbessern. Solltest Du in Dein Suchformular personenbezogene Daten eingegeben haben, werden diese vor der Nutzung der Sucheingaben für Auswertungen, herausgefiltert und entfernt.
Rechtsgrundlage:
Die Datenverarbeitung erfolgt zur Beantwortung Deiner Frage (Art. 6 Abs. 1 lit. b DSGVO), der Einsatz einer Anwendung zur KI-gestützten Datenverarbeitung sowie die spätere Auswertung der Anfragen erfolgen jeweils gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zum Thema Cookies haben wir für Dich eine separate Seite angelegt, auf der Du detaillierte Informationen finden und Ihre Webseiten-Einstellungen für unsere Seite verwalten kannst.
Zu den Webseiten Einstellungen
YouTube und Vimeo
Wir binden auf unserer Webseite und hier insbesondere in unserem 1&1 Hilfe-Center Videos der Webseiten www.YouTube.com und www.vimeo.com ein. Dazu werden die Inhalte direkt auf den beiden Plattformen gespeichert und auf unserer Seite eingebunden.
Zweck:
Abspielen von Videoinhalten und einfache Aufbereitung von Hilfethemen.
Rechtsgrundlage:
Diese Videos zeigen wir Dir auf Grundlage Deiner, durch das Abspielen erteilten, Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die gezeigten Videos enthalten Details zu unseren Produkten oder andere nützliche Informationen für Dich als Nutzer.
Art der Daten:
Beim Aufruf der betreffenden Videos werden die IP-Adresse, technische Informationen (Browser, Betriebssystem, grundlegende Geräteinformationen) und insbesondere mitgeteilt, welche unserer Internetseiten Du besucht hast.
Weitere Informationen:
Wir haben unsere Videos datenschutzfreundlich eingebettet ("Erweiterter Datenschutzmodus"). Das heißt, es werden nur Informationen über Dich an die beiden Unternehmen weitergegeben, wenn Du Dir das Video ansiehst. Erst dann wird eine Server-Verbindung YouTube bzw. Vimeo hergestellt und dann wird auch ein entsprechender Cookie gesetzt. Dieser dient nicht zur Überwachung Deines Nutzerverhaltens, sondern vielmehr dazu, Deine Einstellungen zu speichern, z. B. den Abspielstand und die gewünschte Lautstärke. Vor jedem Video wirst Du hierüber noch einmal informiert.
Durch den erweiterten Datenschutzmodus werden nur Cookies gespeichert, die keine persönlich identifizierbaren Daten enthalten. Solltest Du jedoch bei einem der Anbieter einen Account besitzen, kann dieser Dich ggf. identifizieren. Du kannst vermeiden, dass der Anbieter Dich als angemeldeten Benutzer erkennt, indem Du Dich vor dem Abspielen aus Deinem Account ausloggst.
Anbieter der Plattform YouTube:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen zum Datenschutz bei Google/YouTube findest Du hier: https://www.google.com/policies/privacy/. Ein generelles Werbe-Opt-Out ist hier möglich: https://adssettings.google.com/authenticated.
Anbieter der Plattform Vimeo:
Vimeo.com, Inc., 330 West 34th Street, 10th Floor, New York, New York 10001, USA. Weitere Informationen zum Datenschutz bei Vimeo findest Du hier: https://vimeo.com/privacy.
Übermittlung in Drittländer:
Es findet bei beiden Anbietern eine Übermittlung in die USA statt.
Wir unterhalten verschiedene Kanäle in den sozialen Medien. Mit diesen Seiten wollen wir Dich, als unsere User und Interessenten, über unsere Leistungen informieren und natürlich auch mit Dir kommunizieren. Wenn Du mit uns interagierst, verwenden wir Deine persönlichen Daten (Nutzername, Profilbild, Datum und Uhrzeit der Interaktion, Dein Anliegen, weitere von Dir für uns einsehbare Daten oder Inhalte aus Nutzerkommentaren oder privaten Nachrichten).
Bitte prüfe sorgfältig, welche personenbezogenen Daten Du mit uns über soziale Medien teilst. Wenn Du vermeiden möchtest, dass diese von Dir an uns übermittelten persönlichen Daten dahingehend verarbeitet werden, nimm bitte auf anderem Wege Kontakt mit uns auf.
Zwecke:
Zwecke:
- Direkter Kontakt mit Kunden und Interessenten
- Statistische Auswertungen zur betriebswirtschaftlichen Analyse
- Auswertung zur Qualitätssicherung und Weiterentwicklung von Dienstleistungen und Produkten
- Durchführung von Werbemaßnahmen
- Steuerung und Verbesserung unserer Geschäftsprozesse (insbesondere auch entsprechender Werbemaßnahmen)
- Bereitstellung von Informationen zu unserem Unternehmen und unseren Produkten
Rechtsgrundlage:
Die Verarbeitung Deiner personenbezogenen Daten erfolgt dabei auf Grundlage unserer berechtigten Interessen an einer effektiven Information und Kommunikation mit unseren Nutzern und Kunden, der Steuerung und Verbesserung unserer Geschäftsprozesse (insbesondere auch entsprechender Werbemaßnahmen) sowie der betriebswirtschaftlichen Analyse und Weiterentwicklung von Dienstleistungen und Produkten (Art. 6 Abs. 1 lit. f DSGVO).
Daten zum Zweck der Werbung (Ausspielung, Auswertung, Kampagnen) und mittels Einsatzes von Cookies (siehe hierzu separate Seite Webseiten-Einstellungen) werden nur mit Deiner Einwilligung weitergegeben (Art. 6 Abs. 1 lit. a DSGVO).
Zudem beantworten wir dort auch konkrete Anfragen zu Deinem Vertrag und bieten direkten Social-Media-Support. Dies erfolgt zumeist im Rahmen unserer Vertragsbeziehung mit Dir oder bei Interessenten als vorvertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO)
Übermittlung in Drittländer:
Bei den nachfolgend genannten Anbietern Facebook/Instagram, TikTok, Snapchat, X (ehemals Twitter), Gravatar, YouTube und LinkedIn werden zum Teil Daten in die USA übertragen. Da personenbezogenen Daten in Länder außerhalb der EU bzw. des EWR übermitteln werden, wurden ergänzend Standardvertragsklauseln geschlossen.
Weitere Informationen zu den von uns genutzten sozialen Medien:
Facebook und Instagram
Anbieter Plattform:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Verantwortliche:
Die Nutzung von Facebook selbst, insbesondere der interaktiven Funktionen, erfolgt in Ihrer eigenen Verantwortung und als angemeldeter Nutzer im Rahmen der Nutzungsvereinbarungen, die Du selbst mit Facebook eingegangen bist.
Soweit im Zusammenhang mit unserer Facebook-Seite personenbezogene Daten verarbeitet werden und Meta allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist Meta für die Datenverarbeitung verantwortlich.
Wenn Du über unsere Facebook-Seite oder unser Instagram Profil personenbezogene Daten an uns übermitteln oder von uns verarbeitet werden und wir allein über die Zwecke und Mittel der Verarbeitung entscheiden, sind wir verantwortlich. Dies betrifft vor allem sämtliche Interaktion und Kommunikation mit unserem Unternehmen über diesen Kanal sowie die Auswertung, Abgleich- und Messung von Kampagnen (Bereitstellungen von Kampagnenberichten). Meta verarbeitet hierzu Daten im Auftrag der 1&1 (Art. 28 DSGVO).
Soweit im Zusammenhang mit unserer Facebook-Seite oder unserem Instagram-Profil Daten von Facebook und uns verarbeitet werden und wir einen Beitrag zur Entscheidung über die Zwecke und Mittel dieser Verarbeitung leisten, sind wir gemeinsam für die Verarbeitung der Daten verantwortlich (Art. 26 DSGVO). Dies betrifft in erster Linie die Verarbeitung von Insights-Daten auf der Facebook-Fanpage. Die gemeinsame Verantwortlichkeit umfasst auch die Erhebung von personenbezogenen Informationen über bestimmte Facebook Business-Tools und ihre anschließende Übermittlung an Meta Platforms Ireland (im Detail Zielgruppenerstellung und Anzeigenausrichtung, Verbesserung und Optimierung unserer Werbedienstleistungen sowie personalisierte Anzeigen).
Zur Regelung der gemeinsamen Verantwortlichkeit wurde mit Meta eine Vereinbarung gemäß Art. 26 DSGVO geschlossen, diese kann unter https://www.facebook.com/legal/controller_addendum eingesehen werden.
Weitere Informationen:
Informationen zum Datenschutz, wie Meta personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die Meta Platforms Ireland sich stützt sowie die Möglichkeiten zur Wahrnehmung der Rechte betroffener Personen gegenüber Facebook findest Du in der Datenschutzrichtlinie von Meta unter https://www.facebook.com/about/privacy.
Betroffene Personen können ihre Rechte gemäß der Art. 15-21 DSGVO hinsichtlich ihrer von Meta verarbeiteten Daten direkt gegenüber Meta geltend machen. Wenn Du Dich bei uns meldest, geben wir entsprechende Anfragen an Facebook weiter. https://www.facebook.com/about/privacy.
Betroffene Personen können ihre Rechte gemäß der Art. 15-21 DSGVO hinsichtlich ihrer von Facebook verarbeiteten Daten direkt gegenüber Facebook geltend machen. Wenn Du Dich bei uns meldest, geben wir entsprechende Anfragen an Facebook weiter.
Möchtest Du personalisierter Werbung auf Facebook widersprechen, kannst Du dies jederzeit in Deinen Einstellungen direkt auf Facebook bearbeiten oder allgemein unter http://www.aboutads.info/choices oder http://www.youronlinechoices.com/de/praferenzmanagement/.
TikTok
Anbieter der Plattform:
TikTok Technology Limited, 10 Earlsfort Terrace Dublin, D02 T380, Irland
Verantwortliche:
Die Nutzung von TikTok selbst, erfolgt in Deiner eigenen Verantwortung und als angemeldeter Nutzer im Rahmen der Nutzungsvereinbarungen, die Du selbst mit TikTok eingegangen bist.
Soweit im Zusammenhang mit unserem TikTok-Account personenbezogene Daten verarbeitet werden und TikTok allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist TikTok für die Datenverarbeitung verantwortlich. Das ist beispielsweise bei der Nutzung von Event-Daten zum Zweck der Sicherheit, Betrugsprävention und –entwicklung der Fall.
Wenn Du über unseren TikTok-Account personenbezogene Daten an uns übermittelst oder von uns verarbeitet werden und wir allein über die Zwecke und Mittel der Verarbeitung entscheiden, sind wir verantwortlich. Dies betrifft vor allem sämtliche Interaktion und Kommunikation mit unserem Unternehmen über diesen Kanal sowie Auswertung, Abgleich- und Messung von Kampagnen (Bereitstellungen von Kampagnenberichten), Costumer Audiences und Lead Ads. TikTok verarbeitet hierzu Daten im Auftrag der 1&1 (Art. 28 DSGVO).
Soweit im Zusammenhang mit unserem TikTok Account personenbezogene Daten von TikTok und uns verarbeitet werden und wir einen Beitrag zur Entscheidung über die Zwecke und Mittel dieser Verarbeitung leisten, sind wir gemeinsam für die Verarbeitung der Daten verantwortlich (Art. 26 DSGVO). Dies betrifft in erster Linie die Verarbeitung von Insights-Daten (Event-Daten), zu Reportingzwecken sowie Zielgruppenerstellung und Anzeigenausrichtung, Verbesserung und Optimierung unserer Werbedienstleistungen sowie personalisierten Anzeigen auf TikTok.
Zur Regelung der gemeinsamen Verantwortlichkeit wurde mit TikTok eine Vereinbarung gemäß Art. 26 DSGVO geschlossen, diese kann unter https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms eingesehen werden.
Weitere Informationen:
Benutzer können die Verwendung ihrer Daten im Einstellungsbereich ihres TikTok-Profils steuern. Nur Benutzer, die ihr Geburtsdatum angegeben haben und älter als 16 Jahre sind (Einwilligungsalter gemäß DSGVO) können dem Erhalt personalisierter Werbung zustimmen.
Informationen zum Datenschutz, wie TikTok personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die TikTok sich stützt sowie die Möglichkeiten zur Wahrnehmung der Rechte betroffener Personen findest Du in der Datenschutzerklärung für Deutschland von TikTok unter https://www.tiktok.com/legal/privacy-policy?lang=de.
Betroffene Personen können ihre Rechte gemäß der Artikel 15-21 DSGVO hinsichtlich ihrer von TikTok verarbeiteten Daten direkt gegenüber TikTok geltend machen. Wenn Du Dich bei uns meldest, geben wir entsprechende Anfragen an TikTok weiter.
Snapchat
Anbieter der Plattform:
Snap Inc., 3000 31st Street, Santa Monica, California 90405.
Verantwortliche:
Die Nutzung von Snapchat selbst, erfolgt in Ihrer eigenen Verantwortung und als angemeldeter Nutzer im Rahmen der Nutzungsvereinbarungen, die Du selbst mit Snap Inc. eingegangen bist. Informationen zum Datenschutz finden Sie unter https://values.snap.com/de-DE.
Soweit im Zusammenhang mit unserem Snapchat-Auftritt personenbezogene Daten verarbeitet werden und Snap Inc. allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist Snap Inc. für die Datenverarbeitung verantwortlich. Das ist beispielsweise bei der Nutzung von Event- Daten zum Zweck der Sicherheit, Betrugsprävention und –entwicklung der Fall.
Wenn über unseren Snapchat Auftritt personenbezogene Daten von uns verarbeitet werden und wir allein über die Zwecke und Mittel der Verarbeitung entscheiden, sind wir verantwortlich. Dies betrifft vor allem sämtliche Interaktion mit unserem Unternehmen über diesen Kanal sowie die Auswertung, Abgleich- und Messung von Kampagnen (Bereitstellungen von Kampagnenberichten), Costumer Audiences und Lead Ads. Snap Inc. verarbeitet hierzu Daten im Auftrag der 1&1 (Art. 28 DSGVO).
Soweit im Zusammenhang mit unserem Snapchat Auftritt personenbezogene Daten von Snap Inc. und uns verarbeitet werden und wir einen Beitrag zur Entscheidung über die Zwecke und Mittel dieser Verarbeitung leisten, sind wir gemeinsam für die Verarbeitung der Daten verantwortlich (Art. 26 DSGVO). Dies betrifft in erster Linie die Verarbeitung von Insights-Daten (Event-Daten), zu Reportingzwecken sowie Zielgruppenerstellung und Anzeigenausrichtung, Verbesserung und Optimierung unserer Werbedienstleistungen sowie personalisierten Anzeigen auf Snapchat.
Zur Regelung der gemeinsamen Verantwortlichkeit wurde mit Snapchat eine Vereinbarung gemäß Art. 26 DSGVO geschlossen, diese kann unter https://snap.com/de-DE/terms/data-sharing-agreement eingesehen werden.
Weitere Informationen:
Informationen zum Datenschutz, wie Snapchat personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die Snapchat sich stützt sowie die Möglichkeiten zur Wahrnehmung der Rechte betroffener Personen gegenüber Snapchat findest Du in der Datenrichtlinie von Snapchat unter https://values.snap.com/de-DE/privacy/privacy-center.
Betroffene Personen können ihre Rechte gemäß der Art. 15-21 DSGVO hinsichtlich ihrer von Snapchat verarbeiteten Daten direkt gegenüber Snapchat geltend machen. Wenn Du Dich bei uns meldest, geben wir entsprechende Anfragen an Snapchat weiter.
X (ehemals Twitter)
Anbieter der Plattform:
X, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA.
Weitere Informationen zu den durch Twitter erhobenen Daten, Zwecken und allen weiteren Datenschutzinformationen erhältst Du in der Twitter Datenschutzerklärung unter: https://x.com/de/privacy.
Eine Opt-Out Möglichkeit findest Du unter https://x.com/settings/account/personalization.
Gravatar
Anbieter der Plattform:
Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
Gravatar ist ein Service zur Bereitstellung von weltweit einsetzbaren Avataren. Wir binden diesen Anbieter zusammen mit DISQUS für die Kommentarfunktion in unserem Blog ein.
Weitere Informationen zu den durch Gravatar erhobenen Daten, Zwecken und allen weiteren Datenschutzinformationen erhältst Du unter https://automattic.com/privacy/.
Youtube
Anbieter der Plattform:
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Weitere Informationen zum Datenschutz und den bei der Einbindung erhobenen personenbezogenen Daten bei Google/YouTube findest Du in folgender Datenschutzerklärung: https://www.google.com/policies/privacy/.
Ein Opt-Out ist auch möglich: https://adssettings.google.com/authenticated.
LinkendIn
Anbieter der Plattform:
LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Wir unterhalten zudem ein Unternehmensprofil auf der Netzwerkplatzform LinkedIn.
Bist Du dort Mitglied, kann LinkedIn den Aufruf der Inhalte und Funktionen auf unserem Profil Ihrem dortigen Nutzerprofil zuordnen. Weitere Informationen entnimmst Du bitte den Datenschutzinformationen der LinkedIn Ireland unter: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.
Anbieter der Plattform:
XING AG, Dammtorstraße 29-32, 20354 Hamburg.
Wir unterhalten zudem ein Unternehmensprofil auf der Netzwerkplatzform XING.
Bist Du Mitglied der Plattform Xing, kann diese den Aufruf der Inhalte und Funktionen Deinem dortigen Nutzerprofil zuordnen. Weitere Informationen entnimm bitte den Datenschutzinformationen der Xing AG unter: https://privacy.xing.com/de.
Die Logos (z. B. von Facebook), die auf unserer Webseite auf soziale Medien hinweisen, sind in den meisten Fällen direkte Verlinkungen zu den einzelnen Seiten.
Teilweise findet der Einsatz von Social Plugins statt. Diese übermitteln nicht automatisch Daten. Wir haben diese mit einer Zwei-Klick-Lösung eingebunden. Das heißt, ein entsprechendes Plugin ist nicht voraktiviert. Eine Datenübertragung findet erst statt, wenn Du dies aktiv bestätigst.
Durch das Aktivieren des Plugins zum Teilen von Inhalten, (Art. 6 Abs. 1 lit. a DSGVO) können folgende Daten an die Social Media Anbieter übermittelt werden: IP-Adresse, Browserinformationen, Betriebssystem, Bildschirmauflösung, installierte Browser-Plugins, oder besuchte Webseiten (vorherige und aktuelle).
Auf den 1&1 Webseiten bieten wir unseren Kunden und Interessenten einige praktische Services an, zum Beispiel zur Prüfung der Verfügbarkeit von DSL- oder Glasfaseranschlüssen. Die Prüfung erfolgt ausschließlich auf Basis einiger weniger Adressdaten – in der Regel ohne direkten Namensbezug. Für eine möglichst bedarfsgerechte Gestaltung und für Service-Verbesserungen protokolliert 1&1 Ihre Eingabe auf anonymer Basis. Unsere Kunden und Interessenten haben zudem die Möglichkeit zur Registrierung für Interessenten mit dem Wunsch zur Kontaktaufnahme (E-Mail, Telefon) beim Verkaufsstart neuer Geräte.
Zwecke:
- Service für unsere Kunden zur unverbindlichen Abfrage von Verfügbarkeiten zum Netz, möglichen Geschwindigkeiten etc.
- Bereitstellung von Informationen zu Neuerscheinungen
Rechtsgrundlage:
Für den Verfügbarkeitscheck und den Netztest benötigen wir Ihre Daten zur Vertragsanbahnung und Durchführung (Art. 6 Abs. 1 lit. b DSGVO).
Für die Mobile Vorregistrierung erteilen Sie uns Ihre Einwilligung per Double-Opt-In (Art. 6 Abs. 1 lit. a DSGVO).
Art der Daten und Speicherdauer:
DSL und Glasfaser Verfügbarkeitscheck
Gespeicherte und genutzte Daten:
Für den Check wird die Anschrift (Straße, Hausnummer, PLZ, Ort) verwendet
Speicherzeit:
Für die Dauer der Session, insoweit sie keine darüber hinausgehende Einwilligung erteilt haben.
Mobile Vorregistrierung
Gespeicherte und genutzte Daten:
Anrede, Name, E-Mail-Adresse, Telefonnummer (für Rückruf), Produkt-Interesse, Vertragsstatus (Kunde ja/nein), Daten, die zum Nachweis des Double-Opt-In notwendig sind
Speicherzeit:
Bis zum Widerruf der Einwilligung oder zur Erreichung des Zwecks (z. B. E-Mail wird versendet, da gewünschtes Gerät nun vorrätig ist)
Mobile Netzcheck
Gespeicherte und genutzte Daten:
Für den Check wird die Anschrift (Straße, Hausnummer, PLZ, Ort) verwendet. Der Mobile-Netztest ist ein Serviceangebot, dass über iFrame auf unserer Webseite eingebunden wird. Wir speichern dazu keine zusätzlichen personenbezogenen Daten des Testenden.
Speicherzeit:
Für die Dauer der Session/des Netzchecks
Weitere Informationen:
Der Mobile Netzcheck nutzt für die Überprüfung der LTE-Tarife den Service von Spatialbuzz (Meridian House, 9-11 Chertsey Street, Guildford, Surrey, GU1 4HD, United Kingdom. Datenschutzhinweise unter https://www.spatialbuzz.com/privacy-policy/). Die Einbindung erfolgt über iFrame, Daten werden direkt an den Service übermittelt, nicht an 1&1.
Die DSL-Verfügbarkeitsanzeige basiert auf Daten, die wir von unseren Vordienstleistern (Deutsche Telekom AG, Friedrich-Ebert-Allee 140, 53113 Bonn) in Adresslisten zur Verfügung gestellt bekommen bzw. über Services ermitteln.
Wir verwenden den Dienst hCaptcha des Unternehmens Intuition Machines, Inc., 2211 Selig Drive, Los Angeles, CA 90026, USA. Aktuell binden wir das hCaptcha in unserem Control-Centers ein. Die Abfrage dient der Unterscheidung, ob die Eingabe durch einen Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung (z. B. Bots) erfolgt und damit der Vorbeugung einer missbräuchlichen Nutzung unserer Systeme. Hierzu analysiert hCaptcha das Verhalten des Websitebesuchers anhand verschiedener Merkmale.
Zweck und Rechtsgrundlage:
Wir haben ein Berechtigtes Interesse von missbräuchlicher Nutzung unserer Systeme und Formulare (Art. 6 Abs. 1 lit. f DSGVO). Die Vorbeugung einer missbräuchlichen Nutzung dient insbesondere auch dem direkten Sicherheitsinteresse unserer Kunden.
Art der Daten:
- IP-Adresse
- Technische Informationen (z.B. Betriebssystem, Datum und Spracheinstellungen, Bildschirmauflösung, Referrer (die Seite, von der der Benutzer kommt), die Verweildauer auf der Seite)
- Cookies
- Geräteinformationen Scrolling und Mausklicks auf der Seite
Weitere Informationen:
Die Datenverarbeitung findet im Auftrag gemäß Art. 28 DSGVO statt. Hierfür wurde ein AVV unter Einbezug von Standardvertragsklauseln (SCC) mit Intuition Machines geschlossen. Darüber hinaus ist das Unternehmen im Data Privacy Framework zertifiziert
Weitere Informationen zu hCaptcha entnehmen Sie den Datenschutzbestimmungen und Nutzungsbedingungen unter folgenden Links: https://www.hcaptcha.com/privacy und https://www.hcaptcha.com/terms.
Wir schalten auf unterschiedlichen Seiten zielgruppenangepasste Werbung. Damit wir wissen, welche Personen- und Zielgruppen diese anschauen lassen wir dies entsprechend auswerten und aufbereiten.
Zwecke:
- Messung der Performance von werblichen Inhalten
- Sammlung von Erkenntnissen zur Werbeleistung und Analyse von Zielgruppen (Reichweite, Frequenz, Demografisches Segment)
- Optimierung von Werbeanzeigen und Werbestrategie
Art der Daten:
- IP-Adresse, Cookie-ID, Mobile Advertising Identifiers, Personen-ID (Nielsen interne ID)
- Gerätemerkmale und Kennungen
- Daten zu Zielgruppen (statistische Daten zur Altersverteilung …), der ein Nutzer zugeordnet werden kann
Wir sehen in diesem Zusammenhang nur anonyme Auswertungsergebnisse und daraus abgeleitete Strategieempfehlungen.
Die IP-Adresse sowie die Gerätemerkmale werden beim Anschauen der Werbeanzeige, auf Webseiten, auf denen unsere Werbeanzeigen geschaltet sind, erhoben. Wir erhalten diese Daten nicht, sondern sehen lediglich aggregierte Daten.
Rechtsgrundlage:
Die oben genannten nutzerbezogenen Daten werden nur mit einer Zustimmung in der Cookie-Einwilligung beim Besuch der Seiten des Werbetreibenden gespeichert (§ 25 Abs. 2 Nr. 2 TDDDG).
Eine Weiterverarbeitung und Aufbereitung erfolgt im Rahmen des berechtigten Interesses (Art. 6 Abs. 1 lit. f DGSVO) an einer wirksamen Steuerung unserer Werbemaßnahmen.
Weitere Informationen:
Wir haben mit der Agentur pilot Hamburg GmbH & Co. KG, die sich um die strategischen Auswertungen kümmert, einen Auftragsverarbeiter gem. Art. 28 DSGVO eingesetzt. Die Agentur setzt hierzu weitere Unterauftraggeber zur Performancemessung und Zielgruppenanalyse ein. Aktuell ist dies das Unternehmen Nielsen International SA.
Deine Bestellung und Auftragsabwicklung
Damit Du ein Produkt bestellen kannst und wir Deine Aufträge erfüllen können.

Bei der Bestellung eines unserer Produkte benötigen wir personenbezogene Daten, um Ihren Vertrag oder Service bei uns abzuschließen (Bestandsdaten gemäß § 3 Nr. 6 TKG). Hierzu bitten wir Dich, diese Daten bei der Bestellung online, am Telefon oder im Shop anzugeben. Änderungen an den Vertragsdaten können Sie jederzeit selbst über das 1&1 Control-Center vornehmen.
Zweck:
Ermöglichen der Bestellung eines Produkts bzw. der Erfüllung von Aufträgen.
Rechtsgrundlage:
Ihre Daten benötigen wir zur Vertragsanbahnung und Durchführung (Art. 6 Abs. 1 lit. b DSGVO).
Art der Daten:
- Anrede
- Vor- und Nachname
- Firmenname und ggf. Handelsregisterauszug (bei Gewerbe)
- Anschrift/ Anschriften
- Telefonnummer/ Telefonnummern
- E-Mail-Adresse/ E-Mail-Adressen
- Mobilfunknummer (produktabhängig)
- Geburtsdatum (produktabhängig)
- Bankverbindung
- Tarife, Optionen und Dienste
- IP-Adresse ihres Gerätes (nur bei Online-Bestellung zur Betrugsprävention)
- Service-PIN; Passwort bzw. Passwörter
- Leitungs-ID bzw. sonstige technische Daten zur Servicebereitstellung (produktabhängig)
- Wunsch nach einem Telefonbucheintrag (Auftrag bei Bestellung oder im 1&1 Control-Center möglich)
- *Ausweisdaten (Nur bei Postident- oder Videoident-Verfahren)
*Zu den Vertragsdaten gehören auch die Ausweisdaten, wenn Du das Postident oder Videoident-Verfahren nutzt. Weitere Informationen zum Postident- oder Videoident-Verfahren finden Sie unter dem Gliederungspunkt „Identifikation“.
Weitere Informationen:
Ihre Vertragsdaten kannst Du im 1&1 Control-Center mit Ihren persönlichen Zugangsdaten einsehen und gegebenenfalls korrigieren.
Zu Ihren Vertragsdaten im weiteren Sinne gehören auch Kundenkennnummern wie z.B. Kunden-, Vertrags und Auftragsnummer(n). Im Rahmen von Analysen, etwa um Ihnen unsere Dienste wie gewohnt (sicher) bereitzustellen und/ oder zur Verbesserung unserer Produkte und Services, verarbeiten wir Ihre Daten auch - nach sorgfältiger Abwägung mit Ihren Interessen und insoweit möglich pseudonymisiert - auch aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Endnutzerverzeichnis (Telefonbucheintrag):
Ein Telefonbucheintrag wird nur auf Ihren Wunsch hin eingetragen. Neueinträge, Änderungen und Löschungen von Teilnehmerdaten geben wir über eine Schnittstelle eines dritten Anbieters weiter an die Deutsche Telekom Service GmbH S & I Datenredaktion. Der Möglichkeit zur Eintragung in ein Endnutzerverzeichnis ist in § 17 TDDDG geregelt, Du kannst dabei wählen, wo Deine Daten veröffentlicht werden sollen (Telefonauskunft, gedruckte Medien, elektronische Medien).
Wichtig: Die Eintragung in Elektronische Medien ermöglicht dort auch die sogenannte "Inverssuche" (Rückwärtssuche). Das bedeutet, bei Eingabe Ihrer Rufnummer wird auf den entsprechenden Verzeichnisseiten Ihr Name und Ihre Adresse für den Suchenden angezeigt.
Speicherzeit für Vertragsdaten:
Wenn Du Deinen Vertrag bei uns kündigst, werden Deine Daten nach drei Monaten gesperrt. Darüber hinaus speichern wir Deine Vertragsdaten länger, wenn Einwendungen oder Forderungen bestehen, deren Klärung noch aussteht oder insoweit gesetzliche Aufbewahrungspflichten beachtet werden müssen. Gesetzliche Aufbewahrungspflichten resultieren beispielsweise aus der Abgabenordnung oder dem Handels- oder Steuerrecht und betragen zumeist 6, 8 bzw. 10 Jahre. Eine Verarbeitung der Daten findet in diesem längeren Zeitraum für keine anderen Zwecke außer der vorgeschriebenen Aufbewahrung mehr statt. Die Daten werden nur noch gesperrt vorgehalten. Dadurch können nur sehr wenige Mitarbeiter und nur zu den notwendigen Zwecken darauf zugreifen. Nach Klärung der Fälle oder Ablauf der gesetzlichen Frist werden die Daten endgültig gelöscht.
Bei einem aktiven Vertrag kann eine Löschung von Vertragsdaten nicht durchgeführt werden, da diese für die Leistungserbringung Ihnen gegenüber erforderlich sind.
Eine Speicherung der Bankverbindung findet noch für einen zusätzlichen Zeitraum statt, wenn das SEPA-Mandat grundsätzlich widerrufen worden ist. Nach Erlöschen eines SEPA-Mandates, ist dieses noch für einen Zeitraum von mindestens 14 Monaten - gerechnet vom Einreichungsdatum der letzten eingezogenen SEPA Lastschrift - aufzubewahren. Wir bewahren die Daten danach auch für den Zeitraum auf, in dem Ansprüche gegen uns geltend gemacht werden können und um den Nachweis führen zu können, dass dies uns gegenüber erteilt wurde (gesetzliche Verjährungsfrist von bis zu drei Jahren). Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Über diesen Zeitraum hinaus gelten für das SEPA-Mandat auch die Aufbewahrungsfristen gemäß HGB und AO. Die Daten werden in dieser Zeit für andere Zwecke gesperrt.
Bei der telefonischen Bestellung nehmen wir im Rahmen des Vertragsabschlusses oder zum Beleg eines Opt-Ins ein kurzes Voice-File auf, in dem alle wesentlichen Eigenschaften Deiner Bestellung oder Einwilligung zusammengefasst werden.
Wenn Du zusätzlich eine darüber hinausgehende Einwilligung erteilst, zeichnen wir auch komplette Gespräche auf und hören ggf. zu Schulungszwecken mit, um unsere Servicequalität zu optimieren. Das ist sowohl bei einer Bestellung als auch einer Service-Anfrage möglich. Eine Aufzeichnung bzw. das Mithören erfolgt, auch wenn Du dazu einwilligst, nur selektiv bzw. nicht immer.
Zudem nutzen wir Transkripte dieser Gesprächsaufzeichnungen, um hieraus Prozessverbesserungen toolbasiert einfacher auswerten und ableiten zu können.
Zweck:
Zum Nachweis eines Vertragsabschlusses sowie eines uns am Telefon gegeben Opt-Ins und zur Optimierung unseres Services.
Rechtsgrundlage:
- Nachweis Vertragsabschluss/Opt-In: Deine Daten benötigen wir zur Vertragsanbahnung und zur späteren Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Verbesserung der Qualität: Deine Daten verarbeiten wir in diesem Fall nur nach voriger Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese kannst Du – auf gleichem Wege direkt am Telefon oder per E-Mail – widerrufen, wobei der Widerruf nicht rückwirkend wirkt. Du wirst selbstverständlich bevor das Gespräch startet gefragt, ob Du mit der Aufzeichnung bzw. dem Mithören einverstanden bist. Die Einwilligung ist freiwillig und Dir entstehen bei Ablehnung keine Nachteile.
Art der Daten:
In diesen Voice-Files werden die wesentlichen Eigenschaften Deiner Bestellung zusammengefasst. Das kann insbesondere auch die Vertragsdaten (hierzu siehe Abschnitt oben) betreffen. Außerdem, und insbesondere, wenn das Voice-File keinen Vertragsabschluss/Opt-In abbildet, sind auch sonstige Daten betroffen, die Du uns im entsprechenden Telefonat kommunizierst.
Speicherzeit:
Eine Löschung der Voice-Files zum Vertragsabschluss erfolgt normalerweise spätestens nach Vertragsbeendigung oder spätestens dann, wenn keine gesetzliche Nachweispflichten mehr bestehen. Voice-Files, die wir zu Qualitätszwecken speichern, werden auf Deinen Wunsch, nach Zweckerreichung bzw. spätestens nach 90 Tagen gelöscht.
Bei einigen unserer Produkte ist es notwendig, dass wir vor der Vertragsbestätigung eine Personen-Identifizierung durchführen. Dies ist auch in Ihrem Sinn, da dadurch Betrug und anderen unberechtigten Vertragsabschlüssen vorgebeugt werden kann. Bei diesen Verfahren werden keine weiteren Daten von Ihnen gespeichert. Wir erhalten lediglich eine Bestätigung darüber, dass die bereits zuvor erfassten Daten über Dich korrekt ist. Danach kann die Annahme des Vertrags durch uns erfolgen. Für die Identifizierung bieten wir das Postident, Videoident sowie weitere alternativ auswählbare Online-Identverfahren an.
Zweck:
Durchführung einer Personen-Identifizierung im Rahmen einer Vertragsbestätigung, beispielsweise zur Feststellung der Volljährigkeit oder zur Vermeidung von Betrugsbestellung unter Verwendung echter Kundendaten.
Rechtsgrundlage:
Grundsätzlich haben wir ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) daran, dass wir ein Produkt auch nur an denjenigen ausliefern, der dieses auch bestellt hat. Dies ist auch in Ihrem Interesse als Kunde, da dadurch Betrug und anderen unberechtigten Vertragsabschlüssen vorgebeugt werden kann. Die Altersverifikation soll sicherstellen, dass nur Kunden mit uns einen Vertrag schließen, die einen solchen auch eingehen dürfen
Die Durchführung eines Videoident-Verfahrens, Online-Identverfahrens oder anderer Ident-Verfahren stellt eine alternative Art der Identifikation dar. Prozessbedingt werden im Rahmen der Risiko- und Betrugsprävention (siehe hierzu auch den Folgeabschnitt Bonitätsprüfung und Betrugsprävention) als potenziell betrügerisch eingestuften Bestellungen die hierzu notwendigen und unten aufgeführten personenbezogenen Daten an unseren Dienstleister MGT übermittelt. Dieser Dienstleister gleicht die gelieferten Daten mit denen der durchgeführten Identitätsprüfung ab und übermittelt uns die entsprechenden Ergebnisse zur Einsicht. Eine Verwendung erfolgt dabei nur mit Ihrem Einverständnis gemäß Art. 6 Abs. 1 lit a. DSGVO. Welches Online-Identverfahren Du für die Prüfung im Einzelfall nutzen kannst Du selbst auswählst. Informationen zu den unterschiedlichen Identverfahren finden Sie in unserem Hilfe-Center Artikel.
Die Identifizierung und Überprüfung der Richtigkeit der angegebenen Kundendaten beim Kauf von Prepaid Mobilfunkdiensten (derzeitig unser „1&1 Prepaid Jahrespaket“) erfolgt aufgrund der gesetzlichen Vorgaben aus dem Telekommunikationsgesetz und somit gemäß Art. 6 Abs. 1 lit. c DSGVO i.V.m § 172 Abs. 2 TKG
Art der Daten:
- Beim Postident-Verfahren wirst Du gebeten, ggf. ein von uns geliefertes Formular, zusammen mit Ihrem Personalausweis, bei einem Postamt Ihrer Wahl oder dem ausliefernden Postboten vorzulegen. Dabei wird geprüft, ob Ihre im Bestellprozess angegebenen Daten (ggf. auf dem mit den Daten Ihres Personalausweises übereinstimmen. Hierbei benötigen wir Ausweistyp, Ausweisnummer und das Ablaufdatum der Gültigkeit.
- Entscheidest Du sich für das Videoident-Verfahren, leiten wir mit Ihrem Einverständnis Ihren Namen, Ihr Geburtsdatum und Ihre Personalausweis-Nummer an unseren Vertragspartner, die WebID Solutions GmbH, weiter.
- Für die anderen Online-Identverfahren leiten wir Ihren Namen, Vorname, Geburtsdatum, Anschrift und Ihre Personalausweis-Nummer sowie fallabhängig die angegebene Bankverbindung an unseren Vertragspartner, die MGT GmbH, weiter.
Speicherzeit:
Eine Löschung der Daten bzw. der Anfrage, die uns vorliegen, erfolgt normalerweise nach Vertragsbeendigung oder spätestens dann, wenn keine gesetzliche Nachweispflichten mehr bestehen.
Weitere Informationen:
Weiterführende Informationen zum Postident-Verfahren findest Du hier. Die diesbezüglichen Datenschutzhinweise unseres Partners findest Du hier.
Weiterführende Informationen zum Datenschutz bei unserem Vertragspartner im Rahmen des Videoident-Verfahren der WebID Solutions GmbH, Friedrichstraße 88, 10117 Berlin findest Du hier.
Weiterführende Informationen zum Datenschutz bei unserem Vertragspartner im Rahmen der Online-Identverfahren der MGT findest Du hier.
Wie viele andere Unternehmen auch, nutzen wir die Bonitätsprüfung bei der SCHUFA Holding AG bzw. der Infoscore Consumer Data GmbH. Dabei werden Informationen zu Deinem bisherigen Zahlungsverhalten bei der SCHUFA und Erkenntnisse auf Basis mathematisch-statistischer Verfahren von anonymisierten Anschriftendaten bei dritten Unternehmen abgefragt und zu einer Bonitätsbewertung (Score) zusammengefasst. Bei positiver Bewertung erfolgt automatisch die Annahme Deines Vertrags. Das Ziel ist die Beurteilung des Zahlungsausfallrisikos. Zudem nutzen die beiden Gesellschaften Deine Anschriftendaten zur Verifizierung Deiner Adresse (Prüfung auf Zustellbarkeit).
Unabhängig vom Bonitätsscoring unterstützen die SCHUFA Holding AG und die Infoscore Consumer Data GmbH unsere internen Maßnahmen zur Erkennung und Verhinderung von Betrug durch Profilbildungen bei der Erkennung betrügerischer Sachverhalte (Betrugsprävention). Viele Betrugsbestellungen (bspw., wenn ein Kunde mit dem Namen eines anderen Kunden, aber mit falscher Adresse bestellen) werden hierdurch erkannt, bevor überhaupt ein Schaden entstehen kann. Hierzu erfolgt eine Analyse von Anfragen direkt nach der Bestellung, um diese auf potenzielle Auffälligkeiten hin zu prüfen. In diese Berechnung können auch Anschriftendaten, Informationen ob und in welcher Funktion in allgemein zugänglichen Quellen sowie aggregierte statistische Informationen aus dem SCHUFA-Datenbestand einfließen. Auswirkungen auf die Bonitätsbeurteilung und das Bonitätsscoring hat dieses Verfahren nicht.
Ergänzende Betrugs und Risikoprävention mittels IdentCheck und KontonummernCheck der SCHUFA
IdentCheck: Der Datenaustausch mit der SCHUFA dient auch der Identitätsprüfung. Wir können, anhand der von der SCHUFA übermittelten Übereinstimmungsraten, und ggfs. anhand eines Hinweises auf eine zurückliegend bei der SCHUFA oder einem anderen Geschäftspartner durchgeführte ausweisgestützte Legitimationsprüfung erkennen, ob eine Person unter der vom Kunden angegebenen Anschrift im Datenbestand der SCHUFA gespeichert ist.
KontonummernCheck: Zuerst wird die angefragte Bankverbindung ohne Einbezug von Personendaten auf die syntaktische Korrektheit geprüft. Im nächsten Schritt erfolgt die Prüfung, ob der SCHUFA eine Kombination aus der angefragten Bankverbindung und den angefragten Personendaten bekannt ist. Dies soll sicherstellen, dass keine Bestellung mit Deinen Bankdaten in Kombination mit falschen Stammdaten erfolgen kann.
Zweck:
Risiko- und Betrugsprävention zur Entscheidung über den Abschluss eines Vertrags. Bonitätsprüfung zur Entscheidung, ob der Vertrag unter den gewünschten Konditionen geschlossen werden kann oder eine Alternative angeboten wird.
Rechtgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (das überwiegende berechtigte Interesse liegt in der frühzeitigen Vermeidung von Zahlungsausfällen und Betrug) sowie in Art. 6 Abs. 1 lit. b DSGVO. Der Datenaustausch dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen von Kunden (§ 505a und 506 des Bürgerlichen Gesetzbuches). Dies umfasst auch die Betrugsprävention.
Art der Daten:
- Bonitätsprüfung: Anrede, Vor- und Nachnamen, Firmennamen (bei Gewerbe), Anschrift und Geburtsdatum (produktabhängig)
- Betrugsprävention: IP-Adresse des Geräts, Cookie (weitere Informationen hierzu unter https://www.1und1.de/Cookie-Einstellungen), Anrede, Vor- und Nachname, Firmenname (bei Gewerbe), Anschrift, Telefonnummer, Mobilfunknummer (produktabhängig), Geburtsdatum (produktabhängig) und Bankverbindung
- Betrugsprävention IdentCheck: Name, Vorname, Geburtsdatum Straße, Hausnummer, Postleitzahl und Ort.
- Betrugsprävention Kontonummern-Check: Name, Vorname, Geburtsdatum, Straße, Hausnummer, PLZ, Ort, IBAN bzw. BLZ und Kontonummer.
- Teilweise wird zur Betrugsprävention, auch eine 1-Cent Überweisung durchgeführt, die Aufschluss über die Existenz des angegebenen Kontos geben soll. Im Betreff ist kenntlich, dass diese Überweisung durch uns vorgenommen wurde.
Wir erhalten sowohl beim Ident als auch beim Kontonummern-Check nur einen Ergebniscode zurück, der Aufschluss darüber gibt, ob die Daten korrekt sind oder Übereinstimmungsfehler vorliegen.
Speicherdauer:
Die Speicherdauer ergibt sich aus den Informationen unserer Partner (unten verlinkt). Bei uns bleiben der Bonitätsscore sowie die Informationen zur Risk- und Betrugsprüfung maximal 12 Monate personenbezogen gespeichert.
Weitere Informationen:
Im Falle einer Auftragsablehnung, die auf einer maschinellen Entscheidung beruht, hast Du ein Recht darauf, weitere Informationen zur involvierten Logik zu erhalten. Für weitere Informationen zur Berechnung Deines Scorewertes wende Dich bitte an die Infoscore Consumer Data GmbH (Kontaktdaten: Infoscore Consumer Data GmbH, Abteilung Datenschutz, Rheinstraße 99, 76532 Baden-Baden) bzw. die SCHUFA Holding AG (Kontaktdaten: SCHUFA Holding AG, zu Hd. Abteilung Datenschutz, Kormoranweg 5, 65201 Wiesbaden). Für die 1-Cent Überweisung setzen wir den Auftragsverarbeiter ITP Innovative Technologie Projekte GmbH, Karwendelstr. 39, 12203 Berlin zur praktischen Abwicklung ein. Die Daten fließen in den oben beschriebenen Kontocheck zum Zweck der Risiko- und Betrugsprävention ein. Weitere Informationen zum Geschäftszweck, zu Zwecken der Datenspeicherung, zu den Datenempfängern, zum Selbstauskunftsrecht, zum Anspruch auf Löschung oder Berichtigung etc. findest Du hier:
• ICD
infoscore Consumer Data GmbH (kurz: ICD), Rheinstr. 99, 76532 Baden-Baden
Hinweise zum Datenschutz unter: https://www.experian.de/content/dam/noindex/emea/germany/informationsblatt-art-14.pdf
• SCHUFA
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden
Hinweise zum Datenschutz unter: https://www.schufa.de/global/datenschutz-dsgvo/
Außerdem rufen wir zu Zwecken der Bonitätsprüfung und der Betrugsprävention bei Konzernunternehmen Daten, die im Zusammenhang mit Deinen Verträgen bei diesen Unternehmen gespeichert sind, ab. Wir werden im Falle nicht vertragsgemäßer Abwicklung (z.B. Kündigung wegen Zahlungsverzug, Betrugsverdacht) ebenso Auskünfte an diese Unternehmen zur Wahrung berechtigter Interessen Dritter weitergeben.
Sofern Du im Rahmen des Bestellprozesses eine Einwilligung zur Nutzung des digitalen Kontoblicks abgegeben hast, werden Deine Kontoinformationen verarbeitet, um eine fundierte Entscheidung über Deine Bestellanfrage und die etwaige Höhe einer zu stellenden Kaution treffen zu können. Hierzu werden die Kontoinformationen analysiert und in Kategorien eingeteilt. Aus der Gesamtheit der Konto Ein- und Ausgänge sowie der Kategorien wird ein Faktor gebildet, der – ebenfalls auf Grundlage Deiner Einwilligung – an Web.de übermittelt wird.
Wir nutzen diesen Faktor, um schnell eine fundierte Entscheidung über Deine Bestellanfrage treffen zu können und die Höhe einer etwaig zu stellenden Kaution zu bestimmen.
Zweck:
Fundierte Entscheidung über Bestellanfrage und etwaige Höhe einer Kaution.
Rechtsgrundlage:
Deine Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO
Art der Daten:
Kontoinformationen sowie die Informationen zu den mit diesem Zahlungskonto im Zusammenhang stehenden Zahlungsvorgängen (bspw. Betrag, Datum, Buchungstext, Gläubiger-ID, Saldo) der letzten sechs Monate.
Bei der Erhebung, Verarbeitung und Nutzung der personenbezogenen Daten können im Rahmen der Verarbeitung und Übermittlung der Information über die Zahlungsvorgänge auch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO betroffen sein, beispielsweise etwa Angaben über die politische Meinung (z. B. Parteispenden), religiöse oder weltanschauliche Überzeugungen (z. B. Zahlungen an Religionsgemeinden), Gewerkschaftszugehörigkeit, Gesundheitsdaten (z. B. Zahlungen an Abrechnungsstellen oder Arztpraxen) einer natürlichen Person. Mit Deiner Einwilligung erklärst Du Dich auch mit dieser etwaigen Verarbeitung besonderer Kategorien personenbezogener Daten einverstanden.
Speicherdauer:
Die Kontoinformationen werden nach 24 (vierundzwanzig) Monaten automatisch gelöscht. Die personalisierten Konto-Zugangsdaten werden nicht gespeichert.
Weitere Informationen:
Deine Einwilligung gibst Du gegenüber Web.de, aber auch gegenüber der Tink Germany GmbH, Gottfried-Keller-Str. 33, 81245 München ab. Informationen zum Datenschutz der Tink Germany GmbH erhältst Du hier. Ausschließlich die Tink Germany GmbH nutzt Deine personalisierten Konto-Zugangsdaten, um zu oben genannten Zwecken einmalig auf Dein zuvor mitgeteiltes Zahlungskonto zuzugreifen. Die Konto-Zugangsdaten werden nicht gespeichert.
Web.de hat zur Durchführung der Datenerhebung und -verarbeitung bei Deiner Bank die informa Solutions GmbH, Rheinstraße 99, 76532 Baden-Baden als Auftragsverarbeiter gemäß Art. 28 DSGVO beauftragt.
Deine Einwilligung wird zum Zweck des Nachweises gespeichert.
Soweit es sich bei dem angegebenen Zahlungskonto um ein Gemeinschaftskonto handelt, hast Du eine entsprechende Einwilligung der anderen Kontoinhaber in die hier beschriebene Datenverarbeitung eingeholt.
Widerruf:
Deine Einwilligung kannst Du jederzeit formlos mit Wirkung für die Zukunft gegenüber der Web.de Telecom GmbH widerrufen. Sofern Du die Einwilligung widerrufst oder nicht abgibst, ist ein Vertragsabschluss auf diesem Weg nicht möglich. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Zweck:
Wir verarbeiten im Rahmen der beiden Aktionen auch personenbezogene Daten, um Dein eingesendetes Endgerät entgegenzunehmen, dies zu dokumentieren, eine entsprechende Prämie auszubezahlen oder Retouren durchzuführen.
Zudem verarbeiten wir bei zusätzlichen Prämien einzelner Hersteller auch Daten, die wir für die ordnungsgemäße Abrechnung mit den Geräteherstellern benötigen. Dies erfolgt aktuell nur im Rahmen unserer Aktionen, die Dir zusätzliche Prämien beim Kauf von bestimmten Samsung-Geräten garantieren.
Art der Daten:
Die Abwicklung der Tauschprämien Aktion (Einsendung, Geräteprüfung, ggf. Rückversand und Weitergabe an Drittverwerter) erfolgt durch die KOMSA Kommunikation Sachsen AG, bzw. deren Tochterunternehmen W-Support, Ernst-Lässig-Straße 7, 09232 Hartmannsdorf.
Der Verkaufsvertrag über das Altgerät wird mit Web.de geschlossen. Zusätzlich zur Datenverarbeitung bei der Abwicklung einer Web.de Bestellung werden nach Abschluss des Bestellprozesses über das Aktionsgerät, die für den Service folgenden, notwendigen Daten an die W-Support über eine gesicherte Schnittstelle weitergegeben:
- Tauschprämien-Referenznummer
- Modell und gegebenenfalls Speichergröße, Prozessor und Displaygröße des einzusendenden Geräts
- Vor und Nachname des Kunden
- Adresse des Kunden (Straße Nr./PLZ/Stadt)
Web.de und die beiden Partner werden Deine Daten nur zur Abwicklung des Verkaufsvorgangs nutzen, um die eingegangenen Geräte mit den von den Kunden in der Bestellung angekündigten Geräteinsendungen abzugleichen und den Tauschprämien-Service abzuwickeln. Zudem werden auch Daten für eine eventuelle Versandretoure des Tauschgeräts vom Dienstleister an den Kunden genutzt. Bei einer von Dir durchgeführten Stornierung wird zusätzlich auch der Storno/Retourenwunsch zusammen mit der Auftragsnummer übermittelt.
Die Abwicklung der Hardware-Flex Option und Verarbeitung zugehöriger Daten wird durch uns selbst abgewickelt, es kommt zu keinen Einsatz eines entsprechenden Dienstleisters. Rechtsgrundlage: Die Verarbeitung der Daten erfolgt zur Erbringung der Leistung und Erfüllung des Vertrages zum Trade-In mit Dir (Art. 6 Abs. 1 lit. b DSGVO). Die Weitergabe an die KOMSA erfolgt im Rahmen einer Auftragsverarbeitung und damit auf Grundlage von Art. 28 DSGVO. Weitere Informationen: Wir geben zudem ggf. personenbeziehbare Daten im Rahmen der Tauschprämien-Aktionen, wie oben beschrieben, zu Gewährleistung einer korrekten Abrechnung an die Samsung Electronics GmbH, Am Kronberger Hang 6, 65824 Schwalbach. Dazu werden die folgenden Daten für einen Abgleich weitergegeben:
- Hersteller und Modellbezeichnung des Neugeräts
- IMEI Nr. des Neugeräts
- Bestelldatum des Neugeräts
- Hersteller und Modellbezeichnung des einzusendenden Altgeräts
Die Abrechnung mit Samsung für die von Dir beauftragte Tauschprämien-Leistung stellt ein berechtigtes Interesse (Art. 6 Abs. lit. f DSGVO) für uns dar. Diese Datenweitergabe findet natürlich nur statt, wenn Du eine zusätzliche Prämie beim Kauf eines Samsung-Endgeräts von uns erhalten hast.
Wie werden Deine Daten gelöscht?
Daten auf Endgeräten
Du solltest Dein Gerät zu Deiner eigenen Sicherheit vor Versand auf Werkseinstellungen zurücksetzen. Gleichwohl verpflichtet sich Web.de selbst (Hardware-Flex Option) oder beim durchführenden Dienstleister (Web.de Tauschprämien-Aktion) eine datenschutzkonforme, sichere Vernichtung der Daten mit entsprechenden technischen Mitteln, insbesondere eine Datenlöschung nach den folgenden Absätzen, auf den Geräten zu beauftragen, damit personenbezogene Daten nicht wiederhergestellt werden können.
Web.de stellt zudem sicher, dass Daten auf Speichermedien, die Web.de zur Datenlöschung übergeben werden, dauerhaft zu löschen oder zu vernichten. Eventuell in den Geräten vorhandene Speicherkarten und / oder SIM-Karten werden generell unwiederbringlich vernichtet.
Daten zur Durchführung des Service
Eine Löschung von Daten kann hier nur erfolgen, solange das Gerät noch nicht zum Dienstleister eingesendet worden ist, dann ist allerdings auch die Abwicklung der 1&1 Tauschprämie nicht mehr möglich.
Sanktionslisten basieren auf unterschiedlichen EU-Verordnungen. Sie enthalten Namen von Personen, Unternehmen oder sogar Staaten, gegen die aufgrund von außen- oder sicherheitspolitischen Gründen Embargos angeordnet wurden. Um die Pflichten der Verordnungen einzuhalten gleichen wir die Daten unserer Kunden und potentiellen Kunden mit bestehenden Sanktionslisten ab.
Zweck:
Zweck der Datenverarbeitung ist die Ermittlung von Personen, die auf Sanktionslisten benannt sind, um eine Entscheidung über die Aufnahme und ggf. Fortführung von vertraglichen Kundenbeziehungen zu treffen.
Rechtsgrundlage:
Für den Abgleich mit internationalen Sanktionslisten, insbesondere der UN, supranationalen Sanktionslisten der EU und nationalen Sanktionslisten von EU und EWR-Mitgliedsstaaten ergibt sich die Rechtfertigung für die Verarbeitung Deiner personenbezogenen Daten aus rechtlichen Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO.
Ein Abgleich mit Sanktionslisten der USA, findet aus unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO statt. Das Interesse ergibt sich hier daraus, Personen zu identifizieren, mit denen keine Geschäftsbeziehung unterhalten werden kann, um Sanktionen wegen Verstößen zu vermeiden.
Art der Daten:
Wir gleichen von unseren Kunden den Namen, das Geburtsdatum sowie die Adresse gegen Sanktionslisteneinträge ab. Im Falle einer Übereinstimmung mit Sanktionslisteneinträgen wird das Ergebnis gespeichert.
Weitere Informationen:
Führt der Abgleich mit den Sanktionslisten zu einem negativen Ergebnis, werden die Daten nicht gespeichert. Im Falle eines echten Treffers werden die Daten nach 3 Jahren gelöscht.
Um Dich bei Deinem Wechsel zu uns effektiv zu unterstützen, bieten wir Dir verschiedene Services an. Du kannst uns beispielsweise damit beauftragen und bevollmächtigen uns um die Kündigung bei Deinem bisherigen Anbieter zu kümmern und die dazugehörige Kommunikation zu übernehmen oder wir übernehmen im Auftrag die Übermittlung eines Werbe-Opt-Out, wenn Du nicht mehr von Deinem bisherigen Anbieter werblich kontaktiert werden willst. Du kannst diese Services jeweils im Bestellprozess auswählen und beauftragen. Zur Umsetzung werden personenbezogene Daten von Dir verarbeitet und an Deinen bisherigen Anbieter weitergegeben.
Art der Daten:
- Wir verwenden Daten, die Du uns im Bestellprozess angegeben hast, um damit Deinen Altanbieter zu kontaktieren:
Beim Abschluss des Mobilfunkvertrags: Vorname, Nachname, Adresse, Mobilfunkrufnummer (falls bereits im Rahmen der Rufnummernportierung angegeben) - Beim Abschluss des Breitbandvertrags: Vorname, Nachname, Adresse, Festnetzrufnummer (falls angegeben)
Darüber hinaus erheben wir im Bestellprozess, nur für den Zweck der Übermittlung der Kündigung und/oder des Opt-Outs an Deinen Altanbieter die folgenden Daten:
- Beim Abschluss des Mobilfunkvertrags: Mobilrufnummer und Name des Altanbieters
- Beim Abschluss des Breitbandvertrags: Bisherige Kundennummer (falls angegeben) und Name des Altanbieters.
Dein bisheriger Anbieter benötigt diese Daten um Dich als dortigen Kunden zu identifizieren und die Kündigung oder Hinterlegung des Werbe-Opt-Outs korrekt zuzuordnen und umzusetzen.
Zweck:
Wenn Du im Bestellprozess auswählst, dass 1&1 für Dich Deinen bisherigen Vertrag kündigt, verwenden wir die oben genannten personenbezogenen Daten für Versand des Kündigungsschreibens. Hast Du ausgewählt, dass 1&1 alle Formalitäten, inkl. Hinterlegung eines Werbe-Opt-Outs übernehmen soll werden Deine personenbezogenen Daten für die Erklärung eines Opt-Outs gegenüber dem bisherigen Anbieter verwendet.
Rechtsgrundlage:
Die Verarbeitung der Daten erfolgt nur mit Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer:
Die oben genannten personenbezogenen Daten, welche wir nur für den Zweck der Kommunikation mit Deinem Altanbieter erheben, werden unverzüglich nach der Umsetzung (spätestens nach 3 Monaten) gelöscht. Personenbezogene Daten, die gleichzeitig auch für den Vertrag mit uns erhoben wurden, werden selbstverständlich für diese Zwecke weiterhin gespeichert. Informationen hierzu findest Du im Abschnitt „Vertragsdaten“ etwas weiter oben in diesen Datenschutzhinweisen.
Während unserer Vertragsbeziehung
Verarbeitungen während unserer Vertragsbeziehung
Wenn Du einen unserer Telekommunikationsdienste nutzt, fallen bei uns und unseren Infrastrukturpartnern (Weitere Informationen findest Du ergänzend in dem Gliederungspunkt „Weitergabe von Daten“) Verkehrsdaten an. Damit wir Dir jederzeit eine transparente und nachvollziehbare Abrechnung vorlegen können bzw. die gewünschten Verbindungen hergestellt und aufrechterhalten werden können, sowie ergänzende Telekommunikationsleistungen Dir gegenüber erbringen zu können, ist es erforderlich, Verkehrsdaten vorübergehend zu verarbeiten und diese, sofern und so lange diese zur Abrechnung benötigt werden, zu speichern.
Verkehrsdaten entstehen durch die Nutzung Deines Anschlusses. Dazu zählen zum Beispiel die abgehende und angerufene Rufnummer oder Anschlusskennung, die Zeit und Dauer von Telefonaten und die übermittelte Datenmenge, IMSI (SIM-Kartennummer), IMEI (Gerätenummer), die Verbindungsart und den lokalen Einwahlknoten.
Zweck:
- Bereitstellung von Diensten bzw. um gewünschte Verbindungen (Telefonie, Daten, SMS, MMS, RCS, sonstige Verbindungen) herzustellen und aufrechterhalten
- Erstellung einer korrekten, transparenten und nachvollziehbaren Abrechnung sowie ggf. eines Einzelverbindungsnachweises sowie der Überprüfung von Rechnungen von Vordienstleistern bzw. Infrastrukturpartnern.
- Störungsbehebung und Missbrauchserkennung
- Sicherstellung der Netzwerk Stabilität sowie Steuerung der Auslastung unseres Netzes
- Ermöglichung von Notrufen sowie die Übermittlung Deines Standorts im Notfall
- Netzmigration / Device- und Simkartenmanagement
- Erbringung von Location Based Services (wenn Vertragsbestandteil)
Rechtsgrundlage:
Die Verarbeitung und Speicherung von Verkehrsdaten findet statt, um die im Vertrag vereinbarte Telekommunikationsleistung abzuwickeln, Telekommunikationsverbindungen herzustellen und abzurechnen (§ 9 Abs. 1 TDDDG) Maßgeblich für die Verarbeitung von Verkehrs- bzw. Standortdaten zu den weiteren Zwecken ist sind die Vorschriften aus dem 2. Kapitel des TDDDG (§§ 9 ff. TDDDG).
Art der Daten:
Mobilfunk (Telefonie, Daten, SMS/MMS):
- Eigene Rufnummer
- Gewählte Rufnummer
- Eingehende Rufnummer im Ausland
- Anfangs- und Endzeit (Telefonie)Telefonats/ Uhrzeit / Datum des Sendens (SMS/MMS)
- Mobile SIM-Karten-Kennung
- Benutzerkennung (en): IMSI, IMEI, MSISDN, ICC SIM ID
- ggf. Hardwareinformationen: Geräte-ID bzw. Typ
- Inhalte selbst werden nur dann sehr kurzfristig, technisch bedingt, gespeichert, wenn Du dies beauftragst (z. B. Mobilbox- und Kurzmitteilungsanwendungen) oder wenn entsprechende Dienste eine Zwischenspeicherung erfordern, z. B. bei Kurzmitteilungen (SMS), Multimedia Messages (MMS) oder vergleichbaren Diensten.
- Ankommende Verbindungsversuche und Benachrichtigen werden nur betreffend eines entsprechenden Diensteangebotes, z.B. einer Mobilbox, erfasst
- Benutztes Netz (Roaming)
- ggf. die in Anspruch genommene Dienstleistung/ Verbindungsart
- ggf. die Standortkennung / Location
- ggf. personenbezogene Berechtigungskennung
- IP-Adresse
Telefonie und Internet-Zugang (DSL):
- Eigene Rufnummer
- Gewählte Rufnummer
- Eingehende Rufnummer im Ausland
- Anfangs- und Endzeit (Telefonie)Telefonats/ Uhrzeit / Datum des Sendens (SMS/MMS)
- IP-Adresse des Geräts
- Hardwareinformationen: Geräte-ID bzw. Typ
- Anfangs- und Endzeit der Session
- Download-/Upload-Volumen
Speicherzeit und weitere Informationen:
- Eine Löschung erfolgt für nicht abrechnungsrelevante Daten grundsätzlich nach spätestens 7 Tagen, insofern gesetzlich, im Einzelfall (etwa Störungsbehebung), keine längere Frist besteht.
- Sollte eine Speicherung zu Abrechnungszwecken erfolgen (tarifabhängig), werden auch diese höchstens für den Zeitraum von 6 Monaten nach Rechnungsstellung gespeichert.
- Die abrechnungsrelevanten Daten werden nach Ablauf der Speicherzeit automatisch gelöscht oder gesperrt. Nicht abrechnungsrelevante Daten werden sofort gelöscht.
- Werden Einwände durch den Kunden geltend gemacht, gilt eine erweiterte Speicherfrist, bis der Sachverhalt geklärt ist und beiderseitig als erledigt gilt. Die Speicherung von Verkehrsdaten zu Abrechnungszwecken mit dem Teilnehmer ist in § 10 Abs. 2 TDDDG geregelt.
- Deine Vertrags- und Verkehrsdaten müssen zum Teil auch an andere Diensteanbieter weitergegeben werden. Das ist dann der Fall, wenn Du Dienste in Anspruch nimmst, die nicht von uns erbracht werden (z. B. CallbyCall oder Mehrwertdienste). Hier geben wir die zur Abrechnung notwendigen Daten nur im Rahmen von gesetzlichen Verpflichtungen weiter.
- Zudem findet auch eine Abrechnung von Leistungen mit dem Netzbetreiber bzw. Infrastrukturpartner statt. Hierzu werden Daten separat für diese Abrechnung und für die Begegnung und Durchführung von Einwendungen während der vertraglich vorgesehenen Einwendungsfrist gespeichert. Die Möglichkeit der Speicherung zur Abrechnung zwischen uns und dem Diensteanbieter sieht § 10 Abs. 3 TDDDG vor. Wir bieten grundsätzlich die Rufnummernanzeige an (Abgehende SMS enthalten immer Deine Rufnummer). Du kannst diese (ansonsten) beliebig ein- und ausschalten. Hilfe dazu erhältst Du beim Kundenservice oder in der Bedienungsanleitung Deines Endgeräts.
Sonstige Fristen: Eine andere Speicherfrist kann sich aus gesetzlichen Aufbewahrungsfristen ergeben oder wenn es sich um Daten handelt, die dem Erkennen, Eingrenzen oder Beseitigen von Störungen oder Fehlern an Telekommunikationsanlagen dienen. Hier ist eine Speicherung gemäß § 12 TDDDG bis zur Beseitigung einer Störung möglich.
Nachrichteninhalte (SMS, MMS, zwischengespeicherte oder abgelegte Sprachnachrichten) kannst nur Du auf Deiner SIM-Karte selbstständig löschen, wir haben hierauf keinen Zugriff.
Daten von Dritten Netzteilnehmern
Auch wenn Du kein Kunde bei uns bist, verarbeiten wir in bestimmten Situationen personenbezogene Daten. Einerseits dann, wenn Dein Telekommunikationsverkehr durch unser Netz bzw. jenes unseres Infrastrukturpartner durchgeleitet, wird bzw. bei Verbindungen zwischen einem 1&1 Kunden und einem Kunden eines anderen Anbieters („Interconnection“). Andererseits dann, wenn Du Kunde eines ausländischen Netzbetreibers bist und Du bei Aufenthalt in Deutschland unser Netz bzw. jenes unseres Infrastrukturpartner nutzt („Roaming“).
Roaming und „Fair Use-Policy“
Fair Use-Policy: Zur Feststellung einer zweckwidrigen oder missbräuchlichen Nutzung von Roaming zu Inlandspreisen bzw. zur korrekten Rechnungsstellung können Verkehrs- und Standortdaten - für jeden Dienst einzeln - für einen fortlaufenden Zeitraum von vier Monaten ab dem ersten Tag des EU-Auslandaufenthalts verarbeitet werden, um dem Kunden im Falle einer Überschreitung der folgenden kumulativen Kriterien:
- Aufenthalt über vier Monate hinweg hauptsächlich im EU-Ausland (d.h. mehr als 50% der Tage) und
- Nutzung hauptsächlich im EU Ausland (d.h. mehr als 50% der Nutzung)
zunächst eine Warnnachricht, insbesondere via SMS, zukommen zu lassen. Mit dieser Nachricht wird ein zweiwöchiger Beobachtungszeitraum eingeläutet, in welchem überprüft wird, ob das Verhalten des Kunden weiterhin nicht den genannten Kriterien entspricht, sodass dies folgend ab dem Zeitpunkt der Benachrichtigung Berücksichtigung im Rahmen der Rechnungsstellung(en) finden kann. Eine Verarbeitung im Rahmen der Fair-Use-Policy endet, wenn der Kunde in einem Zeitraum von 4 Monaten nicht mehr im EU-Ausland war und der erfasste Zeitraum für die Rechnungsstellung nicht mehr notwendig ist. Die Analyse beginnt erneut sobald der Kunde wieder in das EU- Ausland einreist.
Die Möglichkeit, Kontrollmechanismen zur Feststellung einer missbräuchlichen Nutzung festzulegen ist in der Durchführungsverordnung 2016/2286 (hier insbesondere Artikel 4) vorgesehen und ermöglicht den Anbietern entsprechende Regelungen zu vereinbaren. Diese haben wir in der Leistungsbeschreibung 1&1 Mobilfunk unter Punkt 17.2.Fair-Use-Policy für Roaming innerhalb der EU getroffen. Die Rechtsgrundlage für die hierzu notwendige Datenverarbeitung, wie vorangehend beschriebenen, ist somit Art. 6 Abs. 1 lit. b DSGVO.
Wir verarbeiten Deine Daten im Rahmen der Nutzung der Funktionen Rich Communication Services („RCS“) bzw. Rich Business Messaging („RBM“) unter unseren Nutzungsbedingungen.
Zweck:
Bereitstellung und Ermöglichung von RCS bzw. RBM sowie Gewährleistung der Sicherheit (insbesondere Verhinderung von Spam und Missbrauch).
Rechtsgrundlage:
Es gelten die im Gliederungspunkt „Verkehrsdaten und Standortdaten“ genannten Rechtsgrundlagen betreffend diesen Datenkategorien. Abseits hiervon werden Deine Daten zur Bereitstellung von RCS bzw. RBM (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Gewährleistung der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet.
Art der Daten:
- MSISDN und IMSI (Verfügbarkeit)
- Aktivitätsinformationen:
- Beginn, Dauer und Anzahl
- MSISDN (Absender/Empfänger; möglicherweise mehrere Empfänger)
- RCS-Netzwerkinformationen bzw. Mobilfunkbetreibers des Benutzers
- Typ/ Art (etwa Chat, Gruppenchat, Upload, Download)
- Verwendete Bytes/ Verbrauch
- Anruf- und Nachricht- bzw. entsprechende Übertragungs-ID
- IP-Adresse (falls verfügbar)
- Session-ID
- Telefonnummer
- Hardware (Marke/Modell), Firmware-Version
Speicherzeit:
Es gelten im Gliederungspunkt „Verkehrsdaten und Standortdaten“ geführten Fristen für Verkehrs- und Standortdaten. Account- und Messagedaten werden nach spätestens 30 Tagen nach der Deprovisionierung gelöscht.
Um Dir im Falle einer Störung, z. B. Deines Internetanschlusses, kompetent und schnell helfen zu können, kann es hilfreich sein, einige Nutzung- und Verkehrsdaten während des Betriebs für eine kurze Zeit aufzuzeichnen und diese unseren Service-Mitarbeitern auf Deinen Wunsch zugänglich zu machen.
Zweck:
Erfüllung des Vertrages sowie bedarfsgerechte Gestaltung unserer Produkte und Services im Rahmen der gesetzlichen Vorschriften.
Rechtsgrundlage:
Deine Daten benötigen wir zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Welche Inhalte Du beispielsweise in Deiner Cloud (App) speicherst, bestimmst Du selbst.
Auf Deinen Wunsch werden einige (online) Nutzungsdaten mit Deiner Einwilligung gespeichert und ausgewertet (Art. 6 Abs. 1 lit. a DSGVO). Weiter Informationen zur Einwilligung zu Verkehrs- und Nutzungsdaten findest Du hier. Diese Daten können, zum Beispiel zur Behebung von Störungen, durch den 1&1 Support eingesehen werden. Auch Du kannst die gespeicherten Daten über die Web-Benutzeroberfläche des jeweiligen Geräts oder des Dienstes einsehen und auf Wunsch löschen.
Art der Daten und Speicherzeit:
Daten zum Internetanschluss
Verarbeitete Daten:
- Einwahlen und
- Verbindungen mit dem 1&1 Netz
- Download-/Upload-Volumen
- Verfügbare Bandbreite
Speicherzeit:
Max. 6 Monate nach Rechnungsstellung
Cloud-Services / Cloud App
- Verarbeitete Daten:
- Batteriestand
- Informationen zum genutzten Gerät (Hersteller, OS)
- Status Online/Offline
- Speicherplatz
- Bildschirmauflösung
- Zugriffe (Datum / Uhrzeit)
Speicherzeit:
Bis zu 12 Monate (ab der letzten Nutzung)
Für verschiedene Zwecke nutzen wir Google Firebase in unserer Control-Center App. Welche Dienste wir einsetzen und welche Daten wir zu den jeweiligen Zwecken verarbeiten, werden im Folgenden für jeden Dienst einzeln dargestellt.
Mit Google wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Informationen zu den Diensten erhältst Du auch bei Google Firebase direkt unter https://firebase.google.com/support/privacy.
Firebase Cloud-Messaging
Zweck und Art der Daten:
- Firebase-Installations-IDs
Firebase Cloud Messaging verwendet die Firebase-Installations-IDs, um zu bestimmen, an welche Geräte Push-Nachrichten gesendet werden sollen. Mithilfe der Installations-IDs kann das Gerät identifiziert werden und Nachrichten korrekt zugestellt werden.
Rechtsgrundlage:
Wir versenden Push-Nachrichten über den Firebase Cloud-Massaging Dienst nur, wenn Du in die Zusendung eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO).
Weitere Informationen:
Firebase behält die Firebase-Installations-IDs bei, bis der Firebase-Kunde einen API-Aufruf zum Löschen der ID durchführt. Nach dem Anruf werden die Daten innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernt.
Firebase-Remote-Konfiguration (Remote Config)
Zweck und Art der Daten:
- Firebase-Installations-IDs
Remote Config verwendet die Firebase-Installations-IDs, um Konfigurationswerte auszuwählen, die an Endbenutzergeräte zurückgegeben werden sollen. Der Dienst wird in unseren Control-Center Apps verwendet, um die Sichtbarkeit von Funktionen und das App-Verhalten dynamisch zu steuern, ohne dass ein neues App Update erforderlich ist.
Rechtsgrundlage:
Das Veröffentlichen von Neuerungen, Anpassungen und Fehlerbehebungen ohne Zeitverzug dient der Zurverfügungstellung der Control-Center Apps und ist damit im Rahmen der Vertragserfüllung gegenüber dem Kunden erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Weitere Informationen:
Firebase behält die Firebase-Installations-IDs so lange bei, bis der Firebase-Kunde einen API-Aufruf zum Löschen der ID durchführt. Nach dem Anruf werden die Daten innerhalb von 180 Tagen aus Live- und Backup-Systemen entfernt.
Firebase A/B Test
Zweck und Art der Daten:
- Firebase-Installations-IDs
- Nutzerattribute
- Crashlytics-Installations-UUIDs
- Firebase-Installations-ID
- Absturzspuren und Fehlerberichte
- Breakpad-Minidump-formatierte Daten (bei NDK Abstürzen)
- Firebase-Installations-IDs
- IP-Adressen
- Leistungsdaten
- Geräteinformationen
Es werden Inhalte der Kommunikation zwischen Dir und uns gespeichert, die im Rahmen des Vertragsverhältnisses anfallen. Bei einigen Produkten bieten wir außerdem so genannte Cloud-Services an, wie 1&1 E-Mail-Konten oder den 1&1 Cloud-Speicher oder die Cloud App, in denen Du persönliche Dateien speichern kannst.
Zweck:
Das dient dazu Deine Anfragen an uns auch beantworten zu können und außerdem zur Bereitstellung der Produkte.
Rechtsgrundlage:
Deine Daten benötigen wir zur Vertragsanbahnung und Durchführung (Art. 6 Abs. 1 lit. b DSGVO).
Art der Daten:
Kann nicht weiter spezifiziert werden, da einzelfallabhängig. Die Inhalte bestimmst Du selbst.
Speicherzeit:
Nach Beendigung Deines Vertrages werden die Daten zusammen gelöscht, insofern dahingehend keine gesetzlichen Aufbewahrungsverpflichtungen bestehen. Während der Vertragslaufzeit bleiben Inhalte natürlich so lange gespeichert, bis Du diese selbst löschst. Bei unseren Cloud-Services wird ein Sicherheitsbackup bis max. 15 Tage nach dem Löschen vorgehalten.
Weitere Informationen:
Die abgelegten Dateien werden automatisch verschlüsselt und können nur von Personen eingesehen werden, denen Du zuvor eine Zugangsberechtigung erteilt hast. Zum Zweck von Datensicherungen und Wartungsarbeiten legt 1&1 verschlüsselte Backup-Dateien an. Deine dabei gespeicherten Datei-Inhalte können aber nicht von 1&1 entschlüsselt und gelesen werden. Die Inhalte, die Du dort ablegst und den Zeitpunkt, wann Du diese löschst, bestimmst Du selbst.
Natürlich werden wir über die Zeit unserer gemeinsamen Vertragsbeziehung regelmäßig miteinander in Kontakt treten. Dabei kann es zum einen vorkommen, dass Du auf verschiedensten Kontaktkanälen ein Anliegen an uns richtest, dass gelöst werden soll, aber auch, dass wir Dir Infos rund um Deinen Vertrag, Abrechnungen und Produkte zukommen lassen.
Kommunikation zu Deinen Kundenanliegen
Du kannst uns auf verschiedenen Wegen erreichen, um Deine Anliegen zu klären. Dazu zählt u.a. der Kontakt per E-Mail, Telefon, SMS oder über unser Kontaktformular.
Zweck:
Kommunikation mit unseren Kunden sowie Klärung Deiner Anliegen
Rechtsgrundlage:
Deine Daten benötigen wir zur Klärung Deines Anliegens bzw. zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
Gespeicherte und genutzte Daten:
- Deine Daten benötigen wir zur Klärung Deines Anliegens bzw. zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
- Gespeicherte und genutzte Daten:
- Name, Kontaktdaten
- Daten zur Authentifizierung
- Inhalte Deiner Anfragen und uns in diesem Rahmen ggf. übermittelte Daten und Dokumente
- Im Kontaktformular, je nach ausgewähltem Kontaktgrund zusätzlich:
- Adresse (freiwillig)
- Telefonnummer (freiwillig)
- Im Meldeformular zum DAS (Meldung von rechtswidrigen Inhalten) zusätzlich:
- Erläuterungen zu von Dir gemeldeten rechtswidrigen Inhalten
- Speicherort des rechtswidrigen Inhalts
- Name und E-Mail Adresse der meldenden Person
Speicherzeit:
Die Kommunikationen mit Dir speichern wir bis zum Ende der Vertragslaufzeit und darüber hinaus - oder im Falle, wenn Du kein Kunde bist - nur so lange, bis offene Anfragen an uns final abgeschlossen werden konnten oder soweit gesetzliche Aufbewahrungspflichten dies vorsehen, wobei nach 3 Monaten nach dem jeweiligen Vertragsende, wenn keine weiteren Gründe dem entgegenstehen, eine Sperrung erfolgt.
Vertrags-Informationen und Rechnungen
Zweck:
Ermöglichen der notwendigen Kommunikation für einen geregelten (sicheren) Ablauf sowie Informationsvermittlung durch Prozesskommunikation.
Rechtsgrundlage:
Deine Daten benötigen wir zur Vertragsdurchführung / Abrechnung (Art. 6 Abs. 1 lit. b DSGVO).
Gespeicherte und genutzte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse(n)
- Telefonnummer
- Firmenname (bei Gewerbe)
- Anschrift
- Produkt-Verträge und Nutzung
Speicherzeit:
Vertrags-Informationen und Rechnungen speichern wir bis zum Ende der Vertragslaufzeit und darüber hinaus nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen, wobei nach 3 Monaten nach dem jeweiligen Vertragsende, wenn keine weiteren Gründe dem entgegenstehen, eine Sperrung erfolgt.
Kundeninformationen
- Tipps & Tricks
- Neue Funktionen
Zweck:
Versand von Information zu Funktionen Deiner Geräte oder hinzugekommene Vertragsbestandteile (z. B. kostenloses zusätzliches Datenvolumen).
Rechtsgrundlage:
Die Zusendung im Rahmen unseres berechtigten Interesses an der Information unserer Kunden (Art. 6 Abs. 1 lit. f DSGVO) oder ist zur Vertragsdurchführung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Gespeicherte und genutzte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Firmenname (bei Gewerbe)
- Anschrift
- Produkt-Verträge und Nutzung
Speicherzeit:
Die Dir zugesendeten Kundeninformationen speichern wir bis zum Ende der Vertragslaufzeit und darüber hinaus nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen, wobei nach 3 Monaten nach dem jeweiligen Vertragsende, wenn keine weiteren Gründe dem entgegenstehen, eine Sperrung erfolgt.
Werbliche Kundeninformationen und Newsletter
- Optionale Produktvorteile
- Sparvorteile
- Werbung für das „Kunde wirbt Kunde“-Programm
- Soziales Engagement (Unicef etc.)
- Kundenzufriedenheits- und Meinungsumfragen
Zweck:
1&1 möchte Dir perfekte Produkte und Services bieten und Dir diese natürlich auch vorstellen.
Außerdem ermöglichen wir Dir an „Kunde wirbt Kunde“-Aktionen teilzunehmen oder weisen Dich auf soziales Engagement hin.
Rechtsgrundlage:
Die Zusendung erfolgt für eigene Produkte auf Basis von Art. 6 Abs. 1 lit. f DSGVO und § 7 Abs. 3 UWG zur Wahrung unserer überwiegenden berechtigten Interessen an einer werblichen Ansprache. Darüber hinaus senden wir Informationen nur mit Deiner Einwilligung. (Art. 6 Abs. 1 lit. a DSGVO).
Gespeicherte und genutzte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Firmenname (bei Gewerbe)
- Anschrift
- Produkt-Verträge und Nutzung
- Nutzungsdaten (wenn hier gleichzeitig auch zugestimmt wurde)
Speicherzeit:
Die Zusendung von Information endet mit Deinem Widerspruch (bei eigenen Produkten) bzw. Widerruf Deiner Einwilligung (bei Mailings, für die Du ein Opt-In gegeben hast) oder spätestens mit dem Ende Deines Vertrags.
Die Daten speichern wir bis zum Ende der Vertragslaufzeit und darüber hinaus nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen, wobei nach 3 Monaten nach dem jeweiligen Vertragsende, wenn keine weiteren Gründe dem entgegenstehen, eine Sperrung erfolgt.
E-Mail Newsletter
- Insb. „Kunde wirbt Kunde“
Zweck:
Hiermit ermöglichen wir Dir an „Kunde wirbt Kunde“-Aktionen teilzunehmen oder weisen Dich auf soziales Engagement hin. Rechtsgrundlage: Die Zusendung erfolgt nur auf Basis Deiner Einwilligung. (Art. 6 Abs. 1 lit. a DSGVO)
Gespeicherte und genutzte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Firmenname (bei Gewerbe)
- Anschrift
Speicherzeit:
Die Zusendung von Information endet mit dem Widerruf Deiner Einwilligung.
Die Daten speichern wir bis zum Ende der Vertragslaufzeit und darüber hinaus nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen.
Kundenzufriedenheits- und Meinungsumfragen
- Online
- Telefonisch
- Per E-Mail
Zweck:
Unterstützung bei der zukünftigen Gestaltung unserer Produkte und Services. Bewertung, Wahrung und stetige Verbesserung der Service-Qualität sowie, wenn gesondert erwähnt, bedarfsgerechte Angebotsausspielung.
Rechtsgrundlage:
Die Teilnahme an Meinungsumfragen an sich erfolgt nur, wenn Du in diesem Rahmen einwilligst (Art. 6 Abs. 1 lit. a DSGVO). Auch bei Online-Umfragen ist die Teilnahme selbstverständlich freiwillig. Abseits hiervon gelten die Ausführungen in dem vorstehenden Gliederungspunkt „Werbliche Kundeninformationen und Newsletter“.
Gespeicherte und genutzte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Firmenname (bei Gewerbe)
- Anschrift
- Statistische Netzverfügbarkeit und generelle Demographie an dieser Anschrift
- Produkt-Verträge und Nutzung
- Anzahl der Supportkontakte und Ergebnisse von etwaigen Kundenzufriedenheitsumfragen Nutzungsdaten (falls Du in deren Verarbeitung im Rahmen der Meinungsumfrage gleichzeitig eingewilligt hast)
- Verkehrsdaten (falls Du in deren Verarbeitung im Rahmen der Meinungsumfrage gleichzeitig eingewilligt hast)
- Ggf. weitere Informationen, die in Freitextfeldern bereitgestellt werden
- Deine Antworten
Speicherzeit und weitere Informationen bei Meinungsumfragen:
Die Auswertung erfolgt auf Basis Deiner Angaben. Eine Einzelfallauswertung (mit konkretem Kundenbezug) nutzen wir nur dann, wenn dies zweckdienlich und zulässig ist. Erfolgt die Auswertung der Umfrage mit konkretem Kundenbezug, wirst Du hierüber im Rahmen der Einwilligung informiert.
Umfragedaten werden nach 2 Jahren gelöscht bzw. anonymisiert. Umfragen können Freitextfelder enthalten. Befindet sich hier eine konkrete Aufforderung zu einem Kundenanliegen, wird dies separat als Anfrage gespeichert und auch beantwortet (sieh hierzu den Gliederungspunkt „Kommunikation zu Deinen Kundenanliegen“).
Die Zusendung von Information endet mit Deinem Widerspruch (bei eigenen Produkten), Widerruf Deiner Einwilligung (bei Kontaktaufnahmen, für die Du ein Opt-In gegeben hast) oder spätestens mit dem Ende Deines Vertrags.
1&1 Live-Chat
Zweck:
Kommunikation mit unseren Kunden, die aus dem 1&1 Control-Center (Nach Login) den 1&1 Live-Chat aufgerufen haben sowie Kommunikation mit Interessenten, die den 1&1 Live-Chat auf unserer Homepage aufgerufen haben, zur Beratung und/oder Klärung von generellen Fragen. Hierbei jeweils außerdem: Sicherstellung von Qualitätssicherungsmaßnahmen.
Rechtsgrundlage:
Deine Daten benötigen wir zur Klärung Deines Anliegens bzw. zur Vertragsdurchführung und/ oder Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO). Deine Daten werden außerdem ggf. im Rahmen von Qualitätssicherungsmaßnahmen bzw. zur Erfüllung von gesetzlichen Aufbewahrungsfristen verarbeitet (Art. 6 Abs. 1 lit. c und f DSGVO).
Gespeicherte und genutzte Daten:
- Inhalte Deiner Anfragen und uns in diesem Rahmen ggf. übermittelte Daten
Speicherzeit und weitere Informationen zum 1&1 Live-Chat:
Den Chatverlauf aus dem 1&1 Live-Chat wird grds. für bis zu 90 Tagen gespeichert. Eine thematische Zusammenfassung des Chatverlaufs - insofern Du bereits Kunde bist - bzw. die Kontaktaufnahme an sich speichern wir bis zum Ende der Vertragslaufzeit. Abseits dessen speichern wir Deinen Chatverlauf über die vorgenannten Fristen hinaus nur, insofern gesetzliche Aufbewahrungspflichten dies vorsehen. Jedenfalls wird in diesem Fall nach spätestens 3 Monaten, wenn keine weiteren Gründe dem entgegenstehen, eine Sperrung erfolgt.
Weiteren Informationen zu technischen Bereitstellung des 1&1 Live-Chats findest Du hier.
Weitere Informationen:
Deine Einwilligungen kannst Du uns u.a. während des Bestellprozesses sowie jederzeit im 1&1 Control-Center oder beim telefonischen Kontakt geben. Der Widerruf bzw. Widerspruch erfolgt ganz leicht u.a. auch im 1&1 Control-Center, am Telefon, per E-Mail oder Brief (an die oben genannten Kontaktdaten) oder per One-Click-Abmeldung, wobei der Widerruf nicht rückwirkend wirkt. Generelle Informationen zu Deinen Einwilligungen und den Widerrufsmöglichkeiten sowie zum Widerspruch findest Du hier.
Kontakt via WhatsApp (Meta), und RCS (Google):
Wir nutzen mit Deiner Zustimmung die Messengerdienste WhatsApp und RCS, um Dir auf diesem Weg ein Angebot zusenden zu können. Das hat für Dich den Vorteil, dass Du dies auf Kanälen empfangen kannst, über die Du auch ansonsten im Alltag kommunizierst und ermöglicht es eine bessere Darstellung der angebotenen Inhalte. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO, da wir hierfür explizit Deine Zustimmung einholen. Weitere Informationen zur Einwilligung und die Datenverarbeitung bei WhatsApp und Google findest Du hier.
Weitere Informationen:
Deine Einwilligungen kannst Du uns u.a. während des Bestellprozesses sowie jederzeit im 1&1 Control-Center oder beim telefonischen Kontakt geben. Der Widerruf bzw. Widerspruch erfolgt ganz leicht u.a. auch im 1&1 Control-Center, am Telefon, per E-Mail oder Brief (an die oben genannten Kontaktdaten) oder per One-Click-Abmeldung wobei der Widerruf nicht rückwirkend wirkt. Generelle Informationen zu Deinen Einwilligungen und den Widerrufsmöglichkeiten sowie zum Widerspruch findest Du hier.
Während unserer Vertragsbeziehung kann es auch sein, dass wir in Verbindung damit Daten von Dritten Personen verarbeiten, da Du dies wünschst oder dies aus anderen Gründen notwendig ist. In Betracht kommen hierbei insbesondere Daten von Dritten im Rahmen einer Vollmacht oder Daten von Dritten im Rahmen einer Betreuung.
Vollmacht zur Vertragsänderung und Weitergabe von Daten
Wenn Du möchtest, dass jemand Drittes (z.B. Dein Ehepartner) für Dich in Vertragssachen tätig werden soll, kannst Du ihn/sie dafür bevollmächtigen. Die Vollmacht dazu wird in unseren Systemen hinterlegt. Die bevollmächtigte Person kann mit hinterlegter Vollmacht ggf. auch personenbezogene Daten erfahren. Die Vollmacht kann, wenn gewünscht, zeitlich und auf einzelne Vorgänge beschränkt werden.
Zweck:
Erteilung einer Vollmacht und dementsprechende Handlungen, Abfrage von Daten zur Authentifizierung des Vollmachtnehmers.
Rechtsgrundlage:
Die Daten benötigen wir zur Vertragsanbahnung und Durchführung (Art. 6 Abs. 1 lit. b DSGVO). Wir gehen davon aus, dass Du initial eine Erlaubnis zur Weitergabe der Daten des Vollmachtnehmers erhalten hast.
Art der Daten:
- Deine Vertragsdaten (Anrede, Vor- und Nachname, Firmenname (bei Gewerbe), Anschrift, ggf. Vertragsnummer(n))
- Name des Vollmachtnehmers und weitere Daten des Vollmachtnehmers, die ggf. angegeben werden
- Daten, die durch die Vollmacht bzw. die Mitwirkung des Vollmachtnehmers entstehen. Beispielsweise, wenn der Vollmachtnehmer in diesem Rahmen mit uns in Kontakt tritt.
Speicherzeit:
Die Vollmacht bleibt bis zum Ende ihrer Gültigkeit bei uns aktiv hinterlegt. Die Gültigkeit kann entweder durch einen Widerruf der Vollmacht, das Ende Deines Vertragsverhältnisses oder durch ein konkretes Ablaufdatum der Vollmacht enden. Mit der Vollmacht verbundene Daten werden ansonsten 3 Monate nach dem Ende der Vertragslaufzeit gesperrt und darüber hinaus – nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen – gesperrt vorgehalten.
Hinterlegung eines Betreuers
Wenn der Vertragsinhaber (teilweise) unter Betreuung steht, wird dies nach der Übersendung der Bestallung hinterlegt. Der Betreuer kann durch den hinterlegten Hinweis auf die Betreuung gegebenenfalls hinsichtlich vertraglicher Angelegenheiten für den Betreuten tätig werden und im Rahmen dessen auch personenbezogenen Daten erfahren oder ändern.
Zweck:
Hinterlegung der Betreuung und dementsprechende Umsetzung, Abfrage von Daten zur Authentifizierung des Betreuers
Rechtsgrundlage:
Die Daten des Betreuers benötigen wir grundsätzlich zur Vertragsanbahnung und Durchführung (Art. 6 Abs. 1 lit. b DSGVO).
Durch die Betreuung ist die Mitwirkung des Betreuers gegebenenfalls nötig, um den Vertrag mit dem Vertragspartner weiterzuführen.
Art der Daten:
- Vertragsdaten (Anrede, Vor- und Nachname, Firmenname (bei Gewerbe), Anschrift, ggf. Vertragsnummer)
- Name des Betreuers und weitere Daten des Betreuers, die ggf. angegeben werden
- Kontaktdaten des Betreuers (etwa Anschrift, E-Mail-Adresse und Telefonnummer)
- Daten, die durch die Betreuung bzw. die Mitwirkung des Betreuers entstehen. Beispielsweise, wenn der Betreuer in diesem Rahmen mit uns in Kontakt tritt.
Speicherzeit:
Die Betreuung bleibt - unter Beachtung der jeweiligen Betreuungsdauer - solange aktiv hinterlegt, bis das Ende der Betreuung angezeigt wird. Das Ende der Betreuung kann durch Übersendung des gerichtlichen Beschlusses über die Aufhebung oder Bestallung eines anderen Betreuers angezeigt werden. Mit der Betreuung verbundene Daten werden ansonsten 3 Monate nach dem Ende der Vertragslaufzeit gesperrt und darüber hinaus - nur soweit gesetzliche Aufbewahrungspflichten dies vorsehen – gesperrt vorgehalten.
Weitere Informationen:
Hinsichtlich der Weitergabe der Daten des Betreuers - etwa im Falle des Forderungsausfall oder des Missbrauchs - liegt ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) vor. Wir haben ein berechtigtes Interesse an der Nachverfolgung unserer ausstehenden Forderungen. Das Inkassounternehmen hat ein Interesse daran, dass der Betreuer in den Vorgang mit einbezogen wird, da dieser gerichtlich zur Übernahme der Geschäfte des Betreuten eingesetzt wurde. Es dient auch dem Interesse des Betreuers Kenntnis über vermögenswirksame Vorgänge hinsichtlich des Betreuten zu erlangen.
Mithilfe Deiner Kundendaten können wir unsere Produkte und Internetdienste stetig verbessern. So profitierst Du von Angeboten und einem Service, der sich an Deinen vertraglichen Bedürfnissen orientiert. Wir verwenden dazu Stammdaten, Daten zu Deinen Verträgen und Daten, die zu Dir als Kunden über die Zeit der Vertragsdauert gespeichert haben. Dadurch können wir ein Kundenprofil zu Dir bilden.
Gibst Du uns hierzu eine ergänzende Einwilligung, verwenden wir für Dein Kundenprofil auch aggregierte Verkehrsdaten und Nutzungsdaten.
Zweck:
Kundenprofile ermöglichen uns eine bedarfsgerechte Gestaltung von 1&1 Produkten und Services sowie eine zielgerichtete personalisierte Kundenansprache und Werbung. Wir ermitteln hierzu Affinitätswerte für unsere Kunden, z.B. für bestimmte Vertriebskanäle oder bestimmte Waren- oder Dienstleistungsgruppen.
Bei personalisierter Werbung handelt es sich um die kundenspezifische Ausgestaltung werblicher Inhalte, wie beispielsweise Tarifempfehlungen, die sich an individuellem Kundenverhalten orientieren. Hierzu werden Kunden beispielsweise über eine automatisierte Verarbeitung in verschiedene allgemeine Kundensegmente eingeteilt, die dann mit unterschiedlichen Produkten oder auf unterschiedliche Art und Weise werblich angesprochen werden sollen. In Abhängigkeit Deiner eingewilligten Kontaktwege informieren wir Dich darüber per E-Mail, SMS, Brief und/oder telefonisch.
Zudem wird bei der Angebotsausspielung im Control-Center der Vertriebserfolg gemessen. Das heißt, wir möchten rausfinden, welches Werbemotiv, zu welchem Produktabschluss geführt hat. Die Auswertung erfolgt auf aggregierter Basis und benötigt deswegen keinen direkten Personenbezug mehr.
Ergänzen wir nach Deiner Einwilligung auch Verkehrs- und Nutzungsdaten zu Deinem Profil, erhöht dies den Detailgrad Deines Kundenprofils und der Kundensegmente.
Art der Daten:
- Kundenstammdaten
- Vertragsdaten
- Vertragshistorie (Kündigungen, Stornierungen, Zubuchungen, Produkte etc.)
- Kontakthistorie
- Zahlungshistorie
- Angebotshistorie (Unterbreitete Angebote, Annahme von Angeboten, Wünsche)
Nur nach Einwilligung:
- Verkehrsdaten aggregiert (z.B. Art des genutzten Telekommunikationsdienstes; genutztes Datenvolumen etc.)
- Nutzungsdaten Online (z.B. besuchte Webseiten, Umfang der Nutzung der Webseiten von 1&1)
- Nutzungsdaten E-Mail (z.B. Öffnen von durch 1&1 versendeten E-Mails und Klick auf Links, die zu 1&1-Webseiten führen)
- Daten aus Cookies und weiteren Technologien (nur, wenn in die Kategorie „Komfort“ im Cookie-Layer eingewilligt wurde, ansonsten stehen diese Daten nicht zur Verfügung)
Rechtsgrundlage:
Kundenprofile aus Vertragsdaten/Vertragshistorie: Die Datenverarbeitung zur Ausspielung von Werbung (zum Zwecke der Direktwerbung), stellt nach Art. 6 Abs. 1 lit. f DSGVO und Erwägungsgrund 47 für uns ein berechtigtes Interesse dar.
Wird das berechtigte Interesse als Rechtsgrundlage herangezogen ist ein ggf. überwiegendes Interesse von Dir als der betroffenen Person zu berücksichtigen. Es werden keine besonders sensitiven Daten oder Daten, die wir nicht auch für vertragliche Zwecke gespeichert haben, genutzt. Zudem sind Profilbildungen je nach Einzelfall auch für Dich als Kunden interessant und vorteilhaft. Zur Wahrung der Interessen der Betroffenen nutzen wir außerdem pseudonyme Kundenprofile. Entscheidungen zur bedarfsgerechten Gestaltung und personalisierter Werbung entfalten Dir gegenüber keine rechtliche Wirkung und führen auch nicht zu Beeinträchtigungen Deinerseits. Demzufolge kann ein Gleichgewicht bei der Abwägung des berechtigten Interesses angenommen werden.
Kundenprofile unter Verwendung von Verkehrs- und Nutzungsdaten: Wir speichern und führen die oben genannten Daten nur für Dich zusammen, wenn Du hierzu während der Bestellung, im 1&1 Control-Center, online in unserem Cookie-Banner oder am Telefon zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO). Weitere Informationen zu Deiner Einwilligung findest Du hier (Link zu https://www.1und1.de/DetailsInformationenWillenserklaerung).
Speicherzeit:
Wir verwenden Deine jeweils erhobenen Verkehrs- und Nutzungsdaten höchstens für 24 Monate in Deinem Kundenprofil. Das Kundenprofil bleibt während Deiner Vertragslaufzeit bestehen. Rückschlüsse auf Informationen zu Einzelverbindungen und Geräte-ID sind bei Erstellung des Kundenprofiles von Beginn an nicht möglich.
Bei Forderungsausfällen oder Unstimmigkeiten zwischen Kunden und 1&1 sind wir immer bemüht, eine einvernehmliche Einigung herbeizuführen. Scheitert dies, wägen wir sorgsam ab, wann und an wen Zahlungsausfälle oder eine missbräuchliche Inanspruchnahme im gesetzlich zulässigen Rahmen gemeldet werden. In einigen Fällen arbeiten wir mit Dienstleistern zusammen, um - neben der Meldungen - die Zahlungsausfälle aufzulösen. Informationen zu Handhabung der Auflösung von Zahlungsausfällen findest Du ergänzend in dem Gliederungspunkt „Weitergabe von Daten“. In diesem Fall geben wir fallbezogen Daten an den jeweils gewählten Dienstleister weiter. Wir behalten uns außerdem vor, im Einzelfall Forderungen an Dritte zu verkaufen.
Deine personenbezogenen Daten werden unter Berücksichtigung bzw. nach Ablauf der gesetzlichen Pflichten an die Consumer Data GmbH (kurz: ICD), Rheinstr. 99, 76532 Baden-Baden gemeldet, falls die Forderung bis dahin weder ausgeglichen noch durch Dich bestritten wurde.
Deine Daten werden in den allgemeinen Datenbestand der ICD gemeldet. ICD kann diese Daten auf Anfrage an andere berechtigte Unternehmen (Kreditinstitute, Einzelhandels , Versandhandels-, Versicherungs-, Telekommunikations-, Dienstleistungs- und sonstige Unternehmen) und auch mit dem Einzug von Forderungen beauftragte Stellen (z. B. Inkassounternehmen, Abrechnungsstellen, Rechtsanwälte) übermitteln, sodass diese Informationen zu Deiner Zahlungswilligkeit bzw. Zahlungsfähigkeit erhalten.
Gleichsam erfolgt eine dahingehende Übermittlung an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden.
Zweck:
Erreichen der bestmöglichen Vermeidung von Zahlungsausfällen
Rechtsgrundlage:
Bei Forderungsausfällen benötigen wir Deine Daten zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Die Überprüfung der Zahlungsfähigkeit unserer Kunden und die Meldung in den allgemeinen Datenbestand der ICD und SCHUFA Holding AG stellt ein berechtigtes Interesse im Rahmen von Art. 6 Abs. 1 lit. f DSGVO dar. Bei Missbrauch nutzen wir die Daten aus berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO), im Falle des Forderungsverkaufs aus berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
Art der Daten:
Name, Geburtsdatum, Kontaktdaten, Informationen zur strittigen Forderung sowie Daten zur Vorgangsbearbeitung wie z. B. die Kündigung wegen Zahlungsverzug
Speicherzeit:
Die Daten werden bei unseren Partnern gespeichert.
Mit folgenden Dienstleistern arbeiten wir zusammen:
- ICD
infoscore Consumer Data GmbH (kurz: ICD), Rheinstr. 99, 76532 Baden-Baden
Hinweise zum Datenschutz unter: https://www.experian.de/content/dam/noindex/emea/germany/informationsblatt-art-14.pdf
- SCHUFA
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden
Hinweise zum Datenschutz unter: https://www.schufa.de/global/datenschutz-dsgvo/
Ein möglicher Forderungsverkauf erfolgt an unsere Inkassopartner, siehe hierzu im Gliederungspunkt „Wirtschaftsauskunfteien und Inkassounternehmen“.
Einsatz von Künstlicher Intelligenz
An ein einzelnes Stellen setzen wir bereits Künstliche Intelligenz für die Erledigung diverser Aufgaben ein. Wo genau erfährst Du in den jeweiligen Unterkapiteln.
Es kann vorkommen, dass Du während Deiner Vertragslaufzeit unseren Kundenservice telefonisch kontaktierst. Bevor das Telefonat startet, kannst Du uns dabei Dein Anliegen in einem kurzen Satz schildern. Das Anliegen wird dann KI-gestützt erkannt und Du wirst daraufhin an den für Dein Thema passenden Mitarbeiter weitergeleitet.
Zweck:
Erkennung Deines Anliegens, um dieses direkt und korrekt bearbeiten zu können. Darüber hinaus wird das formulierte Anliegen dem Mitarbeiter angezeigt, damit er die richtige Zuordnung überprüfen und direkt auf Dein Anliegen eingehen kann.
- Gespeicherte und genutzte Daten:
- Das formulierte Anliegen Vorhandenes Produkt (Breitband / Mobile)
- Vertragsnummer und Vertragsstatus
Rechtsgrundlage:
Wir verarbeiten Deine personenbezogenen Daten, um das Anliegen zu erkennen und vertragliche Herausforderungen schnellstmöglich zu beheben (Art. 6 Abs. 1 lit. b DSGVO)
Weitere Informationen:
Dein Anliegen wird in Deinem Kundenkonto nicht über den konkreten Anruf hinaus gespeichert. Wenn wir das Anliegen speichern, dann anonymisieren wir dieses und führen hiermit eine nachträgliche Qualitätskontrolle durch.
Der 1&1 Assistent beantwortet Fragen und Anliegen rund um 1&1 Produkte und Services. Nutzende können in diesem Rahmen ihre Anliegen und Fragen eingeben. Es sollten dabei keine personenbezogenen Daten eingegeben werden, die nicht für die Bearbeitung des 1&1-bezogenen Anliegens notwendig sind.
Zweck und Art der Daten:
Gibst Du personenbezogene Daten ein, werden diese zur Erstellung der Antwort an Dich auch KI-gestützt(KI = Künstliche Intelligenz)verarbeitet, um eine auf das Anliegen bezogen passende Antwort erstellen zu können. Es ist dabei sichergestellt, dass mit diesen Daten kein KI-System trainiert wird
Darüber hinaus führen wir statistische Auswertungen durch. Hierzu speichern wir
- die Sucheingabe/Frage und die Antwort des KI-Bots (inkl. zugeordneter Antwort-ID)
- Zeitstempel
- Conversation-ID
- Session-ID (ohne Verknüpfung zur Browser-Session)
- Anfrageweg (über Web/App und über welchen Einstieg wurde der 1&1 Assistent aufgerufen
- Login Status (eingeloggt, nicht eingeloggt)
- Klick auf Daumen-Feedback
- Klick auf „Persönlicher Kontakt“
- Klick auf einen Link zu einer Control-Center-Funktion oder einem Hilfe-Center-Artikel
Für Nutzende im eingeloggten Zustand im 1&1 Control-Center werden die o.g. Nutzungsdaten temporär mit der Kundennummer verknüpft, um ermitteln zu können, ob nach der Nutzung des 1&1-Assistenten weitere Kontaktaufnahmen des Nutzenden erfolgten. Diesbezügliche Auswertungen erfolgen ausschließlich in aggregierter Form und lassen keine Rückschlüsse auf den Kunden oder personenbezogenen Daten zu.
Die aufgeführte Session ID ist nur für diese Auswertung vergeben. Die Speicherung erfolgt damit auch ohne Bezug zu personenbezogenen Daten.
Für uns ist diese Auswertung wichtig, um zu erfahren nach welchen Problemen Kunden häufig suchen, welche Funktionen sie für ihr Anliegen nutzen und wie sie die Antwortqualität bewerten. Wir möchten damit zukünftigen Fragen vorbeugen und Probleme im Rahmen des Kundenservice erkennen und verbessern.
Rechtsgrundlage:
Die Datenverarbeitung erfolgt zur Beantwortung Deiner Frage (Art. 6 Abs. 1 lit. b DSGVO), der Einsatz einer Anwendung zur KI-gestützten Datenverarbeitung sowie die spätere Auswertung der Anfragen erfolgen jeweils gemäß Art. 6 Abs. 1 lit.f DSGVO.
Weitere Informationen:
Solltest Du in Dein Suchformular personenbezogene Daten eingegeben haben oder enthält die Antwort des 1&1 Assistenten personenbezogen Daten, werden diese vor der Nutzung der Sucheingaben für Auswertungen, herausgefiltert und entfernt.
Für bestimmte Datenverarbeitungen durch KI holen wir eine Einwilligung ein, da hier, wenn auch nur kurz, eine Aufzeichnung von Gesprächsinhalten erfolgen muss, bevor die KI vorab definierte Aufgaben verrichten kann. Die Einwilligung bezieht sich hierbei auf diese kurze Aufzeichnung des Gesprächs, bevor die Weiterverarbeitung in Textform stattfinden kann. Eine Erläuterung zur Einwilligung in die Aufzeichnung von Kundenservice-Telefonaten zur Transkription (schriftliche Zusammenfassung) und KI gestützten Verarbeitung findest Du hier.
Weitergabe von Daten
Im Rahmen unseres Vertragsverhältnisses mit Dir, bei gesetzlichen Anforderungen der Strafverfolgung oder behördlichen Auskunftsersuchen sowie im Rahmen einer Auslagerung bestimmter Prozesse an hierauf spezialisierte Dienstleister geben wir personenbezogene Daten an Dritte weiter.

Im Rahmen des Angebots der 1&1 DSL und 1&1 Mobilfunk Produkte arbeiten wir mit Infrastrukturdienstleistern, die ein Telekommunikationsnetz betreiben, zusammen. Hierzu müssen personenbezogene Daten mit diesen Partnern geteilt werden. Dies gilt ebenso für das 1&1 5G Netz (hier ist die 1&1 Mobilfunk GmbH unser Infrastrukturpartner) und auch insofern Netze unserer (ausländischen) Roamingpartner in Anspruch genommen werden.
Zweck:
Dies ist erforderlich, um unsere Leistung Dir gegenüber zu erbringen und den Vertrag mit Dir erfüllen zu können.
Rechtsgrundlage:
Insbesondere Vertragsdurchführung gem. Art. 6 Abs. 1 lit. b DSGVO. Der Datenaustausch mit den Netzbetreibern ist zudem teilweise in den Vorschriften aus dem 2. Kapitel des TDDDG geregelt.
Art der Daten:
Anrede, Name, Anschlussadresse, erforderliche technische Angaben, wie z. B. Leitungskennung, vertraglich vereinbarte DSL- und Mobilfunkgeschwindigkeit, abrechnungsrelevante Informationen bzw. Informationen zur Störungsbehebung im Falle einer Störung sowie erforderliche Verkehrsdaten (siehe hierzu auch den obigen Punkt „Während der Vertragsbeziehung“/“Verkehrsdaten und Standortdaten“).
Weitere Informationen:
Im Rahmen eines von Dir gewünschten Glasfaserausbaus und insofern Du nicht (alleiniger) Eigentümer bist, werden Deine Daten (Anrede, Name und Anschlussadresse) an den entsprechenden Infrastrukturdienstleister weitergeben, der unter Nennung der vorgenannten Daten dann ggf. den Eigentümer kontaktiert. Hierfür ist der jeweilige Infrastrukturdienstleister verantwortlich. Dem Eigentümer werden hierbei jeweils gesonderte Informationen nach Art. 14 DSGVO bereitgestellt.
Im Rahmen von 1&1 DSL-Angeboten geben wir die von Dir als Kontaktmöglichkeit angegebene Rufnummer daneben zum Zwecke der Terminkoordination des Anschluss- oder Entstörtermins an den Infrastrukturdienstleister weiter, wenn ein solcher Technikertermin erforderlich ist.ä
Zweck:
Terminkoordination für den Technikertermin bei Anschluss- oder Entstörtermin
Rechtsgrundlage:
Wir legen ein berechtigtes Interesse an einer reibungslosen Termindurchführung sowie an einer zügigen Erledigung Deines Anliegens zugrunde (Art. 6 Abs. 1 lit. f DSGVO).
Art der Daten:
Anrede, Name, Rufnummer
Soweit Du Waren bestellt hast, die wir Dir postalisch zusenden, geben wir Deine hierzu erforderlichen Daten an das mit der der Lieferung beauftragte Versandunternehmen weiter, wenn dies zur Lieferung bestellter Waren erforderlich ist. Gegebenenfalls übergeben wir daneben auch Deine Telefonnummer und/ oder E-Mail-Adresse an den betreffenden Versanddienstleister, damit dieser Dir Deine Sendung ankündigen kann oder die Sendung mit Dir abstimmen kann (Großgeräte) bzw. nutzen diese aus den genannten Gründen selbst.
Insofern Du zusätzlich die Abholung und Entsorgung Deines (alten) Geräts wünschst und wir hierzu verpflichtet sind, werden Deine unten genannten Daten auch an den entsprechenden Dienstleister weitergegeben. Denk in diesem Fall daran, vor der Abgabe alle personenbezogenen Daten von diesem Gerät zu löschen.
Zweck:
Vertragserfüllung – Versand der von Dir bestellten Waren; Terminabstimmung bzw. Vorankündigung der Lieferung und ggf. Abholung und Entsorgung Deines (alten) Endgeräts
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO für den Versand der von Dir bestellten Waren und die notwendige Terminabstimmung bzw. Updates zum Versandstatus; bei optionaler Vorankündigung und Terminabstimmung der Lieferung Art. 6 Abs. 1 lit. a DSGVO
Art der Daten:
- Bei der Lieferung: Anrede, Name (ggf. Firma), Anschrift, weitere Versandinformationen; bei Lieferankündigung E-Mail-Adresse oder Telefonnummer
- Für die Abholung bzw. Entsorgung: Anrede, Name, Anschrift, Telefonnummer (zur Terminabstimmung durch den entsprechenden Dienstleister) sowie Angaben, die für die Terminabstimmung notwendig sind wie z.B. die Art des abzuholenden Altgeräts und dessen Abmessungen
Weitere Informationen zu den Versanddienstleistern:
- Hermes: Hermes Germany GmbH, Essener Straße 89, 22419 Hamburg;
Datenschutzhinweise: https://www.myhermes.de/datenschutz/
- DHL / Deutsche Post: Deutsche Post AG / Deutsche Post DHL Group, Charles-de-Gaulle-Straße 20, 53113 Bonn;
Datenschutzhinweise: https://www.deutschepost.de/de/f/footer/datenschutz.html
- GLS: General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1-7, 36286 Neuenstein;
Datenschutzhinweise: https://gls-group.eu/DE/de/datenschutz-standard
- Der Kurier: DER KURIER GmbH & Co. KG, Dörrwiese 2, 36286 Neuenstein;
Datenschutzhinweise: https://derkurier.de/datenschutz/
Weitere Informationen zu den Logistikdienstleistern (Abholung bzw. Entsorgung):
- Hermes: Hermes Germany GmbH, Essener Straße 89, 22419 Hamburg;
Datenschutzhinweise: https://www.myhermes.de/datenschutz/
- Interzero: Interzero GmbH & Co. KG, Knesebeckstr. 56-58, 10719 Berlin
Datenschutzhinweise: https://www.interzero.de/rechtliches/datenschutz/
Bei einigen unserer Produkte kooperieren wir mit Partnerunternehmen und werden zum Teil auch als Vermittler tätig. Hierbei ist es teilweise erforderlich, personenbezogene Daten an die Produktpartner weiterzuleiten. Das ist zum Beispiel bei der einer Domain-Registrierung oder bei der Ausstellung eines SSL-Zertifikats der Fall.
Zweck:
Vertragsschluss und -durchführung des Vertrags zwischen Dir und dem Produktpartner
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art der Daten & weitere Information:
1&1 IONOS SE für Microsoft Exchange und 1&1 CloudServer
Gespeicherte Daten: Kundenstammdaten, insbesondere:
- Anrede
- Vor- und Nachname
- Domain
- E-Mail-Adresse
- Firmenname (bei Gewerbe)
- Anschrift
- Telefonnummer
- Geburtsdatum
- Anzahl Postfächer
- 1&1 Produkt
Information zum Partner:
1&1 IONOS SE, Elgendorferstr. 57, 56410 Montabaur
Datenschutzhinweise der 1&1 IONOS SE: https://hosting.1und1.de/terms-gtc/terms-privacy/.
Symantec für Norton Sicherheitspaket / App
Gespeicherte Daten:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
- Firmenname (bei Gewerbe)
- TechauftragId (TechorderID)
- PIN / License Key
- 1&1 Produkt
- Aktivierungsstatus
- Registrierungsdatum
- Genutzte Lizenzen
- Computer Name
- Installationsdatum
- Software ID
Information zum Partner:
Symantec Deutschland GmbH, Theatinerstraße 11, 80333 München weiter.
Datenschutzhinweise von Symantec: https://www.symantec.com/privacy.
In manchen Fällen erfolgt Deine Bestellung über einen Profiseller, einen anderen Vertriebspartner oder das „Kunde wirbt Kunde“-Programm. In diesem Zusammenhang werden personenbezogene Daten zwischen dem Vertriebspartner und uns übermittelt. Die Daten sind zum Beispiel in Prozess-E-Mails und im Online-Auftragsstatus im geschützten 1&1 Vermittler-Portal für Vermittler und Distributions-Zentralen abrufbar.
Zweck:
Erfassung und Abgleich des Bestelleingangs, Übermittlung des Provisionsstatus und Berechnung der Provision, Zuordnung von Provisionen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO sowie bzgl. der Übermittlung zwecks Provisionsabrechnung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse ist die korrekte Abrechnung von Provisionen).
Art der Daten:
Anrede, Name, Anschrift, E-Mail-Adresse, Geburtsdatum sowie ggf. weitere Vertragsdaten und Informationen (z.B. Dauer von Vertragsverhältnissen, Neu- bzw. Bestandskundeneigenschaft).
Weitere Informationen:
Im Rahmen von „Kunde wirbt Kunde“ kann der Referenzkunde einem Dritten 1&1 Produkte weiterempfehlen. Der Werber wird über den Vermittlungsstatus des Geworbenen informiert. Diesbezüglich gelten die „Kunde wirbt Kunde“- Teilnahmebedingungen.
Natürlich kann es passieren, dass Dein Endgerät bei einem auftretenden Defekt auch einmal an einen Reparaturdienstleiter eingeschickt werden muss. Hierzu geben wir neben dem Endgerät auch Deine E-Mail-Adresse weiter.
Zweck:
Kontaktaufnahme zur Reparatur, Planung der weiteren Vorgehensweise mit dem Kunden
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, die Weitergabe dient lediglich der ordnungsmäßen Abwicklung von Reparaturen
Art der Daten:
Kontaktdaten (E-Mail-Adresse)
Wir geben offene Forderungen nach einer gewissen Zeit oder nach Kündigung des Vertrages an Inkassounternehmen weiter.
Zweck:
Zahlung und Eintreibung von Forderungen, Auslagerung von Leistungen, die wir nicht selbst erbringen können
Art der Daten:
Anrede, Vor- und Nachname, ggf. Firmenname, Kontaktdaten, Kontodaten, Geburtsdatum (produktabhängig). Im Inkassofall geben wir zusätzlich Daten über die jeweilige Forderung weiter.
Rechtsgrundlage:
Die Eintreibung offener Forderungen erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
Mit folgenden Dienstleistern arbeiten wir zusammen:
- BID
Bayerischer Inkasso Dienst, Weichengereuth 26, 96450 Coburg (www.bid-coburg.de)
Hinweise zum Datenschutz unter: http://www.bid-coburg.de/impressum/#datenschutz
- Riverty Services GmbH
Riverty Services GmbH, Gütersloher Str. 123, 33415 Verl (de.flow.riverty.com)
Hinweise zum Datenschutz unter: de.flow.riverty.com/de-de/Datenschutz
- Creditreform
Creditreform Koblenz, Rizzastr. 49-51, 56068 Koblenz (www.creditreform-koblenz.de)
Hinweise zum Datenschutz unter: https://www.creditreform.de/koblenz/datenschutz
- KSP
KSP Kanzlei Dr. Seegers, Dr. Frankenheim Rechtsanwaltsgesellschaft mbH, Kaiser-Wilhelm-Straße 40, 20355 Hamburg (www.ksp.de)
Weitere Informationen:
Die jeweiligen Datenschutzhinweise der Dienstleister sind vorstehend aufgeführt. Die Dienstleister unterstützen uns teilweise bei den Tätigkeiten, die im Gliederungspunkt „Meldungen bei Forderungsausfällen oder Missbrauch“ beschrieben sind.
Im gesetzlich definierten Rahmen sind wir verpflichtet, Auskünfte an Strafverfolgungsbehörden, Gerichte Behörden, Berufsgeheimnisträger (z.B. Wirtschaftsprüfer, Steuerprüfer) und weitere berechtigte Stellen zu erteilen.
Zweck:
Ordnungsgemäße Durchführung des jeweiligen Ermittlungs- oder Verwaltungsverfahrens
Rechtsgrundlage:
Art. 6 Abs. 1 lit. c DSGVO
Für verschiedenste Tätigkeiten innerhalb des Unternehmens, die Dich als Kunden meist nicht direkt betreffen, setzen wir in vielen Bereichen (z. B IT, Call-Center, Vertrieb, Finanzen, Beratung, Personalwesen) Auftragsverarbeiter ein. Wir bleiben dabei immer für den Schutz Deiner Daten selbst verantwortlich. Die Sicherheit Deiner Daten haben wir durch den Abschluss von Vereinbarungen zur Auftragsverarbeitung sichergestellt.
Call-Center Dienstleister:
Insbesondere erbringen wir einen Teil unseres Kundenservices auch über externe Call-Center. Diese verarbeiten Daten im Auftrag der 1&1. Sie können in unserer Kundendatenbank, die für die Bearbeitung Deines Anliegens notwendigen Daten einsehen. Es existiert ein Berechtigungskonzept, weshalb weitere Inhalte, wie beispielsweise Deine Bankverbindung, nicht vollständig sichtbar sind.
1&1 5G Netz:
Wir setzen das Unternehmen Rakuten als Generalunternehmer für den Netzausbau sowie ergänzende Dienstleistungen rund um den Betrieb des Netzes ein.
Konzernverbund:
Einige Konzernunternehmen übernehmen einzelne Aufträge im Konzernverbund. Für den Versand ist beispielsweise unsere Tochtergesellschaft 1&1 Logistik GmbH zuständig. Eine Übermittlung Deiner Daten innerhalb des Konzerns erfolgt im Rahmen eines Auftragsverhältnisses gemäß Art. 28 DSGVO. Außerdem bestehen zwischen den Konzernunternehmen ebenso Vereinbarungen zur gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO.
IT-Dienstleister:
Um unsere Webseite und insbesondere Deinen persönlichen Kundenloginbereich vor Angriffen von außen, z.B. Bot-Attacken, Hackingangriffen sowie dadurch generierte Betrugsbestellungen, Identitätsdiebstahl etc. zu schützen und die Stabilität unserer Webseite sowie unserer Systeme zu gewährleisten, pflegen wir einen hohen Sicherheitsstandard. So werden Deine Daten beim Login nur verschlüsselt übertragen. Daneben verwenden wir weitere Technologien und Mechanismen, die stetig unsere Systeme überwachen und kontrollieren. Außerdem überprüfen wir regelmäßig, ob Deine persönlichen Zugangsdaten zu Deinem Kundenkonto kompromittiert wurden. Dazu binden wir Dienstleister ein, die wir sorgfältig ausgewählt und mit denen wir eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen haben.
Art der Daten:
IP-Adresse, Login-Credentials (E-Mail-Adresse und Passwort (gehasht), ggf. Kundennummer, Logfiles
Rechtsgrundlage:
Die personenbezogenen Daten, die wir zur Gewährleistung des Schutzes und der Sicherheit unserer Systeme verarbeiten, verarbeiten wir aufgrund von Art. 6 Abs. 1 lit. b bzw. f DSGVO.
Zweck und Speicherdauer:
Die genannten Daten werden bis zu einer Stunde für o.g. Zwecke vorgehalten. Logfiles werden darüber hinaus für 90 Tage gespeichert. Die im Verdachtsfall erhobenen Daten speichern wir zu o.g. Zwecken bis der Vorfall aufgearbeitet ist.
Ort der Verarbeitung:
Die Daten werden ausschließlich innerhalb der europäischen Union verarbeitet.
Trustpilot – Bewertungen
Damit Du unsere Leistungen bewerten kannst, nutzen wir den Service des Anbieters Trustpilot A/S, Pilestræde 58, 5, 1112 Kopenhagen, Dänemark. Dazu erhältst Du nach Vertragsschluss von uns eine E-Mail mit einem personalisierten Link zur Plattform des Anbieters.
Zweck:
Mit den u.g. Daten erstellen wir für Dich einen verschlüsselten, personalisierten Link zum Trustpilot-Portal. Nach Klick auf den Link werden Deine Daten entschlüsselt und in das Bewertungsformular geladen. Das erleichtert Dir zum einen die Bewertung, zum anderen ermöglicht es eine kunden- und produktspezifische Bewertung.
Art der Daten:
Name, E-Mail-Adresse, eindeutige Kundenreferenznummer (z.B. Kundennummer, Vertragsnummer oder Bestellnummer)
Rechtsgrundlage:
Die Verarbeitung o.g. Daten erfolgt auf Basis einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie auf Basis unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen:
Vor Abgabe einer Bewertung wirst Du vom Anbieter ggf. aufgefordert, ein Kundenkonto anzulegen. Weitere Informationen dazu und zum Bewertungsservice findest Du unter https://corporate.trustpilot.com/legal/for-reviewers/privacy-policy-end-user/.
Registrierung als 1&1 Vertriebspartner
Wenn Du Dich als 1&1 Vertriebspartner registrierst, benötigen wir für eine fehlerfreie Zuordnung und Kommunikation im Rahmen der Partnerschaft personenbezogene Daten von Dir.

Wenn Du Dich als 1&1 Vertriebspartner registrierst, benötigen wir für eine fehlerfreie Zuordnung und Kommunikation im Rahmen der Partnerschaft personenbezogene Daten von Dir.
Zweck:
Die hier angegebenen, im Rahmen einer Registrierung als 1&1 Vertriebspartner verarbeiteten personenbezogenen Daten, werden zum Zweck des Vertragsschlusses sowie der Vertragsabwicklung erhoben. Zur Vertragsabwicklung gehören insbesondere
- Erstellung eines Vertriebspartner-Accounts und –Logins für das Vertriebspartner-Onlineportal
- Konfiguration des Vertriebspartner-Shops (unter Verwendung der Vermittler-ID oder des ggf. angegebenen Alias)
- Postalische Versendung des Starterpakets für Vertriebspartner
- Ermittlung und Auszahlung von Provisionen
- Kontaktaufnahme durch den 1&1 Vertriebspartner-Support
- Zusendung von Werbemitteln und Prämien aus den Vertriebspartner-Kampagnen per Post und E-Mail.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art der Daten:
Anrede, Titel, Vorname, Name, Anschrift, Geburtsdatum, Telefonnummer, E-Mail-Adresse und Bankverbindung, Alias (optional) sowie bei Anmeldung eines Gewerbes die Umsatzsteuer-Identifikationsnummer, eine Kopie des Gewerbescheins und eine Kopie des Handelsregisterauszugs.
Speicherdauer:
Nach Beendigung und vollständiger Abwicklung Deiner Registrierung als 1&1 Vertriebspartner werden Deine in diesem Zusammenhang erhobenen Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
Weitere Informationen:
Soweit wir Deine personenbezogenen Daten bereits im Rahmen Deiner Bestellung eines 1&1 Produkts als Kunde von Dir erhalten haben, erheben wir sie im Rahmen Deiner Registrierung als 1&1 Vertriebspartner nicht erneut, sondern verarbeiten sie auch zum Zwecke der Vertragsabwicklung der 1&1 Vertriebspartnerschaft. Für den Fall, dass wir Deine Kundennummer nicht auf Anhieb zuordnen können oder falls uns einzelne für die 1&1 Vertriebspartnerschaft erforderliche Daten nicht vorliegen, bitten wir Dich im Rahmen der Registrierung, die Daten (erneut) einzugeben.
Nach erfolgter Registrierung ordnen wir Dir eine sog. Vermittler-ID in Form einer Zahlenkennung zu, die wir im Folgenden in der Kommunikation mit Dir, bei der Abwicklung der Partnerschaft und zur Zuordnung abgeschlossener Verträge bei der Provisionsabrechnung als eindeutige Referenz nutzen.
Weitergabe von Daten:
Im Rahmen der Durchführung der Vertriebspartnerschaft mit Dir werden Deine Daten an andere Konzerngesellschaften weitergegeben, deren Produkte Du als Vertriebspartner ebenfalls bewirbst. Dies ist insbesondere die 1&1 IONOS SE für Produkte aus dem Bereich Webhosting.
Die Gestaltung und der Versand der Starterpakete sowie der Druck von Visitenkarten und Werbesendungen werden im Rahmen von Verarbeitungen in unserem Auftrag gemäß Art. 28 DSGVO durch Dienstleister erbracht, an die wir Deine Daten hierzu weitergeben.
Soweit wir Dir etwas postalisch zusenden, geben wir Deine hierzu erforderlichen Daten zur Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO an das mit der Lieferung beauftragte Versandunternehmen weiter, wenn dies zur Lieferung erforderlich ist.
Zur technischen Abwicklung im Zusammenhang mit der Datenbank der 1&1 Vertriebspartner, um Dich persönlich zu betreuen und Support-Anfragen im Zusammenhang mit der Vertriebspartnerschaft zu bearbeiten, setzen wir außerdem konzerninterne und andere Dienstleister ein, die in unserem Auftrag mit Dir kommunizieren.
Soweit Du als 1&1 Vertriebspartner die Profiseller-App von 1&1 nutzt, gilt zusätzlich zu dem vorstehenden Abschnitt auch folgendes:
Analyse durch Firebase
In unserer App nutzen wir folgende Technologien von Google Firebase
- Firebase Crashlytics (Erhalt von Absturzberichten).
- Firebase Analytics (Analyse und Statistiken zur Nutzung unserer App)
- Firebase Remote Config (Testen der Performance von Inhalten und Funktionen (A/B-Test)
Zweck:
Firebase Analytics ermöglicht uns die Auswertung der Nutzung unseres Angebots und um weitere mit der Nutzung von Apps verbundene Dienstleistungen an uns zu erbringen. Diese Nutzungsdaten bilden die Basis für statistische, anonyme Auswertungen, so dass Trends erkennbar sind, anhand derer das Angebot entsprechend verbessert werden kann.
Firebase Crashlytics hilft uns durch das Übersenden von Absturzberichten, Fehler in der App aufzufinden und zu bereinigen. Über das reine Identifizieren hinaus ist Crashlytics in der Lage, den Grund des Absturzes auf die exakte Codezeile zu isolieren und reduziert so die Zeit, den Bug zu beheben und ein entsprechendes Update anzubieten.
Firebase Remote Config ermöglicht die Konfiguration von App-Einstellungen. Beispielsweise, um in der App des Users einen vorhandenen Button farblich hervor zu heben. Wenn der User diesen Button betätigt, merken wir uns dies lokal auf dem Gerät, sodass danach der Button nicht mehr hervorgehoben ist, bis es eine neue Kampagne gibt, oder der User sich aus der App ausloggt.
Rechtsgrundlage:
Die Rechtsgrundlage für die Auswertung, insbesondere auch für die Fehleranalyse, ist Deine Einwilligung in der App gemäß Art. 6 Abs. 1 lit. a DSGVO.
Art der Daten:
Firebase Analytics: Dabei werden anonymisierte Informationen und ggf. auch Informationen über die Benutzung unserer App erfasst und an Google übertragen und dort gespeichert, die zwar nicht Deine Person, aber zumindest Dein Endgerät identifizieren können. Google nutzt dazu die Geräte-ID des Endgerätes. In der Standardimplementierung von Google Analytics für Firebase werden die folgenden Datentypen erfasst:
- Anzahl der Nutzer und Sitzungen
- Sitzungsdauer
- Betriebssysteme
- Gerätemodelle
- Region
- Erstmalige Starts
- App-Ausführungen
- App-Updates
- In-App-Käufe
Firebase Crashlytics: Die erhobenen und gespeicherten Daten umfassen neben den Informationen zu dem Absturz selbst auch gerätespezifische Informationen, die für die Beurteilung des Absturzes von Bedeutung sind, wie Gerätetyp, Betriebssystemversion, verfügbarer Speicher etc. Diese Informationen enthalten weder die IP-Adresse noch persönlich identifizierbare Informationen und keine anderen Daten von dem Mobilgerät.
Firebase Remote Config: Auch hier wird die Geräte ID gespeichert sowie Daten, die einen Benutzer zu einer Nutzergruppe (z.B. beim A/B Test) zuordnet. Es wird zudem auch gespeichert, ob Du eine bestimmte Aktion ausgeführt hast, um Dir zugehörige Inhalte nicht noch einmal anzuzeigen.
Speicherdauer:
Die Geräte-ID wird bei Google 60 Tage gespeichert, aggregierte Auswertungen, die keine Rückschlüsse auf Dein Endgerät mehr zulassen, werden auch länger gespeichert. Die Speicherdauer der Crash-Reports beträgt 90 Tage.
Weitere Informationen:
Du kannst die Nutzung von Firebase jederzeit deaktivieren, indem Du in der App unter „Einstellungen“ diese Funktion deaktivierst. Damit der Widerruf direkt erfolgen kann, bitten wir Dich, diesen bei bestehender Internetverbindung vorzunehmen. Zusätzlich kannst Du in den Geräteeinstellungen Deines Endgerätes auch generell die Nutzung der Werbe-ID beschränken (iOS: Datenschutz/ Werbung/ Kein Ad-Tracking; Android: Konto/ Google/ Anzeigen). Deine personenbezogenen Daten werden an Google Firebase übermittelt. Firebase ist eine Google-Tochter (Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, „Google“). Google verarbeitet Deine Daten nur in unserem Auftrag. Es besteht ein Vertrag gemäß Art 28 DSGVO unter Einbeziehung von EU-Standardvertragsklauseln.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Firebase findest Du unter: https://www.firebase.com/terms/privacy-policy.html. Weitere Infos zu Crashlytics unter: https://docs.fabric.io/apple/fabric/data-privacy.html#data-collection-policies.
Push-Benachrichtigungen
Soweit Du in den Einstellungen dieser App hierin eingewilligt hast, senden wir Dir regelmäßig werbliche Angebote und Aktionen als Push-Nachricht.
Zweck:
Push-Versand von werblichen Angeboten und Aktionen
Rechtsgrundlage:
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
Art der Daten:
In diesem Zusammenhang erheben wir die Geräte-ID Deines Smartphones, um Dir individualisierte Benachrichtigungen erstellen und zusenden zu können. Die ID Deines Endgerätes wird dazu genutzt, um zu entscheiden, an welche Geräte überhaupt Nachrichten versendet werden sollen.
Weitere Informationen:
Du kannst den Erhalt der Push-Benachrichtigungen jederzeit widerrufen, indem Du in den Einstellungen dieser App den Button „Push-Benachrichtigung“ deaktivierst. Damit der Widerruf direkt erfolgen kann, bitten wir Dich, diesen bei bestehender Internetverbindung vorzunehmen. Du kannst einen Widerruf auch über Deine allgemeinen Smartphone-Einstellungen vornehmen. Um verifizieren zu können, ob Deine Einwilligung weiterhin aufrechterhalten wird, werden diese Einstellungen gemäß Art. 6 Abs. 1 lit. c DSGVO durch die APP regelmäßig anhand Deiner Geräte-ID mit Deinem Betriebssystem abgeglichen. Wir nutzen auch zur Auslieferung der Push-Benachrichtigungen Dienste von Google Firebase. Firebase speichert die Geräte-ID so lange bis Du Deine Einwilligung widerrufst. Weitere Infos zu Google und Firebase entnimm bitte dem vorhergehenden Punkt „Analyse durch Firebase“.