Datenschutzerklärung Alexa Skill „PSD Bank“

1. Allgemeines

1.1 Diese Datenschutzerklärung betrifft die Verarbeitung personenbezogener Daten durch die VR-NetWorld GmbH, Graurheindorfer Str. 149a, 53117 Bonn („VRNW“ oder „wir“) im Rahmen des über den von VRNW betriebenen Alexa Skill „PSD Bank“ („PSD Bank-Skill“) angebotenen Informationsdienstes zu teilnehmenden Volks- und Raiffeisenbanken in Deutschland („Informationsdienst“). Der Alexa Skill der PSD Banken ist über den Online-Dienst „Alexa“ („Alexa“) der Amazon Europe Core S.à r.l., 5 Rue Plaetis, L-2338 Luxemburg („Amazon“) zugänglich.

1.2 VRNW nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Personenbezogene Daten sind diesbezüglich alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen (vgl. Art. 4 Nr. 1 DSGVO).

1.3 Wir weisen darauf hin, dass die Datenübertragung im Internet (wie bei der Kommunikation im Rahmen von Alexa) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

2. Verantwortlicher

Bezüglich der im Rahmen des „PSD Bank-Skills“ verarbeiteten Daten ist VRNW der datenschutzrechtlich Verantwortliche iSv. Art. 4 Nr. 7 DSGVO. Nicht verantwortlich ist die VR-NetWorld für die Datenverarbeitung durch Amazon im Rahmen von Alexa.

Die Kontaktdaten von der VR-NetWorld lauten: service@vr-networld.de

3. Zweck und Umfang der Verarbeitung Ihrer personenbezogenen Daten

3.1 Nach Ihrer Aktivierung des „PSD Bank-Skills“ in Alexa können Sie Amazon im Rahmen von Alexa den Sprachbefehl geben, eine Frage an unseren Informationsdienst oder eine sonstige Aufforderung an uns zu übermitteln. Zur Ausführung dieses Befehls wird uns Amazon die folgenden Daten weiterleiten:

Die Ihnen von Amazon bei Aktivierung des PSD Bank-Skills zugewiesene individuelle „UserID“
Die von Ihnen in Bezug auf den „PSD Bank-Skill“ gestellte Frage oder Aufforderung

Ist zur Beantwortung der Frage oder der Umsetzung der Aufforderung eine Zuordnung zu einer bestimmten PSD Bank erforderlich, wird uns Amazon zudem die folgenden Informationen zukommen lassen:
Aktueller Standort Ihres Alexa-Geräts und/oder Ihrer Adresse (soweit Sie diese in der Amazon Alexa App hinterlegt haben), wenn Sie im „PSD Bank-Skill“ der Freigabe zur Übermittlung an uns zugestimmt haben)
Ihre PSD Bank (soweit Sie diese per Spracheingabe bei Alexa angeben)
Postleitzahl Ihres Wohnortes (soweit Sie diese per Spracheingabe bei Alexa angeben)

Soweit wir eine passende Antwort auf Ihre uns übermittelte Frage oder Aufforderung haben, geben wir diese in Textform an Amazon weiter. Im Rahmen von Alexa erfolgt sodann die Umwandlung des Textes in eine akustische Sprachausgabe die Ihnen über Ihr Alexa-Gerät abgespielt wird. Die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten bevor eine Ihrer Fragen oder Aufforderungen von Amazon an uns übermittelt wurde sowie nachdem wir eine entsprechende Antwort für Sie an Amazon übermittelt haben, liegt außerhalb unseres Einfluss- und Verantwortungsbereichs. Die von uns zu verantwortende Verarbeitung Ihrer personenbezogenen Daten beginnt mit dem Erhalt Ihrer personenbezogenen Daten durch Übermittlung von Amazon an uns und endet, wenn wir eine entsprechende Antwort in Textform an Amazon zur Übermittlung an Sie übergeben haben.

3.2. Die Nutzung einiger über den PSD Bank-Skill zugänglicher Leistungen erfordert eine Übermittlung Ihrer personenbezogenen Daten an die PSD Bank, bei der Sie Kunde sind. Um diese Leistungen in Anspruch nehmen zu können, ist eine Registrierung bei uns erforderlich, bei der wir folgende Daten erheben:

  • Anrede, Vor- und Nachname
  • Anschrift
  • E-Mail-Adresse
  • Telefonnummer
  • PSD Bank, bei der Sie Kunde sind

Sind zur Beantwortung oder Bearbeitung Ihrer Anfrage kundenindividuelle Informationen oder ein anderweitiges Tätigwerden Ihrer PSD Bank erforderlich (z. B. zur Änderung eines bestehenden Freistellungsauftrags), so bieten wir Ihnen über den PSD Bank-Skill eine Kontaktaufnahme durch Ihre PSD Bank an, wenn die Bank uns für derartige Fälle entsprechend angewiesen hat. Bestätigen Sie dies durch einen eindeutigen Sprachbefehl (wie „Ja“) über Alexa ausdrücklich, so übermitteln wir Ihre bei der Registrierung angegeben Daten sowie Ihr Anliegen an Ihre PSD Bank, um dieser die Kontaktaufnahme zu ermöglichen.

Der Umgang Ihrer PSD Bank mit Ihren personenbezogenen Daten richtet sich nach der Datenschutzerklärung der Bank.

3.3 Die von Ihnen an uns gerichteten Fragen und Aufforderungen werden, nachdem wir eine entsprechende Antwort an Amazon übermittelt bzw. diese anderweitig erledigt haben, anonymisiert und können sodann Ihnen nicht mehr zugeordnet werden. Ihre UserID sowie die Ihnen zugeordnete PSD Bank werden für spätere Fragen oder Aufforderungen so lange gespeichert, wie der „PSD Bank-Skill“ in Alexa für Sie aktiviert ist.

3.4 Soweit wir in dem vorstehend beschriebenen Umfang Ihre personenbezogenen Daten verarbeiten, sind wir hierzu gemäß Art 6 Abs. 1 lit. b DSGVO berechtigt, da dies zur Erfüllung Ihrer Anfrage zwingend erforderlich ist.

4. Empfänger bzw. Kategorien von Empfängern Ihrer personenbezogenen Daten

Im Rahmen der unter Ziffer 3 genannten Zwecke können wir Ihre personenbezogenen Daten an folgende Empfänger bzw. Kategorien von Empfängern übermitteln:

Amazon Europe Core S.à r.l.
PSD Banken
Technische Dienstleister zur Entwicklung und Wartung der dem PSD Bank-Skill zugrundeliegenden Software
Hosting Dienstleister

5. Pflicht zur Bereitstellung personenbezogener Daten

Es besteht daher keine gesetzliche oder vertragliche Pflicht für Sie zur Bereitstellung personenbezogener Daten. Soweit Sie eine Übermittlung der Ihnen von Amazon zugewiesenen individuellen „UserID“ an VRNW nicht wünschen, ist eine Nutzung des „PSD Bank-Skills“ jedoch nicht möglich.

6. Ihre Rechte
6.1 Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten durch VRNW haben Sie folgende Rechte:

a. Widerruf Ihrer Einwilligung

Soweit Sie uns Ihre Einwilligung zur Erhebung und Verarbeitung Ihrer personenbezogenen Daten erteilen, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Bitte beachten Sie, dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung dadurch nicht berührt wird.

Das Deaktivieren des „PSD Bank-Skills“ im Rahmen von Alexa gilt als Widerruf sämtlicher Einwilligungen. Weiterhin löschen wir in diesem Fall Ihre UserID, so dass wir dann keinen Bezug zu Ihrer Person herstellen können.

b. Auskunft

Sie haben das Recht, von uns Auskunft über die bezüglich Ihrer Person verarbeiteten Daten sowie zusätzlich folgende Informationen zu verlangen:

die Verarbeitungszwecke;
die Kategorien personenbezogener Daten, die verarbeitet werden;
die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden;
die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, bzw. die Kriterien für die Festlegung dieser Dauer;
das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.

c. Berichtigung

Sollten von uns zu Ihrer Person gespeicherte Daten unrichtig sein, so werden wir diese unverzüglich, nachdem Sie uns dies unter Angabe der korrekten Daten mitteilen, berichtigen. Sind Ihre von uns verarbeiteten Daten unvollständig, so können Sie von uns die Ergänzung dieser Daten verlangen, soweit dies für die mit der Datenverarbeitung verfolgten Zwecke erforderlich ist.

d. Löschung

Sie haben das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

Die personenbezogenen Daten sind für die Zwecke, für die wir sie erhoben oder auf sonstige Weise verarbeitet haben, nicht mehr notwendig.
Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
Die Löschung der personenbezogenen Daten ist zur Erfüllung einer uns treffenden rechtlichen Verpflichtung erforderlich.

Bitte beachten Sie aber, dass ein Löschungsrecht auch bei Vorliegen einer der vorstehenden Voraussetzungen nicht besteht, wenn eine Verarbeitung erforderlich ist

zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach EU-Recht oder deutschem Recht erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem uns Verantwortlichen übertragen wurde;
aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3 DSGVO;
für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 DSGVO, soweit das in Absatz 1 genannte Recht voraussichtlich die
Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt;
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

e. Einschränkung der Verarbeitung

Sie haben das Recht, von uns zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, wenn eine der folgenden Voraussetzungen gegeben ist:

Sie haben die Richtigkeit der personenbezogenen Daten bestritten (Einschränkung wirkt dann für eine Dauer, die es uns ermöglicht, die Richtigkeit zu überprüfen).
Die Verarbeitung ist unrechtmäßig und Sie wünschen statt einer Löschung der betreffenden personenbezogenen Daten die Einschränkung der Nutzung.
Wir benötigen die personenbezogenen Daten für die Zwecke, für die diese erhoben wurden, nicht mehr, Sie benötigen diese Daten aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Die Einschränkung der Verarbeitung hat zur Folge, dass wir diese personen-bezogenen Daten — von ihrer Speicherung abgesehen — nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der EU oder eines Mitgliedstaats verarbeiten dürfen.

f. Herausgabe der Daten und Datenübertragung

Darüber hinaus haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben zudem das Recht, soweit dies technisch machbar ist, dass wir diese Daten auf Ihre Anweisung hin einem anderen Verantwortlichen übermitteln. Dieses Recht zur Datenübertragung besteht nur für die personenbezogenen Daten bei denen die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit a. DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht zur Datenübertragung an einen anderen Verantwortlichen ist ausgeschlossen, wenn hierdurch Rechte und Freiheiten anderer Personen (z. B. personenbezogene Daten Dritter, unsere Geschäfts- und Betriebsgeheimnisse oder Urheber-rechte) beeinträchtigt würden.

6.2 Bitte wenden Sie sich zur Ausübung Ihrer Rechte sowie alle sonstigen Informationswünsche zur Datenverarbeitung an unseren Datenschutzbeauftragten.
Bitte beachten Sie, dass eine Zuordnung der bei uns gespeicherten personenbezogenen Daten nur über die von Amazon bei der Aktivierung des „PSD Bank-Skills“ generierte UserID erfolgt. Ihren Namen kennen wir nicht. Soweit Sie uns gegenüber Rechte geltend machen wollen, benötigen wir deshalb stets diese von Amazon vergebene UserID.

7. Beschwerderecht

Sollten Sie der Ansicht sein, dass wir Ihnen gegenüber unseren datenschutzrechtlichen Pflichten nicht ordnungsgemäß nachkommen, so können Sie sich jederzeit an die Datenschutzaufsichtsbehörden wenden. Den für uns zuständigen Landesdatenschutzbeauftragten erreichen Sie wie folgt:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

Tel.: 0211-38424-0
Fax: 0211-38424-10
E-Mail: poststelle@ldi.nrw.de

Stand: Mai 2018