Datenschutzerklärung


Wir nehmen den Schutz Deiner Daten sehr ernst und behandeln Deine Daten vertraulich und entsprechend den gesetzlichen Regelungen und der nachfolgenden Datenschutzerklärung. Diese gilt für die im Google Play Store und im App Store von Apple verfügbare „Pam App“.

Für das Herunterladen und die Installation der Pam App ist gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store (Apple/ Google) erforderlich. Hierbei werden von Apple und/ oder Google personenbezogene Daten erhobenen, verarbeitet und genutzt, auf die wir keinen Einfluss haben und, die evtl. nicht im Einklang mit der Datenschutzgrundverordnung (DSGVO) stehen. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informiere Dich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter.

Pam App verlinkt teilweise auf externe Seiten und Angebote. Sobald diese Links aufgerufen werden, verlässt du das Angebot der Pam App und es gelten die dortigen (abrufbaren) Datenschutzbestimmungen.

Im Folgenden informieren wir Dich gem. Art. 13 DSGVO über Art und Umfang sowie den Zweck der Verarbeitung von personenbezogenen Daten (im Folgenden „Daten“) durch uns. Bezüglich der verwendeten Begrifflichkeiten wird auf die Definitionen des Art. 4 DSGVO verwiesen. Personenbezogene Daten sind alle Daten, mit denen Du als Betroffener persönlich identifiziert werden kannst.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne des Art. 13 Abs. 1 DSGVO ist:

PLR UG (haftungsbeschränkt)
vertreten durch die Geschäftsführerin Pamela Leonie Reif
Karlstr. 41
76133 Karlsruhe
Deutschland
contact@pam-app.de

2. Datenerfassung

Bei jedem Aufruf der Pam App durch Dein Endgerät erfasst Pam App automatisiert Daten und Informationen vom Betriebssystem des aufrufenden Gerätes. Im Einzelnen erfassen wir:

a) Anwendungsdaten

Bei jedem Zugriff auf die Pam App werden folgende Daten erfasst:

•    Modell des verwendeten Endgerätes
•    Verwendetes Betriebssystem
•    Verwendete Sprache
•    Datum und Uhrzeit der Anfrage
•    IP-Adresse
•    Geräte-ID
•    Werbe-ID
•    Installierte Version der App

Eine Verarbeitung dieser Logfile Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f. DSGVO zur Fehleranalyse, zur Optimierung unseres Angebots und zur Missbrauchsprävention und -abwehr. Diese Daten werden für die Dauer von bis zu 30 Tagen gespeichert und danach gelöscht. Die Analysen erfolgen ausschließlich zu eigenen Zwecken. Sofern Daten als Beweise zur Aufklärung eines Sachverhalts geeignet sind, werden sie bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

b) Bei Download und Nutzung der App

App-Shop-ID

Pam App erkennt bei Download/Installation und der Nutzung der App sowie bei In-App-Käufen deine App-Shop-ID. Diese ID wird nicht an uns weitergeleitet. Bei erfolgten In-App-Käufen erhalten wir von dem jeweiligen App Shop lediglich eine anonymisierte Information hierüber und können keine Rückschlüsse über Dich oder Deine Person ziehen.

Weitere Informationen über Zweck und Umfang der Erhebung sowie die weitere Verarbeitung und Nutzung Deiner Daten durch die App-Shop-Betreiber Apple und Google sowie zu Deinen Rechten und Einstellungsmöglichkeiten zum Schutz Deiner Daten findest du in den Datenschutzhinweisen der App-Shop-Betreiber unter:
https://www.apple.com/legal/privacy/de-ww/
https://policies.google.com/privacy?hl=de

Die Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zu Zwecken der Bereitstellung des Funktionen von Pam App. Eine Verknüpfung zwischen Deinem Apple-Nutzerkonto, bzw. Google-Nutzerkonto und unserer Pam App kann jederzeit in den Einstellungen deines Endgeräts vorgenommen werden und somit die Einwilligung jederzeit widerrufen werden. Weitere Informationen findest du in den Nutzungsbedingungen und den Datenschutzbestimmungen der App-Store-Anbieter.

c) Push-Services

Die Pam App nutzt die Push-Services der Betriebssystemhersteller. Dies sind Kurzmitteilungen, die mit Deiner Einwilligung auf Deinem Display angezeigt werden und Dich über Neuigkeiten informiert. Wenn Du Push-Benachrichtigungen erhalten willst, auch wenn Du dich nicht in unserer App befindest, ist Deine Einwilligung erforderlich, die wir bei der ersten Installation (Android) oder beim ersten Verwenden (iOS) der App erfragen. Sämtliche Benachrichtigungen oder Zugriffsmöglichkeiten können im Einstellungsmenü nachträglich an- oder ausgeschaltet werden.

Zur Nutzung der Benachrichtigungen registriert sich Dein mobiles Endgerät nach der Installation der App bei dem jeweiligen Push-Service. Wir verwenden für die Push-Benachrichtigungen die Dienste Firebase Cloud Messaging der Firma Google (Android) und Apple Push Notifications (iOS). Dabei generieren Firebase und Apple einen berechneten Schlüssel, der sich aus der Kennung der App und Deiner Geräte-ID zusammensetzt. Dieser Schlüssel wird mit Deinen Push-Einstellungen in der Pam App hinterlegt, um Dir die gewählten Inhalte entsprechend zur Verfügung zu stellen. Die Firebase- bzw. Apple-Server können keinerlei Rückschluss auf die Anfragen von Nutzenden ziehen oder sonstige Daten ermitteln, die mit Deiner Person im Zusammenhang stehen. Firebase bzw. Apple dienen ausschließlich als Übermittler.

Sobald Du in den Einstellungen die Push-Benachrichtigungen abschaltet, wird der Schlüssel in der Pam App gelöscht. Eine Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. a, b DSGVO zu Durchführung des Push-Services. Durch das Abschalten der Push-Benachrichtigungen kann diese Einwilligung jederzeit widerrufen werden.

d) Analysedaten

Pam App verwendet optional Google Analytics for Firebase und Firebase Crashlytics zur statistischen Auswertung der Nutzung der App. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Du kann beim ersten Start der App auswählen, ob Google Analytics for Firebase und Firebase Crashlytics verwendet werden soll. Zudem kannst Du jederzeit die Verwendung von Google Analytics for Firebase und Firebase Crashlytics in der App deaktivieren. Da Google zur Datenübertragung die Werbe-ID Deines Endgerätes benutzt, kannst du auch die Nutzung der Werbe-ID direkt beschränken (iOS: Datenschutz/ Werbung/ Kein Ad-Tracking; Android: Konto/ Google/ Anzeigen).

Google Firebase umfasst verschiedene Funktionen, die uns eine Analyse des In-App-Verhaltens ermöglichen. Auf diese Weise können wir beispielsweise Deine Seitenaufrufe und Betätigung von Buttons sowie Nutzung von Funktionen analysieren. Google Firebase speichert zu diesen Zwecken u.a. die Anzahl und Dauer der Sitzungen, Betriebssysteme, Gerätemodelle, Region und eine Reihe weiterer Daten in anonymisierter Form. Eine detaillierte Übersicht über die von Google Firebase erfassten Daten findest Du unter https://support.google.com/firebase/answer/6318039. Subunternehmer, die Google einsetzen kann, kannst Du folgendem Link entnehmen: https://firebase.google.com/terms/subprocessors. Die Informationen über die Benutzung von Pam App werden anonymisiert an einen Server von Google in den USA übertragen und dort anonymisiert gespeichert. Google wird die genannten Informationen zudem verwenden, um die Nutzung der App auszuwerten und weitere mit der Nutzung von Apps verbundene Dienstleistungen an uns zu erbringen. Firebase erhebt keine personenbezogenen Daten.

Google Firebase Crashlytics dient der Stabilität und Verbesserung der App. Dabei werden Informationen über das verwendete Geräte und die Nutzung unserer App gesammelt (z. B. der Zeitstempel, wann die App gestartet wurde und wann der Absturz aufgetreten ist), die es uns ermöglichen, Probleme zu diagnostizieren und zu lösen. Die Daten werden anonymisiert gespeichert.

Die Einbindung erfolgt auf Grundlage Deiner ausdrücklichen Einwilligung gemäß Artikel 6 Absatz 1 S. 1 lit. a DSGVO und zur nutzerfreundlicheren und interessanteren Gestaltung der App. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Deine Einwilligung kann jederzeit widerrufen werden.

Weitere Informationen zu Google Firebase findest du unter:
https://firebase.google.com/terms/crashlytics/
https://firebase.google.com/support/privacy/

e) Registrierung eines Nutzerkontos

Über unser Login-System kannst Du Dir einen Pam App Account anlegen, mit dem Du Dich nach der ersten Registrierung in der Pam App anmelden kannst. Alle Daten, die du in deinem Konto hinterlegst, sind in einer Datenbank der Pam App bei dem unten genannten Dienstleister (lit. f)) gespeichert.

Zum Einlösen des Codes zur Freischaltung der Rezepte des Kochbuchs "You deserve this - Snack Cookbook" ist die Eröffnung eines Pam App Nutzerkontos sowie das Akzeptieren der AGB und der Datenschutzerklärung erforderlich. Die Freischaltung ist nur mit der ersten Buchauflage möglich, die folgenden Auflagen erhalten den benötigten Code nicht mehr. Die nachfolgend genannten Daten fragen wir bei der Registrierung ab:

IP-Adresse bei Anmeldung
E-Mail-Adresse
Passwort

Eine Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. a, b DSGVO zur Identifikation des Kundenkontos und Durchführung des Nutzungsvertrags. Diese Daten werden bis zu 30 Tage nach Löschung des Kundenkontos gespeichert und danach gelöscht. Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Nach der Eingabe Deiner Daten bekommst du einen Verifikationslink an die von Dir angegebene E-Mail-Adresse geschickt. Der Verifikationslink ist sieben Tage gültig. Erst wenn Du Deine Registrierung über diesen Link bestätigt hast, wird Dein Pam App Nutzerkonto erstellt und Du kannst den oben genannten Kochbuch-Code (limitiert in der ersten Buchauflage) zur Freischaltung der Rezepte des Kochbuchs "You deserve this - Snack Cookbook" einlösen und die darin enthaltenen Rezepte abrufen. Wenn Du Deine Registrierung nicht bestätigst, werden Deine personenbezogenen Daten unmittelbar nach dem Ablauf des Verifikationslinks gelöscht. Nach Ablauf des Verifikationslinks ist ein erneutes Durchlaufen des Registrierungsprozesses für die Erstellung eines Kundenkontos erforderlich.

Registrierung mit Google
Außerdem bieten wir Dir die Möglichkeit, Deinen Pam App Account über Deinen Google-Account anzulegen oder mit Deinem Google-Profil zu verknüpfen. Du kannst Dich mit Deinem Google-Account bei uns registrieren oder anmelden, wenn Du bei der Registrierung Deines Pam App Accounts statt anderer Möglichkeiten einfach den Google-Schalter nutzt. Du wirst dann zu Google weitergeleitet (wo Du angemeldet sein musst, bzw. einen Account benötigst) und bekommst dann erklärt, welche Daten wir aus Google von Dir brauchen - nämlich vor allem Deine öffentlichen Profilinformationen, wie Deine E-Mail-Adresse, die du dort hinterlegt hast. Diese ist zur Identifizierung nötig, um einen sicheren Pam App Account für Dich anzulegen. Wir verknüpfen über die E-Mail-Adresse dein Google-Profil und Dein Pam App Account dauerhaft und speichern, dass Du Dich über Google bei uns angemeldet hast. Wir erfahren an keiner Stelle Deine Google-Zugangsdaten und werden Google ohne Deine Zustimmung keinerlei Daten über Dich weitergeben. Zudem werden wir Deine E-Mail-Adresse verwenden, um uns gegebenenfalls unter dieser Adresse bei dir mit Hinweisen melden. Wie Google mit Privatsphäre-Einstellungen umgeht, findest Du in den Datenschutzhinweisen (https://policies.google.com/privacy) und Nutzungsbedingungen (https://policies.google.com/terms) von Google. Dort sind auch die gültigen Bestimmungen für die vorstehend genannte Möglichkeit, sich bei uns anzumelden und zu registrieren, dargestellt.

Registrierung mit Apple
Wir bieten Dir die Möglichkeit, dich mittels „Apple-Login“ über Dein Apple-Konto zu registrieren und anzumelden. Wenn Du Dich erstmalig über die Apple-ID registrierst, wird Dich die App um Deine E-Mail-Adresse bitten, damit wir für Dich einen Account einrichten können. Wir speichern Deine Mail-Angaben bei uns und werden uns gegebenenfalls unter dieser Adresse bei dir mit Hinweisen melden. Während Du die Funktion „Mit Apple-ID registrieren“ verwendest, wirst Du von Apple selbst nicht nachverfolgt oder ein Profil von Dir erstellt. Apple erhebt nur die Informationen, die notwendig sind, um sicherzustellen, dass Du Dich anmelden und Deinen Account verwalten kannst. Solange du auf deinem Gerät angemeldet bleibst, bleibst du automatisch in unserer App angemeldet. Nähere Informationen zum Apple-Login findest du unter diesem Link: https://support.apple.com/de-de/HT210318.

f) Amazon Cloudfront

Wir nutzen das Content Delivery Network (CDN) Amazon CloudFront von Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (AWS) zur Absicherung und schnelleren Auslieferung Deiner Daten. Ein CDN ist ein Netzwerk aus [weltweit] verteilten Servern, das in der Lage ist, optimiert Inhalte an den Nutzer auszuliefern. AWS ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer fehlerfreien Funktion der App und selbst kein Content Delivery Network zu betreiben. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Bei der Verarbeitung Deiner Daten können auch personenbezogene Daten an das Mutterunternehmen von AWS in die USA übermittelt werden. AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Details findest Du hier:
https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/

Weitere Informationen kannst Du der Datenschutzerklärung von AWS entnehmen:
https://aws.amazon.com/de/privacy/?nc1=f_pr

3. Berechtigungen

Damit die App ordnungsgemäß funktionieren kann, ist es notwendig, dass Du den Zugriff auf bestimmte Smartphone-Funktionen und personenbezogene Daten gewährst, die auf dem Gerät gespeichert werden. So wirst Du einmalig zu Beginn oder auch erst bei Nutzung der jeweiligen Funktion aufgefordert, die entsprechende Zugriffsberechtigung zu erteilen. Du kannst in den Einstellungen Deines Endgeräts die vergebenen Berechtigungen einsehen, anpassen und widerrufen. Netzwerkzugriff & Netzwerkverbindungen

Der Netzwerk-Zugriff ist erforderlich, da die Pam App nur im Online-Modus nutzbar ist.
Mitteilungen

Der Zugriff auf Mitteilungen ist erforderlich, um Dir Push-Mitteilungen zu senden. Bei mobilen Endgeräten auf Android-Basis ist der Zugriff per default aktiviert; bei mobilen Endgeräten auf iOS-Basis deaktiviert

4. Newsletter

Durch die Bestellung unseres Newsletters, teilt Ihr gleichzeitig Eurer Einverständnis mit dessen Empfang und den erläuterten Verfahren. Wir versenden Newsletter in Form von E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen nur bei vorheriger Zustimmung des Empfängers oder einer gesetzlichen Gestattung.

Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.

Double-Opt-In und Protokollierung

Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. Dies bedeutet, dass an die von Dir angegebene E-Mail-Adresse eine Nachricht geschickt wird, in der die Bestätigung der Anmeldung durch das Klicken auf einen bestimmten Link verlangt wird. Diese Bestätigung ist notwendig, damit sich Nutzer nur mit E-Mail-Adressen anmelden können, auf die sie auch selbst zugreifen können und nicht fremde E-Mail-Adressen missbrauchen. Um den Anmeldeprozess nach Maßgabe der rechtlichen Anforderungen nachweisen zu können, wird jede Anmeldung zum Newsletter protokolliert. Dazu werden der Anmelde- und Bestätigungszeitpunkt sowie Deine IP-Adresse erfasst. Darüber hinaus werden die Änderungen Deiner Daten, die bei dem Dienstleister gespeicherten sind, aufgezeichnet.

Anmeldedaten

Für die Anmeldung zu unserem Newsletter genügt die Angabe Deiner E-Mailadresse. Um Dich im Newsletter persönlich ansprechen zu können, kannst Du zusätzliche Deinen Namen angeben. Eine Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. a, b DSGVO zum Versand des Newsletter und die Protokollierung des Anmeldeverfahrens auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO.

Kündigung/Widerruf

Du hast das Recht, unseren Newsletter-Dienst jederzeit kündigen. Hierdurch widerrufst Du gleichzeitig Deine Einwilligungen. Einen Link zur Abmeldung von unserem Newsletters findest Du am Ende des jeweiligen Newsletters. Um eine gegebene, aber später widerrufene Einwilligung nachweisen zu können, sind wir berechtigt die ausgetragenen E-Mailadressen bis zu drei Jahre nach dem Widerruf auf Grundlage unserer berechtigten Interessen zu speichern.

Anbieter

Hierfür verwenden wir den Anbieter Sendinblue (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland; Webseite: https://de.sendinblue.com/; Datenschutzerklärung: https://de.sendinblue.com/legal/privacypolicy/). Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Sendinblue in Deutschland gespeichert.

Datenanalyse durch Sendinblue

Mit Hilfe von Sendinblue ist es uns zudem möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden. Außerdem können wir erkennen, ob nach dem Öffnen/ Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Sendinblue ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen („clustern“). Dabei lassen sich die Newsletter-Empfänger – soweit Du diese Daten zur Verfügung gestellt hat – z.B. nach Alter, Geschlecht oder Wohnort unterteilen, die Newsletter besser an die jeweiligen Zielgruppen anzupassen.

Wenn Du keine Analyse durch Sendinblue willst, musst den Newsletter abbestellen, vgl. oben.

5. Einbindung von YouTube

Pam App nutzt die YouTube-Einbettungsfunktion zur Anzeige und Wiedergabe von Videos des Anbieters „YouTube“, der zu der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), gehört.
Bei der Einbettung von Youtube-Videos in der Pam App benutzen wir den erweiterten Datenschutzmodus. Das bedeutet, dass keine Daten über Dich als Nutzer an YouTube übertragen werden, wenn Du die Videos nicht abspielst. Erst wenn Du Videos abspielst, werden einige Deiner Nutzerinformationen an YouTube übertragen, um Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und missbräuchliche Handlung zu verhindern. Auf die Übertragung haben wir keinen Einfluss.

Wenn Du bei Google eingeloggt bist, werden Deine Daten direkt Deinem Konto zugeordnet, sobald Du ein Video anklickst. Wenn du die Zuordnung mit Deinem Profil bei YouTube nicht wünscht, musst du Dich vor Aktivierung des Videos bei Google ausloggen. Google speichert deine Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus. Eine solche Auswertung erfolgt insbesondere gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis der berechtigten Interessen von Google an der Einblendung personalisierter Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Dir steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Du Dich zur Ausübung dessen an Youtube richten musst.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und deren Verarbeitung durch YouTube erhältst Du in der Datenschutzerklärung. Dort erhältst Du auch weitere Informationen zu Deinen Rechten und Einstellungsmöglichkeiten zum Schutze Deiner Privatsphäre: https://www.google.de/intl/de/policies/privacy.

6. Rechte der betroffenen Personen

Recht auf Auskunft: Du hast das Recht bei einem entsprechenden Antrag, Auskunft darüber zu erhalten, ob Dich betreffende Daten verarbeitet werden. Darüber hinaus hast Du entsprechend den gesetzlichen Vorgaben einen Anspruch auf weitere Informationen sowie Herausgabe in Form einer Kopie der Daten.

Recht auf Berichtigung: Du hast ein Recht auf Vervollständigung der Dich betreffenden Daten sowie auf Berichtigung der Dich betreffenden unrichtigen Daten.

Recht auf Löschung: Du hast nach Maßgabe der gesetzlichen Vorgaben einen Anspruch auf unverzügliche Löschung der Dich betreffenden Daten. Alternativ hast Du das Recht, im Rahmen der gesetzlichen Vorgaben die Verarbeitung der Daten einzuschränken. (vgl. auch Widerspruchsrecht)

Recht auf Datenübertragbarkeit: Du hast nach Maßgabe der gesetzlichen Vorgaben einen Anspruch auf Bereitstellung der Dich betreffenden Daten, die Du uns zur Verfügung gestellt hast und kannst auch deren Übermittlung an andere Verantwortliche verlangen.

Recht auf Einschränkung der Verarbeitung: Du hast nach Maßgabe der gesetzlichen Vorgaben einen Anspruch von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen.

Beschwerderecht bei einer Datenschutzaufsichtsbehörde: Du hast das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

7 Widerrufsrecht

Du kannst Deine erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

8. Widerspruchsrecht

Du hast das Recht, der künftigen Verarbeitung der Dich betreffenden Daten nach Maßgabe der gesetzlichen Vorgaben zu widersprechen. Der Widerspruch kann sich insbesondere auch gegen die Verarbeitung für Zwecke der Direktwerbung richten.

9. Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen sowie Dritten

Für gewisse Leistungen ist es im Zuge unserer Verarbeitung der Daten notwendig, diese gegenüber anderen Personen (in der Regel Unternehmen) zu offenbaren, d.h. an diese Daten zu übermitteln oder ihnen anderweitig Zugriff auf die Daten zu gewähren. Diese Unternehmen sind zum einen Auftragsverarbeiter oder gemeinsam Verantwortliche, zum anderen Dritte wie beispielsweise Zahlungsdienstleister. Eine solche Offenbarung erfolgt nur auf Grundlage einer gesetzlichen Erlaubnis bzw. Verpflichtung, einer Einwilligung durch den Nutzer oder auf Grundlage unserer berechtigten Interessen, die beispielsweise bei dem Einsatz von Beauftragten oder Webhostern vorliegen. Ein solches berechtigtes Interesse liegt insbesondere auch bei der Verarbeitung der Daten zu administrativen Zwecken vor.

Für den Fall, dass wir Daten anderen Unternehmen unserer Unternehmensgruppe zugänglich machen (durch Offenbarung, Übermittlung oder Zugriffsgewährung in sonstiger Form), geschieht dies insbesondere zu administrativen Zwecken. Dies stellt ein berechtigtes Interesse i.S.v. Art. 6 Abs. 1 lit. f DSG-VO dar. Darüber hinaus kann Zugänglichmachung auch aufgrund einer gesetzlichen Vorgabe beruhen.

10. Sicherheitsmaßnahmen

Zur Sicherstellung eines dem Risiko angemessen Schutzniveaus, sorgen wir nach Maßgabe
•    der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik,
•    der Implementierungskosten, der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie
•    der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen
für geeignete technische und organisatorische Maßnahmen.

Diese Maßnahmen beinhalten insbesondere die Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
•    Kontrolle des physischen Zugangs zu den Daten,
•    Kontrolle des Zugriffs auf die Daten,
•    Kontrolle der die Daten betreffenden Eingaben, Weitergaben, der Sicherung der Verfügbarkeit sowie deren Trennung.

Darüber hinaus haben wir Verfahren geschaffen, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten garantieren.

11. Löschung von Daten

Entsprechende der gesetzlichen Vorgaben löschen wir die von uns erhobenen Daten oder schränken ihre Verarbeitung ein. Wir löschen die von uns gespeicherten Daten, sobald der der Aufbewahrung zugrundeliegende Zweck weggefallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen sowie keine abweichende Regelungen in dieser Datenschutzerklärung getroffen wurden. Eine Löschung erfolgt spätestens nach 24 Monaten. Sollten die Daten aufgrund der Erforderlichkeit für andere, gesetzlich zulässige Zwecke (z.B. Aufbewahrung aus handels- oder steuerrechtlichen Gründen) nicht gelöscht werden können, wird deren Verarbeitung eingeschränkt. In diesem Fall werden die Daten ausschließlich für diesen Zweck verarbeitet und sind ansonsten gesperrt.

a) Speicherfristen bei aktiver Nutzung

Bei der aktiven Nutzung der App werden bestimmte Daten bis zur Deinstallation gespeichert. Zur besseren Übersicht stellen wir Dir eine Auflistung zur Verfügung:
•    Gerätebindung
•    App-Store-ID
•    Zustimmung zu Datenschutzbestimmungen
•    Zustimmung zur Analyse des Nutzungsverhaltens
•    Zeitpunkt der letzten App-Nutzung
•    Sprache (deutsch/englisch)

b) Löschung Deiner Daten bei Deinstallation

Mit der Deinstallation der Pam App werden die Daten auf deinem Endgerät gelöscht. Die Deinstallation der Pam-App führt auch zur Löschung Deiner Pam-App-Daten, da diese nur auf deinem mobilen Endgerät gespeichert sind. Davon ausgenommen ist eine erfolgte Newsletter-Anmeldung; die Abmeldung erfolgt entsprechend den oben genannten Schritten (Nr. 4) separat

12. Änderungen der Datenschutzerklärung

Rechtlichen Neuerungen oder Änderungen der von uns durchgeführten Datenverarbeitungen können eine Anpassung dieser Datenschutzerklärung erforderlich machen. Aus diesem Grund bitten wir Dich, dich regelmäßig über den Inhalt unserer Datenschutzerklärung zu erkundigen. Sollte durch eine Änderung eine Mitwirkungshandlung Deinerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich sein, werden wir Dich in angemessener Form informieren.

13. Kontakt

Du erreichst uns unter folgender E-Mail-Adresse: contact@pam-app.de

Im Rahmen der Kontaktaufnahme mit uns, werden Deine Angaben zur Bearbeitung und Abwicklung der Kontaktanfrage verarbeitet. Die Übertragung der Daten ist, sofern Dein Endgerät es unterstützt SSL- bzw. TLS-verschlüsselt. Eine Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b. DSGVO. Hinsichtlich sonstiger Anfragen ist Art. 6 Abs. 1 lit. f. DSGVO einschlägig. Deine Anfrage/Daten werden in unserem Customer-Relationship-Management System ("CRM System") oder vergleichbarer Anfragenorganisation gespeichert und gelöscht, sofern diese nicht mehr erforderlich sind. Die Überprüfung die Erforderlichkeit erfolgt alle zwei Jahre. Ansonsten gelten die gesetzlichen Archivierungspflichten.


Stand: Oktober 2021