Datenschutz

Datenschutzhinweise Me, My Money & I

Datenschutzhinweise / Stand: Mai 2024

  1. Einleitung
  2. Wer ist für die Datenverarbeitung verantwortlich und an wen kannst Du Dich wenden
  3. Was Du über den Gegenstand des Datenschutzes wissen solltest
  4. Datenverarbeitung, Dauer der Speicherung und Löschung
  5. Berechtigungen zum Zugriff auf Funktionen und Daten
  6. Generierte Nutzungsdaten im Zuge der Teilnahme am Trainingsformat Me, My Money & I
  7. Inhalte und Funktionen des Trainingsformates „Me, My Money & I“
  8. Weitergabe von Daten
  9. Deine Rechte als Teilnehmer:in
  10. Information über Ihr Widerspruchsrecht nach Artikel 21 DSGVO
  11. Änderungen dieser Datenschutz¬hinweise

1. Einleitung

Das Trainingsformat „Me, My  Money & I“ ist Bestandteil der Initiative „finanz-heldinnen“ und wird im Zusammenhang mit der Marke comdirect von der Commerzbank Aktiengesellschaft, Kaiserplatz, 60261 Frankfurt am Main (nachfolgend „Commerzbank“ oder „wir/ uns“) angeboten. Der Vertrieb des Trainings erfolgt über die spreadmind GmbH, einer E-Learning Plattform. Von den Teilnehmer:innen des Trainingformats werden personenbezogene Daten verarbeitet.

Der sorgfältige Umgang mit personenbezogenen Daten hat für uns höchste Priorität. Wir wissen Dein Vertrauen zu schätzen und versichern Dir, dass wir sehr gewissenhaft mit Deinen persönlichen Daten, im Einklang mit der Datenschutz­grundverordnung der Europäischen Union (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren datenschutzrechtlichen Vorgaben, umgehen.

Wir geben Dir nachfolgend Informationen über Art, Umfang und Zwecke sowie die Rechtsgrundlage der für das Training einschlägigen Datenverarbeitung. Ferner möchten wir Dich auch über Deine Rechte informieren und Dir mitteilen, an wen Du dich mit Deinen Fragen zum Datenschutz wenden kannst.

Bitte beachte, dass diese Datenschutzhinweise nur diejenige Verarbeitung der personenbezogenen Daten beschreiben, die im Rahmen des Trainingformats „Me, My Money & I“ und der mit diesem Format verbundenen Funktionen erfolgt, wie sie u. a. in den Nutzungsbedingungen beschrieben sind. Ungeachtet dessen können Deine aufkommenden Fragen mit uns über die unter Kapitel 2 genannte Kontaktmöglichkeit geklärt werden.

Da Änderungen von Gesetzen oder unserer unternehmens­internen Prozesse eine Anpassung dieser Datenschutzhinweise erforderlich machen können, raten wir Dir, diese Datenschutzhinweise regelmäßig durchzulesen. Du findest diese unter der Rubrik “Datenschutzhinweise” innerhalb der Webapp.

2. Wer ist für die Datenverarbeitung verantwortlich und an wen kannst Du Dich wenden?

Verantwortliche Stelle ist:

Commerzbank AG
Kaiserplatz, 60261 Frankfurt am Main
meinebank@commerzbank.com

Du erreichst unseren betrieblichen Datenschutz­beauftragten unter:

Datenschutzbeauftragter@commerzbank.com

3. Was Du über den Gegenstand des Datenschutzes wissen solltest

Gegenstand des Datenschutzes sind personenbezogene Daten. Das sind nach Art. 4 Nr. 1 der Datenschutz­grundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person zum Beispiel dann angesehen, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung identifiziert werden kann. Personenbezogene Daten sind beispielsweise Informationen wie Dein Name, Dein Alter, Deine Anschrift, Deine Telefonnummer, Dein Geburtsdatum, Deine E-Mail-Adresse, Deine IP-Adresse oder auch Dein Nutzerverhalten. Hierunter fallen z. B. auch die Daten, die für die Einrichtung deines Benutzerkontos auf der E-Learning Plattform von spreadmind notwendig sind. Informationen, bei denen wir keinen (oder nur mit einem unverhältnismäßigen Aufwand einen) Bezug zu Deiner Person herstellen können, zum Beispiel durch Anonymisierung der Informationen, sind keine personenbezogenen Daten.

4. Datenverarbeitung, Dauer der Speicherung und Löschung

Wir verarbeiten Deine personenbezogenen Daten ohne gesonderte Einwilligung zur Begründung, inhaltlichen Ausgestaltung und ggf. Änderung des Nutzungsvertrages in Bezug auf das Trainingsformat „Me, MyMoney & I“ und zur Inanspruchnahme aller mit diesem Format verbundenen Funktionen.

Eine darüberhinausgehende Verarbeitung erfolgt nur, sofern Du eingewilligt hast oder aufgrund anderer gesetzlicher Pflichten oder Erlaubnisse.

Die Verarbeitung Deiner personenbezogenen Daten (bspw. das Erheben, das Abfragen, die Verwendung, die Speicherung oder die Übermittlung) bedarf immer einer gesetzlichen Grundlage, die die Verarbeitung erlaubt oder diese anordnet oder Deiner Einwilligung:

  • Soweit wir für Verarbeitungsvorgänge personenbezogener Daten Deine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutz­grundverordnung (DSGVO) als Rechtsgrundlage.
  • Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Auch bei der Verarbeitung von personenbezogenen Daten für die Bereitstellung der Webapp sowie sämtlicher genutzten Funktionalitäten des Trainingformats „Me, MyMoney & I“, mithin zur Erfüllung des Nutzungsvertrags in Bezug auf dieses Training, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
  • Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
  • Für den Fall, dass lebenswichtige Interessen von Dir oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
  • Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Konzerns oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Deine personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde.

Eine Sperrung oder Löschung Deiner personenbezogenen Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

5. Berechtigungen zum Zugriff auf Funktionen und Daten

Um alle Funktionen des Trainingformates „Me, MyMoney & I“ nutzen zu können, musst Du (wem?) bestimmte Berechtigungen zum Zugriff auf Funktionen und Daten Deines Endgeräts einräumen. Im Einzelnen sind folgende Zugriffe für die genannten Zwecke erforderlich:

Übersicht der Berechtigungen:

  • INTERNET – Erlaubt den Zugriff auf das Internet zur Datenabfrage.

Wir werden die erteilten Berechtigungen ausschließlich zu den vorgenannten Zwecken nutzen, auch wenn eine erteilte Berechtigung (z. B. aus technischen Gründen) theoretisch weitere Nutzungsmöglichkeiten eröffnet. Eine erteilte Berechtigung kannst Du in den Einstellungen rückgängig machen.

6. Generierte Nutzungsdaten im Zuge der Teilnahme am Trainingsformat Me, My Money & I

Sobald du das Trainingsformat „Me, My Money & I“ erworben hast, werden bestimmte Nutzungsdaten von dir automatisch verarbeitet. Hierzu gehören sowohl die zugewiesene IP-Adresse des Endgerätes als auch Informationen über dein Nutzerverhalten, so z.B. das verwendete Endgerät sowie Datum und Uhrzeit deiner Nutzung auf der finanz-heldinnen Website. Diese Datenverarbeitungen erfolgen, um die Nutzung der finanz-heldinnen Website für Dich zu ermöglichen.

Ferner verarbeiten wir diejenigen Daten, die Du im Rahmen der Inanspruchnahme der finanz-heldinnen Website und der mit dieser verbundenen Funktionen eingibst bzw. die hierbei entstehen. Detaillierte Informationen rund um den Funktionsumfang kannst du in den Nutzungsbedingungen einsehen.

6.1. Erforderliche Verarbeitung zum Zwecke des Betriebs der finanz-heldinnen Website sowie Missbrauchserkennung und -verfolgung

Wir halten Informationen für Zwecke der Missbrauchserkennung und -verfolgung vor, soweit dies erforderlich ist, um eine effiziente Erkennung, Aufdeckung und Rückverfolgung von Missbrauchsvorfällen zu gewährleisten. Eine Verarbeitung zu anderen Zwecken erfolgt nicht. Unser berechtigtes Interesse an dieser Verarbeitung besteht darin, die Sicherheit und Funktionsfähigkeit des Dienstes und dessen ordnungsgemäße Nutzung für Dich und die anderen Nutzer:innen zu gewährleisten. Im Übrigen löschen bzw. anonymisieren wir die Nutzungsdaten einschließlich der IP-Adressen unverzüglich, sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind (Siehe auch Kapitel 4). Wir tragen stets Sorge für ein angemessenes Datenschutzniveau.

6.2. Einsatz des Analyse-Dienstes „Google-Analytics“ sowie des „Google Tag Manager“

Wir setzen – nur nach Deiner freiwilligen und jederzeitig widerrufbaren Einwilligung – zur Optimierung der finanz-heldinnen Website den Analysedienst „Google Analytics“ sowie den „Google Tag Manager“ ein. Dazu werden von der Website Basisdaten über Dein Endgerät sowie Daten zu Deiner Nutzung (Sitzungsdauer, angezeigte Seiten) pseudonymisiert übertragen. Diese Informationen werden ausschließlich dazu verwendet, die Nutzung der finanz-heldinnen Website auszuwerten und Reports über die Website-Aktivitäten zusammenzustellen. Die Verarbeitung der vorgenannten Basisdaten erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft in der Website unter „Einstellungen, Einwilligungen“ widerrufen. Weitere Informationen zu dem Analyse Dienst „Google Analytics“ sowie dem „Google Tag Manager“ und darüber, an welchen Standorten die erzeugten Informationen über Deine Nutzung erzeugt werden, findest du z.B. in unseren Einwilligungseinstellungen unter folgendem Link:

https://www.test00.test.comdirect.de/

oder auch hier:

Rechtliche Hinweise – Commerzbank

Bitte beachte, dass Dein Widerruf die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

7. Kontaktbereich / Support

Wenn über den Kontaktbereich in der finanz-heldinnen Website Kontakt per E-Mail zu uns aufgenommen wird, wird Deine E-Mail-Adresse an uns weitergeleitet.

8. Weitergabe von Daten

Innerhalb des Commerzbank Konzerns erhalten nur diejenigen Stellen auf Deine Daten Zugriff, die diese zur Wahrung unserer berechtigten Interessen oder zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Eine Weitergabe Deiner personenbezogenen Daten an Dritte ohne Deine Einwilligung erfolgt neben den anderen in diesen Datenschutz­hinweisen genannten Fällen nur in den nachfolgend genannten Fällen:

Wenn es zur Aufklärung einer rechtswidrigen Nutzung dient oder für die Rechtsverfolgung erforderlich ist, können personenbezogene Daten an die Straf­verfolgungs­behörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen, Finanzbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet werden. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges beziehungsweise missbräuchliches Verhalten vorliegen.

Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von Nutzungsbedingungen oder anderer Vereinbarungen dient.

Gelegentlich sind wir für die Erbringung unseres Service auf vertraglich verbundene Fremdunternehmen und externe Dienstleister angewiesen, beispielsweise für unseren Kundenservice oder das Hosting unserer Internetseiten und Apps. In solchen Fällen werden Informationen an diese Unternehmen bzw. Einzelpersonen weitergegeben, um diesen die weitere Bearbeitung zu ermöglichen. Diese externen Serviceprovider werden von uns sorgfältig ausgewählt und auf Einhaltung der vertraglichen Vorgaben überprüft. Externe Dienstleister dürfen die Daten ausschließlich zu den von uns vorgegebenen Zwecken und gemäß unseren Weisungen verarbeiten.

9. Deine Datenschutzrechte als betroffene Person

Aus der DSGVO ergeben sich im Zuge einer Verarbeitung personenbezogener Daten die folgenden Rechte für Dich:

  • Gemäß Art. 15 DSGVO kannst Du Auskunft über Deine von uns verarbeiteten personenbezogenen Daten verlangen. Du kannst insbesondere Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen Deine Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Deiner Daten, sofern diese nicht bei uns erhoben wurden, über eine Übermittlung in Drittländer oder an internationale Organisationen sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftige Informationen zu deren Einzelheiten verlangen. Du kannst hierfür unseren eingerichteten Prozess zur Beauskunftung nutzen. In diesem Rahmen nimmst du per Email Kontakt zu uns auf und erfragst entsprechend die Übermittlung des sog. „DSGVO Brief“. Bitte beachte, dass du uns hierfür deine registrierte Email-Adresse und Postanschrift nennst, sodass wir den Versand vornehmen können.
  • Gemäß Art. 16 DSGVO kannst Du unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Deiner bei uns gespeicherten personenbezogenen Daten verlangen.
  • Gemäß Art. 17 DSGVO kannst Du die Löschung Deiner bei uns gespeicherten personenbezogenen Daten unter den in Art 17 Abs. 1 lit. a) bis f) DSGVO verlangen, etwa wenn Deine Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Gemäß Art. 18 DSGVO kannst Du die Einschränkung der Verarbeitung Deiner personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Dir bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen und Du deren Löschung ablehnst, weil Du diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst. In einem solchen Fall werden die Daten für die Verarbeitung gesperrt. Das Recht aus Art. 18 DSGVO steht Dir auch zu, wenn Du gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast.
  • Gemäß Art. 20 DSGVO steht Dir zudem das Recht zu, sofern wir Deine personen­bezogenen Daten zur Erfüllung eines Vertrags mit Dir oder auf Grundlage Deiner Einwilligung verarbeiten, Deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder direkt an einen anderen Verantwortlichen zu übermitteln, sofern und soweit Du uns die Daten zur Verfügung gestellt hast.
  • Gemäß Art. 7 Abs. 3 DSGVO kannst Du Deine einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die auf dieser Einwilligung beruhende Datenverarbeitung für die Zukunft nicht mehr fortführen dürfen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutz­grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachte, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
  • Gemäß Art. 77 DSGVO steht Dir das Recht zu, jederzeit Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Deines Aufenthaltsorts, Deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Du der Ansicht bist, dass die Verarbeitung der Dich betreffenden personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

Solltest Du Auskunft über die zu Deiner Person gespeicherten Daten wünschen, Deine sonstigen Rechte durchsetzen wollen oder Fragen zum Datenschutz bei uns haben, kannst Du Dich mit uns über die unter Ziffer 2 genannte Kontaktmöglichkeit in Verbindung setzen.

10. Information über Dein Widerspruchsrecht nach Artikel 21 DSGVO

10.1. Einzelfallbezogenes Widerspruchsrecht

Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Dich betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO.

Legst Du Widerspruch ein, werden wir Deine personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

10.2. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung

In Einzelfällen verarbeiten wir Deine personenbezogenen Daten, um Direktwerbung zu betreiben. Du hast das Recht, jederzeit Widerspruch gegen die Verarbeitung Dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprichst Du der Verarbeitung für Zwecke der Direktwerbung, so werden wir Deine personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

10.3. Empfänger Deines Widerspruchs

Der Widerspruch kann formfrei mit dem Betreff „Widerspruch” unter Angabe Deines Namens, Deiner Adresse und Deines Geburtsdatums erfolgen und sollte gerichtet werden an:

Datenschutzbeauftragter@commerzbank.com

11. Änderungen dieser Datenschutzhinweise

Wir halten diese Datenschutz­hinweise immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Verarbeitung Deiner Daten nachzupflegen. Die aktuelle Fassung der ist stets unter der dafür eingerichteten Rubrik “Datenschutzhinweise” innerhalb der Webapp abrufbar.