Stand: 21.11.2022
Wir, die EnBW Energie Baden-Württemberg AG, nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Im Folgenden wollen wir Sie darüber informieren, welche personenbezogenen Daten wir beim Herunterladen und bei der Nutzung unserer EnBW News Mitarbeiter*innen App erheben, wie wir diese Daten verarbeiten und welche Rechte Ihnen im Zusammenhang mit Ihren personenbezogenen Daten zustehen. Grundsätzlich erheben und verarbeiten wir Ihre Daten ausschließlich dann, wenn wir entweder Ihre Einwilligung zur Datenverarbeitung erhalten haben oder die Verarbeitung gesetzlich erlaubt ist.
Verantwortlich für die Verarbeitung Ihrer Daten ist:
EnBW Energie Baden-Württemberg AG
Durlacher Allee 93 76131
Karlsruhe +49 721 63-00
kontakt@enbw.com
Bei Fragen, Anregungen oder Beschwerden können Sie uns unter den oben angegebenen Kontaktdaten erreichen.
Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@enbw.com. Er steht Ihnen für Fragen zum Datenschutz gerne zur Verfügung.
Rechtsgrundlage für die Datenverarbeitung registrierter Benutzer (unsere Beschäftigten) ist § 26 BDSG i.V.m. Art. 6 Abs. 1 lit. b) DSGVO..
Wenn Sie unsere App aus einem App-Store herunterladen, werden die erforderlichen Informationen an den App-Store übertragen, insbesondere:
- Nutzername,
- E-Mail-Adresse,
- Kundennummer Ihres Accounts,
- Zeitpunkt des Downloads,
- Zahlungsinformationen,
- individuelle Gerätekennziffer.
Die Erhebung dieser Daten erfolgt im Rahmen Ihrer Nutzungsbeziehung mit dem jeweiligen App-Store durch diesen App-Store. Wir haben keinen Einfluss auf diese Datenübertragung. Nähere zu der Verarbeitung Ihrer personenbezogenen Daten durch den angewendeten App-Store können Sie den dort hinterlegten Datenschutzhinweisen entnehmen.
Um die App EnBW News nutzen zu können, müssen Sie sich mit Ihrer EnBW-E-Mail-Adresse und Ihrem EnBW-Passwort anmelden. Dabei werden folgende Informationen durch das Identitätsmanagement der EnBW (IDM) zur Verfügung gestellt und in der EnBW-News App verwendet:
- Ihre EnBW-E-Mail-Adresse
- Ihr Vor- und Nachname
Ihre EnBW-E-Mail-Adresse und Ihr EnBW-Passwort werden lediglich für die Anmeldung an der EnBW News Mitarbeiter*innen App verwendet und nicht gespeichert.
Unsere App informiert angemeldete Nutzer über neue Nachrichten durch Push-Benachrichtigungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) DSGVO.
Sofern Sie die Funktion aktiviert haben, können Sie diese Push-Benachrichtigungen jederzeit über folgenden Pfad deaktivieren: Einstellungen/Mitteilungen/EnBW-News (iOS) bzw. Einstellungen/Benachrichtigungen/EnBW News (Android) deaktivieren.
.
Die App fordert folgende Berechtigungen an und nutzt sie für die nachfolgend dargestellten Zwecke:
- Ein Zugriff auf die Geräte-ID erfolgt im Falle der Aktivierung der Push-Benachrichtigungs-Funktion, damit Sie die von Ihnen gewünschten Nachrichten erhalten können.
Sonstiges:
- Voller Netzwerkzugriff
- Mobilfunk-Datendienste: Bereitstellung der Daten
- Standby-Modus deaktivieren
- Beim Start ausführen
- Internetdaten erhalten
- Vibrationsalarm steuern
- Netzwerkverbindungen anzeigen
Berufliche Kontakt- und (Arbeits-)Organisationsdaten:
- Name, Vorname, EnBW-E-Mail-Adresse, EnBW-Passwort
Inhaltliche Daten:
- Personenbezogene Daten in Kommentaren
Wenn Sie die App installieren, werden folgende Kennungen Ihres mobilen Endgeräts automatisch an uns übertragen:
- App-Version (clientApplicationVersion)
- App-Betriebssystemversion (clientOsVersion)
- Installations-ID der App
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Betriebssystem
- Sprache des Betriebssystems
Die Erhebung und Verarbeitung dieser Daten erfolgt, um die Funktionsfähigkeit der App sicherzustellen, die Stabilität zu gewährleisten und zu verbessern sowie aus Sicherheitsgründen. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b) bzw. lit. f) DSGVO, wobei sich unser berechtigtes Interesse aus den vorgenannten Zwecken ergibt. Die Installations-ID wird zur Nachvollziehbarkeit sowie zur allgemeinen Fehlerbehebung sowie zur Feststellung individueller oder allgemeiner Fehler innerhalb der App erhoben.
Die Daten werden gelöscht, sobald sie für die zuvor genannten Zwecke nicht mehr erforderlich sind. Im Falle der Speicherung der Installations-ID erfolgt eine Löschung nach spätestens 35 Tagen. Die Erhebung dieser Daten sowie die Speicherung der Daten in Logfiles ist für die Nutzung der App zwingend erforderlich. Eine Widerspruchsmöglichkeit des Nutzers besteht damit nicht.
Darüber hinaus werden durch unsere App Cookies und in ihrer Funktion vergleichbare Technologien z.B. HTML5 Storage (im Folgenden einheitlich Cookies genannt) verwendet. Cookies sind kleine Textdateien, die durch uns oder durch andere Stellen (genauere Informationen finden Sie in der Beschreibung unserer Analyseverfahren im Folgenden) auf Ihrem Endgerät gespeichert werden. Durch die Verwendung der Cookies ist es nicht möglich, Programme auszuführen oder Viren auf Ihr Endgerät zu übertragen.
Wenn Sie die Nutzung von Cookies oder ähnlichen Technologien nicht wünschen, können Sie diese unter "Erweitert” abschalten. Dies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer App nutzen können.
Diese App verwendet ausschließlich so genannte Third Party Cookies. Third Party Cookies sind solche, die nicht von uns, sondern von Drittanbietern auf Ihrem Endgerät gespeichert werden. Nähere Informationen zu Umfang und Zweck der Datenverarbeitung, der jeweiligen Rechtsgrundlage, der Speicherdauer sowie den Widerspruchs- und Beseitigungsmöglichkeiten hinsichtlich der Third Party Cookies finden Sie nachfolgend bei der Erläuterung der einzelnen von uns genutzten Verfahren
.
Wir verwenden in dieser App Google Firebase, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland), um auftretende Fehler zu erfassen („Crashlytics“). Die so erfassten Daten helfen uns, die Stabilität der App zu verbessern und die App im Interesse der Benutzer weiterzuentwickeln. Bei der genannten Erfassung werden IP-Adressen nur in anonymisierter Form verarbeitet. Wir verarbeiten die Daten bei Nutzung von „Crashlytics“ auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung unseres Vertragsverhältnisses mit Ihnen bzw. auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung unseres berechtigten Interesses, das sich aus den vorgenannten Zwecken ergibt. Diese Daten werden spätestens nach 90 Tagen gelöscht.
Weiterhin verwenden wir „Cloud Messaging“ um „Push-Benachrichtigungen“ an Ihr Gerät zuzustellen. Wir verarbeiten die Daten bei Nutzung von „Cloud Messaging“ auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO. Diese Daten werden spätestens nach 180 Tagen gelöscht. Diese Funktion kann zentral im Betriebssystem oder in den App-Einstellungen aktiviert oder deaktiviert werden. Die im Rahmen von Google Firebase ermittelten Informationen werden an Google Ireland Limited und/oder Google LLC in den USA übertragen und dort gespeichert. Das adäquate Datenschutzniveau ist sichergestellt über abgeschlossene Standard-Vertragsklauseln (abrufbar unter: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX:32021D0914). Daten werden lediglich pseudonymisiert erhoben und an Firebase übermittelt. Eine Zusammenführung mit anderen Daten von Google findet nicht statt. Die Datenschutzerklärung von Firebase kann hier eingesehen werden: https://firebase.google.com/support/privacy.
Wir verwenden in dieser App Piwik PRO, einen Analysedienst der Piwik PRO GmbH, Kurfürstendamm 21, 10719 Berlin, zum Zwecke der Reichweitenmessung im Rahmen der Nutzung der Angebote in der App. Die EnBW versteht diese Analyse als Bestandteil ihres digitalen Serviceangebots. Sie möchte damit die App sowie das Kommunikationsangebot weiter verbessern und noch mehr an die Bedürfnisse der Mitarbeiter*innen anpassen. Dabei wird während der Nutzung der App die Installations-ID als anonymisiertes Erkennungsmerkmal verwendet, sodass wir keine technische Möglichkeit haben, Sie als angemeldete/n Nutzer*in zu identifizieren. Wir verarbeiten die Daten bei Nutzung von Piwik PRO auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung unseres berechtigten Interesses, das sich aus den vorgenannten Zwecken ergibt. Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Die Installations-ID wird durch die Deinstallation der App gelöscht. Die erzeugten Statistiken und zugrundeliegenden Daten werden nicht gelöscht.
Weitere Informationen finden Sie unter https://piwikpro.de/datenschutz-sicherheit/.
Sofern wir gesetzlichen Verpflichtungen unterliegen, die eine weitergehende Verarbeitung Ihrer Daten erforderlich machen, werden wir Ihre Daten auch zu den jeweils vom Gesetzgeber vorgesehenen Zwecken verarbeiten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit der Norm, welche die jeweilige gesetzliche Pflicht enthält.
Wir behandeln Ihre Daten vertraulich. Innerhalb der EnBW AG erhalten nur die Abteilungen und Mitarbeiter*innen Zugriff auf Ihre Daten, die dies zur Erfüllung der oben genannten Zwecke benötigen.
Personenbezogene Daten werden von uns an Dritte nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich und gesetzlich erlaubt ist oder Sie zuvor eingewilligt haben.
Wir übermitteln Ihre Daten auch an Dienstleister und Erfüllungsgehilfen, die sich in Drittstaaten befinden und dort eine Datenverarbeitung vornehmen. Die Einhaltung eines angemessenen Datenschutzniveaus wird auf Grundlage von Angemessenheitsbeschlüssen nach Art. 45 DSGVO bzw. durch andere geeignete oder angemessene Garantien nach Art. 46 ff. DSGVO sichergestellt. Unsere Dienstleister in Drittstaaten verarbeiten die Daten entsprechend unseren Weisungen und sind vertraglich gebunden. Im Falle einer Datenübermittlung an ein Drittland kann dennoch das Risiko bestehen, dass kein dem europäischen Recht entsprechendes angemessenes Datenschutzniveau vorliegt und Betroffenenrechte ggf. nicht vollumfänglich durchgesetzt werden können.
Im Einzelnen übermitteln wir Ihre Daten an folgende Drittländer:
- • IT-Dienstleister in den USA: Das adäquate Datenschutzniveau wird über abgeschlossene Standardvertragsklauseln sichergestellt (Muster abrufbar unter: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc)
- IT-Dienstleister in UK: Das adäquate Datenschutzniveau wird über einen Angemessenheitsbeschluss der Europäischen Kommission sichergestellt (Abrufbar unter: https://ec.europa.eu/info/sites/default/files/decision_on_the_adequate_protection_of_personal_data_by_the_united_kingdom_-_general_data_protection_regulation_de.pdf)
Für Datenübermittlungen im Wege von Administrationszugriffen ist auch ein Zugriff aus einem anderen Land möglich, da oftmals die Betriebsfähigkeit der Systeme nach dem Follow-the-Sun Prinzip sichergestellt wird. Ihre Daten werden jedoch nicht in weiteren Ländern gespeichert. Ein Datenzugriff erfolgt in diesen Fällen ebenfalls nur, wenn die Einhaltung eines adäquaten Datenschutzniveaus durch uns sichergestellt wurde.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach dem derzeitigen Stand der Technik ein, um Ihre uns zur Verfügung gestellten Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Wir ermuntern Erziehungsberechtigte nachdrücklich, die Online-Aktivitäten ihrer Kinder zu begleiten. Kinder sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln oder unsere Apps nutzen. Wir fordern wissentlich keine personenbezogenen Daten von Kindern an und verarbeiten diese nicht wissentlich.
In Bezug auf die Verarbeitung ihrer personenbezogenen Daten, haben Sie gemäß Art. 15 DSGVO das Recht, Auskunft über die durch uns zu Ihrer Person verarbeiteten Daten zu verlangen. Des Weiteren stehen Ihnen die Rechte zu, Daten gemäß Art. 16 DSGVO berichtigen oder gemäß Art. 17 DSGVO löschen zu lassen (um Ihre Löschrechte selbst auszuüben empfehlen wir eine Deinstallation bzw. Löschung unserer App von Ihrem Endgerät), sowie die Verarbeitung gemäß Art. 18 DSGVO einzuschränken. Des Weiteren haben Sie gemäß Art. 20 DSGVO das Recht, die Herausgabe der durch Sie bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen. Hinsichtlich des Auskunftsrechts gelten die Einschränkungen des § 34 BDSG und bezüglich des Löschungsrechts die Ausnahmen des § 35 BDSG.
Sofern wir Ihre Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f) DSGVO) oder zur Wahrnehmung einer öffentlichen Aufgabe (Art. 6 Abs. 1 lit. e) DSGVO) verarbeiten und wenn sich aus Ihrer besonderen Situation Gründe gegen diese Verarbeitung ergeben, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht auf Widerspruch gegen diese Verarbeitung. Im Falle eines Widerspruchs verarbeiten wir Ihre Daten nicht mehr zu diesen Zwecken, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ein Recht auf Widerspruch steht Ihnen – ohne Einschränkung – gemäß Art. 21 Abs. 2 und 3 DSGVO gegen jede Art der Verarbeitung zu Zwecken der Direktwerbung zu.
Ihren Widerspruch können Sie jederzeit formfrei an uns richten. Zur bestmöglichen Bearbeitung bitten wir Sie, die folgenden Kontaktdaten zu nutzen:
EnBW Energie Baden-Württemberg AG
Durlacher Allee 93 76131 Karlsruhe
enbw-news@enbw.com
Bitte beachten Sie, dass Sie Ihren Widerspruch gegen die Nutzung von Tracking-Verfahren in unserer App nur selbst umsetzen können. Es ist technisch nicht möglich, dies zentral durchzuführen. Bei jedem Tracking-Verfahren, bei dem Sie den Widerspruch selbst umsetzen müssen, haben wir Ihnen oben eine Erklärung beigefügt.
Sofern wir Ihre Daten auf Basis einer von Ihnen erteilten Einwilligung verarbeiten, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Ihre Daten werden dann nicht mehr zu den von der Einwilligung umfassten Zwecken verarbeitet. Bitte beachten Sie, dass die Rechtmäßigkeit der Datenverarbeitung, welche vor dem Widerruf erfolgt ist, durch den Widerruf nicht berührt wird. Wie Sie Ihren Widerruf im Einzelnen erklären können, entnehmen Sie bitte den vorangegangenen Informationen bzw. der Information in der jeweiligen Einwilligung. Richten Sie Ihren Widerruf gerne an:
EnBW Energie Baden-Württemberg AG
Durlacher Allee 93 76131 Karlsruhe
enbw-news@enbw.com
Hier wird ihr Widerruf – sofern technisch möglich – direkt zentral umgesetzt oder Ihnen wird erläutert, wie Sie selbst den Widerruf umsetzen können, da eine zentrale Umsetzung durch uns bei manchen technischen Verfahren nicht möglich ist.
Sofern Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Recht verstößt, können Sie sich gemäß Art. 77 DSGVO jederzeit mit einer Beschwerde an eine Datenschutzaufsichtsbehörde wenden. Dies gilt unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Als angemeldeter Benutzer erhalten Sie Zugriff auf Funktionen und Informationen in unserer EnBW News Mitarbeiter*innen App. Hierzu ist eine Bereitstellung Ihrer personenbezogenen Daten erforderlich (siehe Kapitel 3.2.1).
Nein, eine automatisierte Entscheidungsfindung findet nicht statt.
Da unsere Datenverarbeitung Änderungen unterliegt, werden wir auch unsere Datenschutzinformationen von Zeit zu Zeit anpassen. Wir werden Sie über Änderungen rechtzeitig informieren. Den jeweils aktuellen Stand dieser Datenschutzbestimmungen finden Sie an dieser Stelle.