Ihre Angaben bleiben vertraulich

Der Schutz Ihrer Privatsphäre bei der Verarbeitung persönlicher Daten ist besonders wichtig. Verschaffen Sie sich hier einen Überblick, welche Daten zu welchem Zweck die Nassauische Sparkasse via extra.naspa.de erhebt und welche Sicherheitsmaßnahmen Sie trifft.

Datenschutzerklärung Vorteilsportal extra.naspa.de

 

Informationen zur Datenverarbeitung nach Artikel 13, 14 und 21 Datenschutz-Grundverordnung (DS-GVO)

1. Verantwortliche Stelle

Verantwortliche Stelle ist die Nassauische Sparkasse (Naspa), Anstalt des Öffentlichen Rechts, Rheinstraße 42-46, 65185 Wiesbaden, T 0611 364-0, F 0611 364-85197, info@naspa.de

Im Rahmen unserer Verarbeitung wurde auf Grundlage eines Auftragsverarbeitungsvertrages die Firma MEHRWERK GmbH, Am Lenkwerk 5, 33609 Bielefeld, T +49 521 7000 0 mit der Erbringung der Dienstleistungen rund um die Leistungen der Vorteilskonten Naspa Giro Komfort und Naspa Giro 18Plus beauftragt. Die Datenweitergabe erfolgt auf Grundlage des Art. 28 DSGVO. Sie erreichen den Datenschutzbeauftragten der MEHRWERK GmbH unter: MEHRWERK GmbH, Herr Ulrich Randolph, Am Lenkwerk 5, 33609 Bielefeld, T +49 521 7000 221, datenschutznoSpam@mehrwerk.de

Wenn Sie die vertraglichen Zusatzleistungen Ihres Vorteilskontos in Anspruch nehmen wollen, müssen wir personenbezogene Daten verarbeiten. Die Verarbeitung Ihrer personenbezogenen Daten ist deshalb nach Art. 6 Abs. 1 S. 1 lit. b DSGVO legitimiert. Im Rahmen der Leistungserbringungen können Datenverarbeitungen auch aufgrund gesetzlicher Vorgaben, und somit gemäß Art. 6 Abs. 1 S.1 lit. c DSGVO, notwendig sein. Im Folgenden werden die Datenverarbeitungen im Detail dargestellt.

2. Datenschutz-Informationen zum Reisebuchungsservice Ihres Naspa Vorteils-Kontos

2.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten der Reisenden können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse, Reiseziele, Fahrpläne, Reisewünsche (Sitz, Essen, BahnCard, etc.) sowie Pass-und Visa-Details und Informationen über nächste Angehörige. Wir erstellen für Sie als Reisenden ein elektronisches Profil mit personenbezogenen Daten, das in einer elektronischen Datenbank als Referenzdokument aufbewahrt wird. Dieses Dokument wird bei jeder Reservierung abgefragt. Wenn eine Reservierung vorgenommen wird, wird gegebenenfalls zudem ein Passagiernamensregister erstellt, das alle persönlichen Daten enthält, die für die Erfüllung Ihrer Wünsche als Reisendem und die Einhaltung der Anforderungen für Reisen in bestimmte Länder (beispielsweise das Secure-Flight-Programm für Reisen in die USA) erforderlich sind.

2.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer erhobenen personenbezogenen Daten dient dazu, Ihre Reisen noch besser zu organisieren und Ihnen weitere Leistungen zu vermitteln. Wir verwenden die persönlichen Daten des Reisenden gegebenenfalls für die folgenden Zwecke:

a. Reservierungen: Es ist möglich, dass wir personenbezogene Daten für Reservierungen gegebenenfalls an Reiseanbieter, computergesteuerte Buchungssysteme innerhalb des Heimatlandes des Reisenden oder eines anderen Landes, in dem sich der Reisende bewegt, und/oder an staatliche Einrichtungen für bestimmte Reiseziele (beispielsweise an das Department of Homeland Security bei Reisen in die USA) übertragen. Ohne diese Informationen wären entsprechende Reisen gegebenenfalls nicht möglich.

b. Analyse der Reisedaten: Auf Wunsch des Kunden besteht die Möglichkeit, dass wir oder ein Dritter die Kundendaten zusammenfassen und die Reisekosten je nach Ziel, Reiseanbieter usw. analysieren. Solche Berichte können auch bestimmte persönliche Daten aus dem jeweiligen Profil der Reisenden enthalten.

c. Übertragungen von Kundendaten an Dritte: Auf Wunsch des Kunden besteht ferner die Möglichkeit, dass Kundendaten etwa zur Datenkonsolidierung oder zur Durchführung von Notfallmaßnahmen für Reisende an Dritte weitergegeben werden. Hierdurch kann die Weitergabe der Informationen an andere Länder in- und außerhalb des Europäischen Wirtschaftsraums (EWR) notwendig werden.

d. Die Einhaltung von Reiserichtlinien: Ebenso ist es auf Kundenwunsch möglich, dass wir die Vereinbarkeit von Reisen mit den Reiserichtlinien des Kunden überprüfen und etwaige Abweichungen davon herausstellen.

e. Datenbanken: Wir speichern die Kundenprofile und sonstigen Informationen in Deutschland bzw. im EWR in entsprechenden Datenbanken.

f. Weitergabe an Dritte: Vor der Übertragung sind Dritte (mit Ausnahme von Reiseanbietern wie Fluggesellschaften, computergesteuerte Buchungssysteme, Hotels oder öffentliche Einrichtungen etc.) verpflichtet, ein Abkommen zum Datentransfer zu unterschreiben, dass sie zur Einhaltung des jeweils anwendbaren Datenschutzrechts verpflichtet. Eine Ausnahme hiervon kann für in der EU gesammelte personenbezogene Daten gemacht werden, wenn sich der Dritte in einem anderen EU-Land oder in einem Land, das von der EU als mit adäquatem Datenschutzrecht ausgestattet beurteilt wurde, befindet. Dadurch wird sichergestellt, dass, selbst wenn die Gesetze des Dritten weniger streng sind als unsere Standards, das Datenschutzniveau für den Kunden bestehen bleibt.

g. Wir können die hier von Ihnen angegebenen Daten über Sie und Ihr Reiseverhalten an Gesellschaften der MEHRWERK Gruppe weltweit und an andere Gesellschaften, die Reisedienstleistungen in unserem Namen anbieten, für zukünftige Reisebuchungen übermitteln; ferner können Daten an unsere Vertragspartner und an Gesellschaften übermittelt werden, die damit beauftragt sind, Zahlungen abzuwickeln und Forderungen geltend zu machen. Damit können die Ihnen angebotenen Reisedienstleistungen verbessert und beispielsweise Mitgliedschaften in Vielfliegerprogrammen berücksichtigt werden. Soweit Daten an unsere Vertragspartner bzw. Dritte weitergegeben werden, sind diese an zwingende gesetzliche Vorschriften und an unsere vertraglichen Vorgaben zum Datenschutz gebunden. Erhebungen bzw. die Übermittlung von personenbezogenen Daten an staatliche Einrichtungen und Behörden erfolgen nur im Rahmen zwingender Rechtsvorschriften.

h. Die Informationen, die Sie uns zur Verfügung stellen, werden in ein Computer-Reservierungssystem eingegeben, das von Dritten betrieben wird. Die Betreiber dieses Systems haben Zugang zu den gespeicherten Daten.

3. Datenschutz-Informationen im Rahmen des Karten- und Dokumentenschutzes sowie des Notfallbargeldes

3.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse der versicherten Person und Ihres Partners/Ihrer Partnerin, im Rahmen des Dokumentendepots zusätzlich Informationen zu hinterlegten Legitimationsdokumenten (z. B. Personalausweis-, Reisepass- oder Führerscheindaten) und im Rahmen des Zahlungskarten-Schutzes Informationen zu hinterlegten Zahlungskarten (Kredit- und Debitkarte(n)).

3.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer personenbezogenen Daten dient zum Nachweis Ihrer Leistungsberechtigung bei Kontaktaufnahme über das Naspa Service-Center unter der Rufnummer 0611 364-77777 und damit zur Erfüllung der mit Ihrem Vorteilskonto verbundenen genannten vertraglichen Zusatzleistungen.

Im Rahmen des Dokumenten- und Zahlungskartenschutzes sowie des Notfallbargeldes können die erhobenen personenbezogenen Daten im Rahmen der Schadensregulierung auch an die ROLAND Schutzbrief-Versicherung AG, Deutz-Kalker Str. 46, 50679 Köln, übertragen werden.

4. Datenschutz-Informationen im Rahmen des Ticketservice sowie zur Veranstaltungsticket-Versicherung

4.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse, Ort, Datum, Uhrzeit und Name der angefragten bzw. gebuchten Veranstaltung.

4.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer personenbezogenen Daten dient zum Nachweis Ihrer Leistungsberechtigung bei Kontaktaufnahme über das Naspa Service-Center unter der Rufnummer 0611 364-77777 und damit zur Erfüllung der mit Ihrem Vorteilskonto verbundenen genannten vertraglichen Zusatzleistungen.

Im Rahmen der Veranstaltungsticket-Versicherung können die erhobenen personenbezogenen Daten im Rahmen der Schadensregulierung auch an die HanseMerkur Reiseversicherung AG, Siegfried-Wedells-Platz 1, 20354 Hamburg, übertragen werden.

Im Rahmen der Online-Buchung von Tickets gibt der Kontoinhaber seiner personenbezogenen Daten direkt in das Online-Buchungssystem der CTS Eventim AG & Co. KGaA, Contrescarpe 75A, 28195 Bremen ein. Es erfolgt ein direkter Hinweis innerhalb des Vorteilsportals über das Verlassen des Vorteilsportals.

5. Datenschutz-Informationen im Rahmen des Cashback-Shops

5.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse, Ort, Datum, Uhrzeit, Fremdkundennummer (FKN). Transaktionsdaten: Datum des Einkaufs, Shop, Warenwert, Vergütungshöhe, Status.

5.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer personenbezogenen Daten dient zum Nachweis Ihrer Leistungsberechtigung bei Auszahlung der erworbenen Rückvergütungsansprüche aus den getätigten Einkäufen.

6. Datenschutz-Informationen im Rahmen der Magazinleistungen

6.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse.

6.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer personenbezogenen Daten dient zum Nachweis Ihrer Leistungsberechtigung bei Kontaktaufnahme über Naspa Service-Center unter der Rufnummer 0611 364-77777 und damit zur Erfüllung der mit Ihrem Vorteilskonto verbundenen genannten vertraglichen Zusatzleistungen. Im Falle von Magazinleistungen mit verbindlichen Anmeldungen werden die personenbezogenen Daten an den jeweiligen Veranstalter übergeben.

7. Datenschutz-Informationen im Rahmen der Garantieverlängerung

7.1 Welche Informationen nutzen und speichern wir?
Wir verarbeiten personenbezogene Daten, die wir von Ihnen erhalten. Folgende personenbezogenen Daten können gespeichert werden: Name, Geschlecht, Geburtsdatum, Adresse, Fax- und Telefonnummer(n), E-Mail-Adresse.

7.2 Für welche Zwecke benötigen wir Ihre personenbezogenen Daten und wer erhält im Bedarfsfall diese Daten?
Die Erfassung Ihrer personenbezogenen Daten dient zum Nachweis Ihrer Leistungsberechtigung bei Eintragung eines Gerätes in die Datenbank der Garantieverlängerungen und damit zur Erfüllung der mit dem Vorteilskonto verbundenen genannten vertraglichen Zusatzleistungen.

Im Rahmen der Veranstaltungsticket-Versicherung können die erhobenen personenbezogenen Daten im Rahmen der Schadensregulierung auch an die HanseMerkur Allgemeine Versicherung AG, Siegfried-Wedells-Platz 1, 20354 Hamburg, übertragen werden.

8. Datenschutzinformationen im Rahmen der Website-Nutzung

Diese Website verarbeitet Daten, um über Produkte und Leistungen zu Informieren und den Nutzern die Möglichkeit zu bieten zielgerichtet mit den Ansprechpartnern im Haus Kontakt aufnehmen zu können.

8.1 Log-Daten
Bei Ihrem Besuch der Website wird eine Verbindung mit Ihrem Browser hergestellt. Diese nachstehenden dabei erhobenen Informationen werden temporär als Systemdateien abgelegt und automatisch erfasst: IP-Adresse Ihres Geräts, Datum und Uhrzeit des Zugriffs, Name und URL von abgerufenen Dateien, Website, von der aus der Zugriff erfolgt bzw. von aus Sie auf unsere Seite geleitet wurden (Referrer-URL), verwendeter Browser und ggf. das Betriebssystem Ihres Geräts sowie der Name Ihres Providers. Die genannten Daten werden durch uns zu Zwecken des reibungslosen Verbindungsaufbaus und der Systemsicherheit verarbeitet. Die anfallenden Verbindungsdaten werden automatisch gelöscht, in der Regel nach maximal sieben Tagen. Sofern die Webseite missbräuchlich genutzt wird, werden Log-Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, bis zur Klärung des Vorfalls aufgehoben.

8.2 Usercentrics Consent Management Platform
Diese Website nutzt die Usercentrics Consent Management Platform, um ihre Einwilligung für die Nutzung bestimmter Technologien einzuholen. Anbieter dieses Zustimmungsverwaltungsdiensts ist die Usercentrics GmbH (Sendlinger Str. 7, 80331 Munich, Germany).

Wenn Sie die Website besuchen werden folgende personenbezogenen Daten an Usercentrics übertragen:

  • Geräte Informationen
  • Browser-Information
  • Anonymisierte IP-Adresse
  • Opt-in- und Opt-out-Daten
  • Datum und Uhrzeit des Besuchs
  • Fordern Sie URLs der Webseite an
  • Seitenpfad der Webseite
  • Geografischer Standort

Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage des Art. 6 Abs. 1 S.1 lit. c DSGVO. Die gesetzlich vorgeschriebene Einwilligung für bestimmte Technologien wird auf diesem Weg eingeholt und gespeichert.

Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Die Daten werden dann sofort gelöscht oder auf Anfrage in Form eines Datenexports an die verantwortliche Person weitergegeben.

Die Datenschutzbestimmungen von Usercentrics finden Sie hier: https://usercentrics.com/privacy-policy/

8.3 Nutzung von Google Analytics
Wir verwenden Google Analytics, um die Website-Nutzung zu analysieren. Die daraus gewonnenen Daten werden genutzt, um unsere Website sowie Werbemaßnahmen zu optimieren. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage der von Ihnen erteilten Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Google Analytics ist ein Webanalysedienst, der von Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, United States) betrieben und bereitgestellt wird. Google verarbeitet die Daten zur Website-Nutzung in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Vertraulichkeit der verarbeiteten Daten zu gewährleisten.

Während Ihres Website-Besuchs werden folgende Daten aufgezeichnet:

  • Aufgerufene Seiten
  • Bestellungen inkl. des Umsatzes und der bestellten Produkte
  • Ihr Verhalten auf den Seiten (beispielsweise Klicks, Scroll-Verhalten und Verweildauer)
  • Ihr ungefährer Standort (Land und Stadt)
  • Ihre IP-Adresse (in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)
  • Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
  • Herkunftsquelle Ihres Besuchs (d.h. über welche Website bzw. über welches Werbemittel Sie zu uns gekommen sind)

Diese Daten werden an einen Server von Google in den USA übertragen. Die USA bietet kein angemessenes Datenschutzniveau somit besteht das Risiko, dass Ihre Daten von US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen.

Google Analytics speichert Cookies in Ihrem Webbrowser für die Dauer von zwei Jahren seit Ihrem letzten Besuch. Diese Cookies enthaltene eine zufallsgenerierte User-ID, mit der Sie bei zukünftigen Website-Besuchen wiedererkannt werden können.

Die aufgezeichneten Daten werden zusammen mit der zufallsgenerierten User-ID gespeichert, was die Auswertung pseudonymer Nutzerprofile ermöglicht. Diese nutzerbezogenen Daten werden automatisch nach 26 Monaten gelöscht. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert.

Sollten Sie mit der Erfassung nicht einverstanden sein, können Sie diese mit der einmaligen Installation des Browser-Add-ons zur Deaktivierung von Google Analytics unterbinden oder ihre Einwilligung in den Datenschutzeinstellungen der Website widerrufen.

8.4 Google Tag-Manager
Um Tracking-, Analyse-, Personalisierungs- und Marketingperformance-Tags und -Tools implementieren zu können verwendet diese Website Google Tag-Manager. Verarbeitendes Unternehmen ist die Google Ireland Limited, (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).

Zum Zwecke der Funktionalität werden aggregierte Daten zum Auslösen von Tags erhoben. Rechtsgrundlage für diese Erhebung ist nach Art. 6 Abs. 1 S. 1 lit. f DSGVO unser berechtigtes Interesse. Die aggregierten Daten werden nach 14 Tagen Abruf gelöscht.

8.5 Datensicherheit / Verschlüsselung
Diese Webseite nutzt „Hypertext Transfer Protocol Secure“ (https). Die Verbindung zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt

9. Ihre Datenschutzrechte

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DS-GVO, das Recht auf Berichtigung nach Art. 16 DS-GVO, das Recht auf Löschung nach Art. 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Sie können Ihr Recht gegenüber Ihrer Bank geltend machen. Zudem können Sie sich auch an den Herausgeber wenden. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DS-GVO i. V. m. § 19 BDSG).

10. Information über Ihr Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DS-GVO)

1. Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1f DS-GVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

2. In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Der Widerspruch kann formfrei erfolgen und sollte an die o.g. Adresse gerichtet werden.

11. Dauer der Datenspeicherung

Soweit erforderlich, verarbeiten und speichern wir in der nachfolgenden Information genannten personenbezogenen Daten für die Dauer Ihres Vorteilskonto-Vertrages. Dabei ist zu beachten, dass dieser Kartenvertrag ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und dem Bürgerlichen Gesetzbuch (BGB) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre, können in gewissen Fällen aber auch bis zu dreißig Jahre betragen.

12. Aktualisierung dieser Datenschutzinformation

Wir behalten uns vor, den Inhalt dieser Datenschutzerklärung jederzeit anzupassen. Dies erfolgt in der Regel bei Weiterentwicklung, Anpassung der eingesetzten Dienste oder Änderung der gesetzlichen Anforderungen. Die jeweils aktuelle Datenschutzinformation kann auf unserer Website aufgerufen werden.

Stand: Januar 2021

Zahlreiche Vorteile, ein Magazin