Datenschutzhinweise für die Nutzung der egon App

Für die Nutzung der Services unseres Unternehmens über unsere App, insbesondere den Erwerb von Fahrausweisen in der App, ist eine Verarbeitung personenbezogener Daten erforderlich. Ist diese erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage (z.B. die Durchführung einer vertraglichen Vereinbarung), bitten wir dich um deine Einwilligung.

Mit diesem Hinweis informieren wir dich darüber, welche Daten wir von dir erheben, wie wir sie nutzen und wie du der Datennutzung widersprechen kannst.

1    Wer ist verantwortliche Stelle für die Datenerhebung und -verarbeitung?

Die DB Vertrieb GmbH verarbeitet deine Daten als verantwortliche Stelle. Die bestellte Datenschutzbeauftragte ist Frau Dr. Marein Müller. Solltest du Fragen, Anregungen und/oder Kritik in Bezug auf den Datenschutz zur egon App haben, so kontaktiere bitte:

DB Vertrieb GmbH
Europa-Allee 78-84
Datenschutz P.DHP
60486 Frankfurt am Main
E-Mail:p.d-datenschutz@deutschebahn.com

2    Welche Daten erheben wir und wie und warum verarbeiten wir deine Daten?

Wir verarbeiten deine Daten ausschließlich zu bestimmten Zwecken. Diese können sich aus technischen Notwendigkeiten, vertraglichen Erfordernissen oder ausdrücklichen Nutzerwünschen ergeben.

Aus technischen Gründen müssen bei der Nutzung unserer App bestimmte Daten erhoben und gespeichert werden (z.B. IP-Adresse).Um die Funktionen der App auf deinem Smartphone korrekt bereitstellen zu können, müssen bei der Nutzung unserer App technische Daten über die Version der App und des Betriebssystems und konkrete Modellangaben deines Smartphones verarbeitet werden.

Zur Erfüllung eines Vertrages benötigen wir von dir personenbezogene Daten. Diese Daten werden dazu benötigt, Fahrten mittels Check-in/Be-out zu erfassen, Fahrausweise zu erstellen, Zahlungsabwicklungen und ggf. die Abwicklung von Stornierungen und Erstattungen durchzuführen.

Dies betrifft im Einzelnen:

2.1 Registrierung

Um ein Kundenkonto anzulegen, werden die folgenden Pflichtangaben erhoben:

• Mobilfunknummer (nicht bei Nutzung von SSO)
• Anrede
• Vor- und Nachname
• E-Mail-Adresse
• Geburtsdatum
• Postleitzahl (und PLZ-Land bei Nutzung von SSO)
• Kurzbefragung zur bisherigen ÖPNV-Nutzung

Ohne Angabe dieser Daten kann kein Kundenkonto erstellt werden. Alle weiteren Angaben zu deiner Person sind freiwillig, sofern sie nicht tariflich oder aufgrund besonderer Bedingungen notwendig sind (vgl. „Sonderbedingungen des VGN eTarifs und allgemeine Datenschutzhinweise der Verkehrsverbund Großraum Nürnberg GmbH“, die du unter www.vgn.de/egon/sonderbedingungen einsehen und herunterladen kannst).

Um die App nutzen zu können, ist ein Kundenkonto erforderlich. Eine Änderung deiner persönlichen Daten kannst du über unseren Kundenservice unter Mehr „Kontakt“ vornehmen lassen.

Wenn du bei der Registrierung in der egon App den Single-Sign-On-Dienst (SSO) „meinVGN“ der Verkehrsverbund Großraum Nürnberg GmbH (VGN) zum Einrichten eines Kundenkontos nutzt, übermittelt uns der VGN die oben genannten Pflichtangaben (nicht Mobilfunknummer und Kurzbefragung) im Rahmen einer Datenweitergabe. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenübermittlung erfolgt nach erfolgreicher Anmeldung beim SSO „meinVGN“ des VGN über die egon App. Wir zeigen dir die übermittelten Daten vor Abschluss der Registrierung an. Spätere Änderungen deiner Daten beim SSO werden nicht automatisch aktualisiert, du musst diese bei Bedarf über den egon Kundenservice ändern lassen.

• Anschrift

Sofern dein Kaufbeleg deine Adresse enthalten soll, ist auch deine Anschrift erforderlich. Diese kannst du freiwillig in deinen Profildaten hinterlegen.

Deine Buchungsdaten und deine Anmeldedaten nutzen wir auch zu internen Analyse- und Marktforschungszwecken. Wir wollen Erkenntnisse daraus allgemein dazu nutzen, um unser Angebot ständig zu verbessern. Diesem Ziel dient auch die interne Speicherung und Analyse von Nutzungsdaten auf pseudonymer Basis.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO.

Wir sind daran interessiert, die Kundenbeziehung mit dir zu pflegen und dir Informationen und Angebote zukommen zu lassen, von denen wir glauben, dass sie zu deinen Reisewünschen und Interessen passen. Deshalb verarbeiten wir auf Grundlage von Artikel 6 Abs. 1 lit. a) DSGVO (auch mit Hilfe von Dienstleistern) deine Daten, um dir Informationen und Angebote zuzusenden.

Verwendung deiner Kontaktdaten zur Direktwerbung für ähnliche Waren/Dienstleistungen:

Wir verwenden deine Kontaktdaten (Name und E-Mail-Adresse, die wir aus unserer Geschäftsbeziehung mit dir erhalten haben) für Werbung für ähnliche Waren oder Dienstleistungen per elektronischer Post.

Dieser werblichen Verwendung deiner Daten kannst du jederzeit mit Wirkung für die Zukunft widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Deinen Widerspruch kannst du direkt in der egon App unter „Mein Profil“ oder über den Widerspruchslink in jeder hierzu erhaltenen E-Mail erteilen und per E-Mail an egon@deutschebahn.com richten (Stichwort: Werbewiderspruch). Dies gilt unabhängig von den Sonderbedingungen des VGN eTarifs.

2.2 Durchführung von Fahrten

Um die vereinbarte automatische Tarifierung durchführen zu können, werden Fahrtdaten verarbeitet. Fahrtdaten sind Routen- und Preisinformationen, die auf Basis von Check-in- und Be-out-Daten (Haltestellen, Zeit und Geräteidentifikationsmerkmale), den während der Fahrt erhobenen Sensor-/ Standortdaten und den Fahrmöglichkeiten (Fahrplan) ermittelt werden. Hierzu zählen insbesondere: An- und Abmeldeorte und -zeiten, Angebot, Fahrpreis.

Zur Identifizierung der Check-in Haltestelle wird nach dem Öffnen der App periodisch dein Standort erfasst. Ab dem Check-in und bis 10 Minuten nach erfolgreicher Beendigung der Fahrt werden Sensor-/Standortdaten des Smartphones sowie Datum und Uhrzeiten zur Berechnung des Fahrpreises verarbeitet, längstens jedoch 6 Stunden ab dem Check-in bis zur systemseitigen Abmeldung.

Zu Zwecken der Kontrolle der Fahrtberechtigung wird ein Kontrollbarcode generiert und angezeigt. Bei der Kontrolle werden die angezeigten Kontrolldaten zur Fahrtberechtigung an das Kontrollgerät übermittelt. Die Kontrollinformationen und der Kontrollbarcode werden während der Fahrt in der App gespeichert.

2.3 Abrechnung und Zahlung

Zahlung mittels PayPal:

Für die Abwicklung der von dir veranlassten Zahlungen werden die erforderlichen Daten (Betrag, Buchungsreferenz, Buchungsbeschreibung, Kontakt- und Identifizierungsdaten des Zahlungspflichtigen) an den Zahlungsdienstleister PayPal übermittelt: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Datenschutzhinweise von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

Zahlung mittels Kreditkarte:

Unser Zahlungsdienstleister für die Abwicklung von Kreditkartenzahlungen ist die PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main. Wie Payone deine Daten verarbeitet, findest du im Datenschutzhinweis von Payone: www.payone.com/dsgvo/. Die Verarbeitung der Daten deiner Kreditkarte für die Zahlung sowie die Anwendung der Sicherheitsmaßnahmen des Herausgebers deiner Kreditkarte wie 3D-Secure und starke Kundenauthentifizierung erfolgen unmittelbar beim Zahlungsdienstleister. Wir erhalten keinen Zugang zu deinem vollständigen Kreditkartendaten und speichern nur eine Referenz in Form einer gekürzten Kreditkartennummer, damit du diese wiedererkennen kannst.

2.4 Zugriffsberechtigungen

Damit die egon App funktionieren kann, sind bestimmte Zugriffsberechtigungen technisch notwendig.

Technisch bedingte Zugriffsberechtigungen

Mobile Daten:

Internetdaten erhalten außerhalb eines WLAN-Bereichs, um Senden und Empfangen von Daten durch die App zu ermöglichen.

Erhebung eigener Standortdaten:

Die egon App verarbeitet für die Bereitstellung der angeforderten Dienste und Informationen Standortdaten. Hierfür ist es erforderlich, dass dein aktueller Standort übertragen wird. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung beim Download der App oder in den Geräteeinstellungen. Bei iPhone-Versionen erfolgt die Freigabe in einem Dialogfenster beim ersten Aufruf der App sowie in den Geräteeinstellungen.

Du kannst den Zugriff auf die Standortdaten in den Geräteeinstellungen jederzeit deaktivieren, sofern und solange du die Dienste der App nicht in Anspruch nimmst.

Rechtsgrundlage für die Standortverarbeitung ist deine mit der Freigabe erklärte Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO. Die Daten werden lediglich verwendet, um die angeforderten Informationen zu ermitteln. Du kannst den Zugriff auf die Standortdaten in den Geräteeinstellungen deaktivieren und damit deine Einwilligung jederzeit widerrufen.

Erhebung von Sensordaten (Körperliche Aktivität/Bewegungsdaten):

Für die Bereitstellung der angeforderten Dienste und Informationen verarbeitet die App Sensordaten, insbesondere des Beschleunigungssensors deines Smartphones zur automatisierten Aufrechterhaltung und Beendigung der Fahrberechtigung.

Die App erhebt Sensordaten erst nachdem du dies in den entsprechenden Geräteeinstellungen freigegeben haben. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung beim Download der App oder in den Geräteeinstellungen. Bei iPhone-Versionen erfolgt die Freigabe in einem Dialogfenster beim ersten Aufruf der App sowie in den Geräteeinstellungen.

Du kannst den Zugriff auf die Sensordaten in den Geräteeinstellungen jederzeit deaktivieren, sofern und solange du die Dienste der App nicht in Anspruch nimmst.

Rechtsgrundlage für die Verarbeitung ist deine mit der Freigabe erklärte Einwilligung nach Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden lediglich verwendet, um die angeforderten Informationen zu ermitteln. Du kannst den Zugriff auf die Standortdaten in den Geräteeinstellungen deaktivieren und damit deine Einwilligung jederzeit widerrufen.

Nutzung der Kartenfunktionalität:

In der egon App wird eine Straßenkarte angezeigt. Diese kann für die Haltestellenauswahl, Wegbeschreibung eines Fußweges oder für Umgebungsinformationen genutzt werden.

Die App auf dem Betriebssystem Android bettet OpenStreetMap (OSM) ein. Eine Übermittlung von personenbezogen Daten bei Nutzung der OSM-Karte in der App an OSM findet nicht statt.

Die App auf dem Betriebssystem iOS nutzt einen Kartendienst der Apple Inc. (1 Infinite Loop, Cupertino, CA 95014, USA) sowie die herfür freizuschaltenden „Ortungsdienste“ des Betriebssystems.

Rechtsgrundlage für die Kartenfunktionalität ist Art. 6 Abs. 1 lit. b) DSGVO.

Push-Notifications:

Die App bietet die Möglichkeit, dich über das Erkennen des Fahrtendes (Be-out) auf deinem Smartphone zu informieren, auch wenn du die egon App gerade nicht geöffnet hast. Wir bitten dich um deine Freigabe. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung und beim Download der App. Bei iPhone-Versionen erscheint ein Dialogfenster beim ersten Aufruf der App.

Du kannst den Versand von Push-Notifications in den Einstellungen der App oder in den Geräteeinstellungen deaktivieren und damit deine Einwilligung jederzeit widerrufen.

Rechtsgrundlage für die Verwendung von Push-Services ist Art. 6 Abs. 1 lit. a) DSGVO.

Speicher:

Um App-Funktionen nutzen zu können werden bestimmte Daten auf deinem Endgerät gespeichert.

Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung, Art. 6 Abs. 1 lit. b) DSGVO.

Die Berechtigungen werden ausschließlich innerhalb des mobilen Endgeräts für die beschriebenen Zwecke genutzt.

Diese Zugriffsberechtigungen können je nach Endgerät und Betriebssystemversion unterschiedlich bezeichnet sein. Auf die Berechtigungsbezeichnungen im App-Store haben wir keinen Einfluss.

2.5 Begleitende Nachfrage-/Nutzungsanalyse

Im Pilotverlauf erfolgt im Auftrag des Verkehrsverbund Großraum Nürnberg GmbH (VGN) eine begleitende Nachfrage-/Nutzungsanalyse, insbesondere im Rahmen mehrerer Befragungen. Die Teilnahme an diesen Befragungen ist für den Pilotzeitraum verpflichtend und in der App verankert. Wir informieren dich per E-Mail-Kommunikation und Benachrichtigungen in der App über die Befragungen und erinnern dich an die Teilnahme. Wir verknüpfen deine Antworten mit deiner Kunden-ID und geben diese Daten an den VGN weiter (vgl. Nr. 4). Nimmst du nicht an den Befragungen teil, müssen wir dich von der weiteren Nutzung ausschließen und den Nutzungsvertrag kündigen.

3    Was passiert bei Links zu externen Seiten?

Wenn du einen Link auf eine externe Seite anklickst, bewegst du dich außerhalb unseres App-Angebotes. Die DB Vertrieb GmbH ist somit nicht verantwortlich für den Inhalt, die Dienste oder Produkte, die auf der verlinkten Webseite angeboten werden und auch nicht für den Datenschutz und die technische Sicherheit auf der verlinkten Webseite oder App.

4    Werden Daten weitergegeben?

Für die Vertragsabwicklung ist in der Regel die Einschaltung weisungsabhängiger Auftragsverarbeiter erforderlich, wie z. B. Kundensupport, Rechenzentrumsbetreiber, Zahlungsdienstleister oder sonstigen an der Vertragserfüllung Beteiligten. Zudem binden wir externe Dienstleister zum Zwecke der Marktforschung ein.

Externe Dienstleister, die für uns im Auftrag Daten verarbeiten, werden von uns sorgfältig ausgewählt und vertraglich streng verpflichtet. Die Dienstleister arbeiten nach unserer Weisung, was durch strenge vertragliche Regelungen, durch technische und organisatorische Maßnahmen und durch ergänzende Kontrollen sichergestellt wird.

Für die Nutzung des pilotierten VGN eTarifs mittels egon ist die Weitergabe deiner erhobenen, personenbezogenen Daten an den Verkehrsverbund Großraum Nürnberg GmbH (VGN) zur Durchführung einer Nachfrager-/Nutzeranalyse eine der Teilnahmebedingungen (vgl. „Sonderbedingungen des VGN eTarifs und allgemeine Datenschutzhinweise der Verkehrsverbund Großraum Nürnberg GmbH“, die du unter www.vgn.de/egon/sonderbedingungen einsehen und herunterladen kannst). Dies beinhaltet:

• Registrierungsdaten (Kunden-ID, Registrierungszeitpunkt, Anrede, Geburtsjahr, Postleitzahl)
• Antworten der Initialbefragung im Rahmen der Registrierung (Kunden-ID, Registrierungszeitpunkt, Antworten)
• Fahrt-/Nutzungsdaten (Diese umfassen Kunden-ID, Fahrt-ID, Mitnahmen, Fahrtpreis und Preisbestandteile, Tarifkilometer, Rabattstufen der Fahrt, Start- und Endzeitpunkt des Rabattzeitraums, Start- und Endzeitpunkte der Fahrt, Start-, Umstiegs-, Unterwegs- und Zielhaltestellen der Fahrt, genutzte Verkehrsmittel und deren Linienbezeichnungen)
• Nutzung bereitgestellter Guthaben (Kunden-ID, Voucher Code, abgerechneter Guthabenbetrag, Abrechnungszeitraum, Rechnungsnummer, Rechnungsdatum)
• Begleitende Nachfrage-/Nutzungsanalyse (Kunden-ID, Antworten)

Bei Herunterladen der App werden die erforderlichen Daten wie der Nutzername, die E-Mail-Adresse und Kundennummer beim App-Store, der Zeitpunkt des Downloads sowie die individuelle Gerätenummer an den App-Store übertragen. Auf diese Datenverarbeitung haben wir keinen Einfluss und sind hierfür nicht verantwortlich.

Eine Übermittlung deiner Daten erfolgt im Übrigen nur, wenn du uns dazu eine ausdrückliche Einwilligung erteilt haben oder aufgrund einer gesetzlichen Regelung.

Eine Übermittlung in Drittstaaten außerhalb der EU/des EWR oder an eine internationale Organisation findet nicht statt, es sei denn, es liegen angemessene Garantien vor. Dazu gehören die EU-Standardvertragsklauseln sowie ein Angemessenheitsbeschluss der EU-Kommission.

Sofern du beim Verkehrsverbund, der Tarifgemeinschaft oder dem Beförderer einen Antrag (z. B. auf Erstattung, Reduktion eines erhöhten Fahrpreises, Beförderungsentgelts oder Fahrgastrechte) stellst, werden dieser Stelle auf Anfrage Informationen zum Nachweis eines gültigen Fahrausweises übermittelt.

5    Wie lange werden deine Daten gespeichert?

Wir speichern deine Daten nur so lange, wie sie für die Erfüllung des Zwecks, zu dem sie erhoben wurden (bspw. im Rahmen eines Vertragsverhältnisses), erforderlich sind oder sofern dies gesetzlich vorgesehen ist. So speichern wir im Rahmen eines Vertragsverhältnisses deine Daten mindestens bis zur vollständigen Beendigung des Vertrages. Anschließend werden die Daten für die Dauer der gesetzlichen Aufbewahrungsfristen aufbewahrt.

Sensor-/Standortdaten werden für Abrechnungszwecke bis 55 Tage nach Erstellung des Kaufbelegs gespeichert. Nach erfolgreicher Abrechnung werden diese gelöscht.

Fahrtdaten sind Routen- und Preisinformationen, die auf Basis von Check-in- und Be-out-Daten (Haltestelle, Zeit und Geräteidentifikationsmerkmale), den während der Fahrt erhobenen Sensor-/Standortdaten und den Fahrmöglichkeiten (Fahrplan) ermittelt werden. Hierzu zählen insbesondere: Check-in- und Be-out-orte/-zeit, Angebot, Fahrpreis. Fahrtdaten werden 24 Monate lang gespeichert und danach gelöscht sowie entsprechend den gesetzlichen Aufbewahrungsfristen der Finanzbehörden für Zwecke der Steuerprüfung in das Finanzdatenarchiv übertragen und gesperrt.

Die Abrechnungsdaten eines Jahres (personenbezogene Daten, die für die Erstellung des Kaufbelegs und Abrechnung der Fahrten verwendet werden) werden 24 Monate lang gespeichert und danach gelöscht sowie entsprechend den gesetzlichen Aufbewahrungsfristen der Finanzbehörden für Zwecke der Steuerprüfung in das Finanzdatenarchiv übertragen und gesperrt.

Nach Beendigung des Nutzungsvertrages werden deine Registrierungsdaten maximal bis zu 12 Monate gespeichert und danach entsprechend gelöscht.

6    Welche Rechte hast du?

• Du kannst Auskunft darüber verlangen, welche Daten über dich gespeichert sind.

• Du kannst Berichtigung, Löschung und Einschränkung der Bearbeitung (Sperrung) verlangen, solange dies gesetzlich zulässig und im Rahmen eines bestehenden Vertragsverhältnisses möglich ist.

• Du hast das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Die für die DB Vertrieb GmbH zuständige Aufsichtsbehörde ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.

• Du hast das Recht auf Übertragbarkeit derjenigen Daten, die du uns auf der Basis einer Einwilligung oder eines Vertrages bereitgestellt hast (Datenübertragbarkeit).

• Wenn du uns eine Einwilligung zur Datenverarbeitung erteilt hast, kannst du diese jederzeit auf demselben Wege widerrufen, auf dem du sie erteilt hast. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

• Du kannst der Datenverarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen, wenn die Datenverarbeitung aufgrund unserer berechtigten Interessen erfolgt.

• Du kannst der werblichen Ansprache jederzeit mit Wirkung für die Zukunft widersprechen (Werbewiderspruch).

• Wenn du ein Kundenkonto eingerichtet hast, kannst du dieses löschen lassen.

Für die Ausübung deiner Rechte reicht ein Schreiben auf dem Postweg an:

DB Vertrieb GmbH
Europa-Allee 78-84
Datenschutz P.DHP
60486 Frankfurt

oder per E-Mail an p.d-datenschutz@deutschebahn.com

7    Wie aktuell ist dieser Datenschutzhinweis?

Wir passen den Datenschutzhinweis an veränderte Funktionalitäten oder geänderte Rechtslagen an. Daher empfehlen wir, den Datenschutzhinweis in regelmäßigen Abständen zur Kenntnis zu nehmen. Sofern deine Einwilligung erforderlich ist oder Bestandteile des Datenschutzhinweises Regelungen des Vertragsverhältnisses mit dir enthalten, erfolgen die Änderungen nur mit deiner Zustimmung.

Stand: 03/2024