DATENSCHUTZERKLÄRUNG FÜR DIE APP „SUBARU WELT“

(Stand 27.03.2019) 
Im Folgenden informieren wir nach Art. 12, 13 EU-Datenschutzgrundverordnung (DSGVO) über den Schutz Ihrer personenbezogenen Daten als Nutzer dieser App. 

1. Verantwortliche, Kooperation mit Subaru-Vertriebspartner in Deutschland

Verantwortlicher Anbieter dieser App Subaru Welt und die zugehörigen Dienste der technischen Bereitstellung  (nachfolgend „die App“) ist Subaru Deutschland GmbH, Emil Frey Straße 6, D-61169 Friedberg (nachfolgend „Subaru Deutschland“ oder wir“ oder „uns“) – siehe Impressum. Die App dient der elektronischen Kommunikation von Subaru-Kunden mit ihren Subaru-Vertragspartnern (Subaru-Händler oder Subaru-Servicepartner) mit Smartphone oder anderen mobilen Endgeräten für z.B. Serviceanfragen, Probefahrtanfragen, Pannennotruf und Gutschein-Angebote mit Kooperationspartnern. Subaru-Kunden können die App nur nutzen, wenn sie gemeinsam mit ihrem Subaru-Vertragspartner ein Account aktiviert haben. Über die Zwecke und Mittel der Datenverarbeitung des Dienstes mit dieser App entscheiden Subaru Deutschland und die teilnehmenden Subaru-Vertriebspartner in Deutschland gemeinsam und haben daher nach Art. 26 DSGVO eine Vereinbarung über die gemeinsame Verantwortlichkeit (im folgenden „Kooperationsvertrag für die App“) geschlossen, der die Verteilung der Verantwortlichkeiten in datenschutzrechtlicher Hinsicht und Zuständigkeiten der Verantwortung bei Verarbeitung der Nutzer- und Kundendaten nach Art. 26 DSGVO regelt.

2. Begrifflichkeiten 

Personenbezogene Daten sind hier alle Informationen, die sich auf einen Menschen beziehen, und zwar nicht nur eindeutige wie Name und Anschrift, Geburtsdatum, sondern auch indirekt personenbeziehbare wie E-Mail, Telefonnummer, Handynummer, IP-Adresse, Kennung, User-ID, Gerätekennung, Browserdaten eines Geräts, das er/sie genutzt hat, und sonstige Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieses Menschen sind, und mithilfe derer er oder sie identifiziert werden kann. 

Anonyme Daten sind keine personenbezogenen Daten – dies ist der Fall, wenn sie nicht oder unter keinem verhältnismäßigen Aufwand mehr von dem Verantwortlichen oder Dritten auf eine natürliche Person bezogen werden können z.B. infolge Generalisierung  

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden. 

Dienstleister und „Auftragsverarbeiter“: Wir benötigen mitunter zur Erbringung unserer Dienste andere Dienstleister, die in unserem Auftrag nach Weisung bestimmte Dienste erbringen und hierzu personenbezogene Daten nach Weisung verarbeiten wie z.B. Hosting-Provider, Software-Hilfsdienste oder Marketing-Agenturen für das Dialogmarketing. Dies sind jeweils Dienstleister, die auf vertraglicher Grundlage für aufgrund eines Auftragsverarbeitungsvertrags streng weisungs- und zweckgebunden tätig sind oder wenn es sich lediglich um Nebenleistungen handelt, die keine Auftragsverarbeitung darstellen, aufgrund einer Datenschutzvereinbarung an die Einhaltung der technisch und organisatorisch erforderlichen Maßnahmen zum Schutz der Nutzerdaten gebunden sind. 

Verarbeitung ist jeder Umgang, jede Nutzung von personenbezogenen Daten, egal ob mit oder ohne Hilfe automatisierter Verfahren. Damit ist jeder Vorgang in Bezug auf personenbezogene Daten wie z.B. das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung eine Nutzung personenbezogener Daten.

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Auftragsverarbeiter ist eine natürliche oder juristische Person, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet und beim Umgang mit den personenbezogenen Daten, für die wir verantwortlich sind, streng zweckgebunden nach unseren Weisungen handeln. 

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger. 

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten. 

Einwilligung Eine Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

3. Abrufbarkeit in der App, Hinweise bei Aktualisierungen

Sie können diese Datenschutzerklärung jederzeit unter dem Menüeintrag „Datenschutz“ innerhalb der App aufrufen. Wir müssen diese Datenschutzerklärung gelegentlich aktualisieren, wenn technische oder rechtliche Änderungen oder Erweiterungen der Serviceangebote in dieser App es erfordern und Sie beim nächsten Aufruf auf Aktualisierungen in Ihrer App hinweisen.

4. Die App bietet folgende Funktionen:

Diese App dient der vereinfachten Kommunikation mit Ihrem Subaru-Vertragspartner, insbesondere können Sie in der App 

- Inspektionen und Servicetermine bei Ihrem Subaru-Service-Partnerbetrieb anmelden 

- Bei einer Panne schnell eine direkte Telefonverbindung mit der Subaru-Service-Hotline herstellen und Standortdaten ihrer Panne senden 

- Subaru-Servicepartner einfach und schnell in der Nähe ihres Standorts finden 

- Kostenfrei den Fahrzeugwert meines Subaru durch die Deutsche Automobil Treuhand GmbH berechnen lassen (unverbindlicher Schätzwert) 

- Händleranfrage senden 

- Gutscheine bei Mobilitätspartnern oder sonstigen Subaru-Kooperationspartnern einlösen  

- Mietanfragen senden 

- Probefahrtanfragen senden 

5. Erhebung personenbezogener Daten im Rahmen der Anmeldung und Freischaltung des Accounts

(1) Beim Download der App. Wenn Sie als Nutzer sich im Google oder Apple App Store diese App herunterladen, erhebt der Store Betreiber Daten wie u.a. E-Mail Adresse, Account-ID, Gerätekennung, Zeitpunkt des Downloads. Nähere Einzelheiten ergeben sich aus den Datenschutzhinweisen des Google Play Stores bzw. Apple App Stores. Hierauf haben wir keinen Einfluss und hierbei werden keine personenbezogenen Daten an uns gesendet.

(2) Anmeldedaten. Die App nutzen kann nur, wer sich anmeldet und hierbei von seinem Subaru-Partner als sein Kunde bestätigt wird. Für die erstmalige Anmeldung gibt es dazu einen einmaligen Authentifizierungs- und Validierungsprozess. Die App fragt Sie nach Ihrer E-Mail-Adresse, die Sie bei Ihrem Subaru-Vertragspartner, bei dem Sie Kunde sind, hinterlegt haben. Wir speichern Ihre E-Mail Adresse nur vorübergehend, um diese an den Auftragsdienstleister des zuständigen Subaru-Vertragspartners zum Zwecke der Bearbeitung der Authentifizierungsanfrage zu übermitteln. Der Kundendienstleister der Subaru-Partner Sobald das Informationssystem des Kundendienstleisters des kooperierenden Subaru-Partner E-Mail Adresse des anfragenden Nutzers als eine solche seines Kunden bestätigt und Sie Ihre E-Mail Adresse anhand seiner Kundendatenbank zugeordnet hat, wird automatisch eine E-mail mit dem individuellen, geheimen Freischaltcode für die Aktivierung des Nutzeraccounts gesendet, damit Sie durch Anklicken des Links sich als berechtigter Nutzer der E-Mail und damit Kunde des Subaru-Vertragspartner authentifizieren können. Sie müssen also diesen Link in Ihrem   E-Mail Postfach anklicken, um die E-Mail zu bestätigen. Anschließend können Sie die App für sich zur Nutzung aktivieren und werden die für die Service-App benötigten Daten wie Name, E-Mail, sonstige Kontaktdaten, Fahrzeugdaten automatisch direkt auf Ihrem Gerät in der App ausgespielt. Subaru Deutschland erhält hierbei über diese für den Authentifizierungsprozess benötigten pseudonymen individuellen, geheimen Zugangsdaten hinaus keinen Zugriff auf personenbezogene Daten des Nutzers. Nur Ihr Subaru-Vertragspartner hat Ihre persönlichen Kundendaten wie Name, Anschrift, E-Mail-Adresse und Daten zu Ihrem Fahrzeug und kann die Übermittlung mit der Bestätigungsmail auf das Gerät für die Nutzung in der App freigeben.  

(3) Freigabe durch Ihren Subaru-Händler oder Subaru-Servicebetrieb. Verläuft der vorgenannte Authentifizierungs- und Validierungsprozess erfolgreich, erzeugt die App einen geheimen, individuellen mobilen Token und einer Universally unique identifier (im folgenden UUID), die von unserem technischer Auftragsdienstleister für die App, Emil Frey Digital Services GmbH, Stuttgart verschlüsselt gespeichert wird. Ferner wird dieser auf Ihrem Gerät und im Informationssystem des Kundendienstleisters des Subaru-Vertragspartners, Krone Kommunikation GmbH, Köln, verschlüsselt gespeichert und genutzt, um die Nutzung der App Subaru Welt bei jeder künftigen Anmeldung über das authentifizierte Gerät automatisch zu ermöglichen. Auf diese Weise müssen Sie sich als Nutzer für die App auf dem authentifizierten Gerät keine Zugangsdaten merken und wir stellen sicher, daß nicht unbefugte Dritte auf Ihre persönlichen Daten zugreifen können.

(4) Änderung von Daten oder Gerät. Wenn Sie Ihre E-Mail Adresse ändern oder das Gerät wechseln oder die Freischaltung für einen weiteren Subaru-Vertragspartner anfragen, müssen Sie den Authentifizierungs- und Validierungsprozess für die Anmeldung erneut veranlassen und werden in Ihrer App ggfs. dazu aufgefordert, sich hierzu an Ihren Subaru-Vertragspartner zu wenden.  

(5) Sie können die App nutzen, ohne weitere persönliche Zusatzangaben zu geben. Rechtsgrundlage für die vorgenannte Erhebung und Nutzung Ihrer Daten ist eine Interessenabwägung nach Art. 6 Abs. 1 lit.f DSGVO und das berechtigte Interesse der Subaru-Vertriebsorganisation an einer Service-App für Subaru-Kunden sowie vorvertragliche und vertragliche Kommunikation nach Art. 6 Abs. 1 lit. b DSGVO mit Ihnen als Nutzer der App auf Grundlage der Nutzervereinbarung. 

(6) Sollte es Probleme mit der Anmeldung geben, werden Sie in der App gebeten, sich als Subaru-Kunde an den Subaru-Vertragspartner zu wenden, bei dem Sie Kunde sind. Der Kundendienst von Subaru Deutschland kann die E-Mail Adressen nur nach erfolgreicher Anmeldung gemäß Abs. 2 und 3 einem Nutzer zuordnen. 

(7) Speicherort und –dauer in Google Cloud in Frankfurt/Main. Die E-Mail Adresse des validierten Nutzers werden nur vorübergehend für die erstmalige Anmeldung und anschließend der individuelle mobile Token mit der UUID (Universally Unique Identifier) als geheime, individuelle Zugangsdaten des authentifizierten Nutzers werden in verschlüsselter Form im Informationssystem des Kundendienstleisters des Subaru-Partners und zum Abgleich im Cloud-basierten System der App in der Google-Cloud in Rechenzentren von Google in Google Rechenzentrum Frankfurt am Main von Subaru Deutschland gespeichert. Weder Google noch sonstige Beteiligte außer der Kundendienstleister des Subaru-Partners kann Sie als Person anhand dieser UUID und oder anhand dieses mobilen Token identifizieren.  

Anbieter: Google Ireland Limited, with offices at Gordon House, Barrow Street, Dublin 4, Ireland und Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA 
vgl. https://cloud.google.com/terms/ 

- Aufgaben/Zwecke: Hosting (Data Storage), Skalierbarkeitsfunktionen, Performance der App 

- Kategorien der personenbezogenen Daten: E-Mail Adresse des Nutzers (nur vorübergehend bis zur Authentifizierung/Validierung des Nutzers); dauerhaft: UUID und Mobiler Token des Nutzers auf seinem mobilen Endgerät  

- Speicherort: Google Cloud Plattform - Rechenzentrum Frankfurt (europe-west3) 

- Vertragliche und sonstige Garantien nach Art. 45 DSGVO: Google Datenschutzhinweise für die Google Cloud Plattform, Stand 25.05.2018, https://cloud.google.com/terms/data-processing-terms (Customers) 

- Listeneintrag Google LLC USA im US-Privacy-Shield https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI  

- Angemessenheitsbeschluss der EU-Kommission für das US-Privacy-Shield nach Art. 45 DSGVO https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en#dataprotectionincountriesoutsidetheeu 

Liste der Subunternehmen von Google (keine Auftragsverarbeitung, sondern nur Nebenleistungen): 
cloud.google.com/terms/subprocessors;

6. Erhebung und Verarbeitung nach der Anmeldung im Rahmen der Nutzung der App, anonymisierte Nutzungsdaten für Optimierung 

(1) Nach erfolgreicher Anmeldung mit Ihrer E-Mail Adresse und Freischaltung Ihres Accounts importiert die App auf ihr Gerät die bei Ihrem Subaru-Vertragspartner hinterlegten Kundendaten, die für die App benötigt werden, und zwar über eine sichere verschlüsselte Verbindung Subaru-Vertragspartner-Identifizierungsnummer, Name, Anschrift, E-Mail-Adresse, und soweit beim Subaru-Partner hinterlegt ggfs. weitere Kontaktdaten wie Telefonnummer, bzw. Mobilfunknummer sowie Ihre Fahrzeugidentnummer mit Fahrzeugdaten. 

(2) Bugsnag – Reports bei Fehlern und Funktionsstörungen der App. Um die Daten auf ihrem Gerät optimal ausspielen zu können und die Funktion und Bedienerfreundlichkeit laufend zu optimieren, erhebt unser technischer Auftragsdienstleister Emil Frey Digital Services GmbH, Stuttgart, mithilfe des Dienstleisters Bugsnag Fehlerberichte in der App, um im Falle von Abstürzen und sonstigen Fehlern die Ursache diagnostizieren und diese beheben zu können und für eine optimale Bedienerfreundlichkeit anonymisierte Nutzerdaten analysieren zu können. Die App erhebt und sendet damit anonymisierte Gerätedaten wie Typ Ihres mobilen Geräts, Betriebssystem des Geräts und Version, aufgerufene Seiten und Ereignisse in der App ohne persönliche Inhalts- oder Nutzungsdaten.  

Anbieter: Bugsnag Inc. 
939 Harrison St, San Francisco, CA 94107 
110 Sutter St, Suite 1000 
San Francisco, California 94104, USA 

- Aufgaben/Zwecke der Verarbeitung: Software as a Service, das Absturzberichte zur Fehlerdiagnose, Reports für Entwickler zur Optimierung der App liefert 

- Kategorien der personenbezogenen Daten: Tool Bugsnag in Standard-Einstellung wird so geändert, dass das ID-Mapping mit dem Einsammeln weiterer personenbezogener Daten mit User-ID, IP-Adresse oder weitere personen-bezogener Daten deaktiviert ist und lediglich mit einer anonymisierten UUID verbunden wird. Somit sendet die App mit dem Fehlerbericht nur anonymisierte Geräte- und Nutzungs- und Metadaten zu der fraglichen Ereignis, das zu einer Fehlfunktion der App geführt hat. 

- Vertragliche und sonstige Garantien nach DSGVO: Datenschutzhinweise Bugsnag https://docs.bugsnag.com/legal/privacy-policy/ 

- Data Processing Addendum, May 18, 2018 https://docs.bugsnag.com/legal/dpa/  

- EU-Privacy Listeneintrag von Bugsnag https://www.privacyshield.gov/participant?id=a2zt0000000TSeVAAW&status=Active  

(3) Kartendienst Mapbox Inc. Soweit Sie Karten in der App aufrufen für die Übermittlung einer Route oder standortbezogenen Kartensuche aktivieren, greift die App mithilfe des Dienstleisters Mapbox, Inc. 
740 15th Street NW, 5th Floor 
Washington, District of Columbia 20005

USA auch auf Standortdaten des Geräts inkl. IP-Adresse, GPS- oder sonstige sensorbasierte Telemetrie Daten wie Zeitpunkt, Ort der Anfrage, Mobilfunk- und/oder WLAN –Netzes, Geräte- und Browser-bzw. App-Informationen, beschränkte Orts- und Nutzerdaten, um die von Ihnen angefragten Karten auf dem Gerät ausspielen zu können. Der Zugriff auf diese weiteren personenbezogenen Standortdaten oder Nutzungsdaten erfolgt jeweils nur, soweit Sie nach Aufforderung diesen in der App zugelassen haben. Mapbox anonymisiert Ihre IP-Adresse nach 30 Tagen. Wir, unsere Auftragsdienstleister oder Mapbox können einen Nutzer als Person anhand dieser Nutzerdaten nicht oder nur mit einem unverhältnismäßigen Aufwand Ihrer Person zuordnen, und erachten diese Daten daher als anonymisierte Nutzerdaten. Die Erhebung der IP-Adresse und Sensordaten ist technisch erforderlich, um die gewünschten Kartendienste auf Ihrem Gerät ausspielen zu können. Über Ihre Geräte- und Appeinstellungen können Sie diese Verarbeitungen aktivieren und deaktivieren. Sollten sich je nach Einstellungen Ihres Geräts weitere Standort- oder Nutzungsdaten mit einer flüchtigen Nutzer-Identifizierungsnummer in den übermittelten Log Daten befinden, werden diese innerhalb von 24 Stunden bei Mapbox automatisch gelöscht und nicht mit irgendwelchen personenbezogenen Nutzer- oder Gerätedaten zusammengeführt. Mapbox nutzt darüber hinaus die anonymisierten Nutzerdaten in statistischer, aggregierter Form um ihre Kartendienste zu verbessern. Details unter Datenschutzhinweise von Mapbox unter https://www.mapbox.com/privacy/#[AaMSWwdt   
Sonstige vertragliche Garantien nach Art. 45 DSGVO: Mapbox Inc. hat sich den Bedingungen des US-Privacy Shield unterworfen und ist mit Listeneintrag unter  https://www.privacyshield.gov/participant?id=a2zt0000000CbWQAA0&status=Active  zertifiziert. 
Diese Daten sind zur einwandfreien Erbringung der jeweils angefragten Kartendienste erforderlich und der Einsatz von Mapbox hierfür als Kartendienst erfolgt auf Grundlage einer Interessenabwägung nach Art. 6 Abs. 1 lit.f DSGVO an dem Einsatz eines guten Kartendienstes für die App für eine gute Bedienerfreundlichkeit. 

Rechtsgrundlage hierfür ist ferner die vertragliche Nutzungsvereinbarung nach Art. 6 Abs. 1 lit b DSGVO, der Sie im Rahmen der ersten Anmeldung mit Subaru Deutschland zur Nutzung der App und für die Standortdaten Ihre mit der Freigabe erklärte Einwilligung nach Art. 6 Abs. 1 a DSGVO. Sie können die Freigabe und Zugriff auf die Standortdaten durch Mapbox jederzeit über die Geräte- und Appeinstellungen wieder deaktivieren.

4) Freiwillige Zusatzangaben von Ihnen, die Sie uns geben. Sie haben zur Verbesserung des Nutzererlebnisses und für interessenbezogene Werbeangebote die Möglichkeit, über die beim Subaru-Vertragspartner hinterlegten Stammdaten hinaus weitere freiwillige personenbezogene Angaben zu machen, z.B. Ihre Telefonnummer oder besondere Interessen ergänzen oder aktualisieren. Diese Daten nutzen wir nur, um sie zum Zweck der Übermittlung an Ihren Subaru-Vertragspartner für Zwecke der statistischen Auswertung für unsere Marktforschung sowie zur Personalisierung von Werbeinformationen. Werbeanrufe ohne eine vorherige Serviceanfrage von Ihnen wird Ihr Subaru-Partner nur tätigen, wenn Sie ihm hierzu gesondert eine ausdrückliche Einwilligung gegeben haben. Ansonsten dient eine freiwillige Angabe der Telefonnummer nur der vorvertraglichen Kommunikation Ihres Subaru-Vertragspartners, wenn Sie eine Angebots- oder Serviceanfrage an ihn gerichtet haben. Die Speicherung und Nutzung dieser freiwilligen Zusatzangaben können Sie jederzeit widerrufen, indem Sie im Rahmen der App diese wieder löschen oder ändern oder sich an Ihren Subaru-Vertragspartner wenden.

(5) Subaru Deutschland selbst als technischer Anbieter der App speichert diese weiteren Kundendaten nicht und kann Ihre Daten nicht zuordnen, sondern übermittelt sie unmittelbar an Ihren Subaru-Vertragspartner. Sollten Sie eine Anfrage an Subaru Deutschland richten, werden wir sie daher an Ihren Subaru-Vertragspartner weiterleiten, soweit unser Auftragsverarbeiter entsprechend dem oben unter  Ihre Anfrage , sondern diese Angaben werden nur im Falle einer Serviceanfrage von dem Dienst zur Information des Subaru-Händlers Ihrer Anfrage beigefügt. Rechtsgrundlage ist hier Art. 6 Abs. 1 lit.b DSGVO für die Zwecke der vorvertraglichen Kommunikation im Rahmen einer von Ihnen veranlassten Anfrage. Soweit Sie interessenbezogene Werbeangebote im Hinblick auf diese zusatzangaben erhalten, erfolgt die Datenverarbeitung auf Grundlage einer Interessenabwägung aufgrund unseres legitimen Interesses, Zusatzinformationen über Interessen oder Hobbies für Werbezwecke an unsere Subaru-Vertriebspartner weiterzuleiten nach Art. 6 Abs. 1 lit.f DSGVO. Die Angaben können Sie jederzeit wieder entfernen und der Verwendung für Werbung können Sie jederzeit für die Zukunft widersprechen, indem Sie unter Einstellungen in der App den entsprechenden Schalter für Werbetracking und Retargeting deaktivieren. 
Das gleich gilt für weitere freiwillige Zusatzinformationen, die Sie in der App mitteilen können, und zwar Ihre Hobbies und Interessen.  

7. Google Analytics for Firebase (Analyse von Nutzerdaten für Personalisierung zu Werbezwecken) 

(1) Soweit Sie uns dazu in den App Einstellungen ausdrücklich Ihre Einwilligung gegeben haben, erheben wir mithilfe der Analyse Dienste von Google Analytics for Firebase von Google LLC bestimmte weitere Geräte- und Nutzungsdaten in Verbindung mit Betriebssystem, Gerätetyp, und Version der App und Version des Betriebssystem, um die App möglichst bedienerfreundlich zu gestalten, Nutzeraktivitäten und Interessen zu Werbezwecken zu analysieren und Werbeinformationen zu personalisieren, um Ihrem Händler qualifizierte Zusatzinformationen zu geben, um Werbeangebote besser auf seine Kunden abzustimmen. Rechtsgrundlage hierfür ist unser Interesse an einer hohen Bedienerfreundlichkeit und guten Funktionsfähigkeit der Service-App und Personalisierung der Direkt-Werbung der jeweiligen Service-Partner auf Basis einer Einwilligung nach Art. 6 Abs. 1 a DSGVO, die der Nutzer jederzeit über die Einstellungen über den Schalter für die Zukunft widerrufen kann. Die App kann auch ohne diese Werbeeinwilligung genutzt werden. Daneben erfolgt die Analyse der Nutzeraktivitäten in der App zu Zwecken der Optimierung der App auf Basis einer Interessenabwägung nach Art. 6 Abs. 1 lit f DSGVO.

(2) Der Einsatz ist auf Basis einer Interessenabwägung auf Grundlage von Art. 6 1 lit.f DSGVO für die genannten legitimen Interessen von Subaru Deutschland und der der Subaru-Vertriebsorganisation an einer optimierten, bedienerfreundlichen App mit hoher Performance. Die Übermittlung auf Server von Google in Europa und den USA erfolgt auf Grundlage einer Interessenabwägung aufgrund der hohen Qualität der Services von Google Analytics for Firebase für den Betrieb von Apps. Die Voraussetzungen nach Art. 45 DSGVO ergeben sich durch den Angemessenheitsbeschluss der EU-Kommission zum US-Privacy Shield und Google Listeneintrag zur Selbstzertifizierung unter https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ) 

(3) Für die Analyse und Optimierung der App haben wir einen technischen Dienstleister aus der Emil Frey Gruppe die Emil Frey Digital Services GmbH, Stuttgart auf Grundlage eines Auftragsverarbeitungsvertrages mit der technischen Administration, Wartung und Betreuung sowie technischem Support für den Betrieb der App-Dienstleistungen beauftragt und diese jeweils spezialisierte Dienstleister als Sub-Unternehmen auf Grundlage von Auftragsverarbeitungsvertragen nach Art. 28 DSGVO.  

(4) Ihre Einstellungen zum Werbetracking  
Personalisierte Geräte- und Nutzerdaten zu Werbezwecken erheben und nutzen wir nur mit Ihrer Einwilligung. Hierzu finden Sie in der Fußleiste unter „Profil“ die Möglichkeit, unter der Überschrift „Analytics“ die Erhebung und Nutzung von Gerätedaten und Nutzerinformationen für Zwecke der Optimierung und Personalisierung von Werbeinformationen in der App und von Werbeinformationen der Händler mithilfe von Google Analytics for Firebase zu aktivieren (Ein-/Aus-Schalter). Diese Einstellungen kann der Nutzer auch später jederzeit unter „Einstellungen“ einsehen. Hat er die Zustimmung erteilt, kann er dies hier jederzeit wieder deaktiveren, indem er den Schalter auf „aus“ stellt und so sein Recht auf Widerspruch nach Art. 21 Abs. 2 DSGVO oder Widerruf einer Einwilligungserklärung nach Art. 7 Abs. 3 S.1 DSGVO oder Widerspruch nach Art. 21 Abs. 2 DSGVO wahrnehmen.  

(5) Rechtsgrundlage für die Erlaubnis ist Art. 6 Abs. 1 lit.a (Einwilligung) und/oder vorvertragliche Kommunikation nach Art. 6 Abs. 1 lit.b DSGVO bei Anfragen und unser legitimes Interesse an Förderung zielgruppenoptimierter Direktwerbung der Subaru-Vertragshändler nach Art. 6 Abs. 1 lit.f DSGVO.  

8. Empfänger von personenbezogenen Daten 

(1) Über die oben genannten Verarbeitungen und Dienstleister hinaus, werden keine personenbezogenen Daten an Dritte weitergegeben. Ein Profiling bei Dritten findet nicht statt.

(2) Wenn Sie die Daten zur unverbindlichen Bewertung Ihres Subaru-Fahrzeugs eingeben und den Schätzwert anfordern, zeigt die App auf Basis Ihrer anonymisieren Fahrzeugdaten mithilfe des Dienstes der der Deutschen Automobil Treuhand GmbH (DAT), Hellmuth-Hirth-Straße 1, 73760 Ostfildern auf Basis statistischer Daten der DAT.  

(3) Wenn Sie besondere Angebote wie die Einlösung von Gutscheinen bei Kooperationspartner wie der Deutschen Bahn AG und anderen Werbepartnern einlösen, wird Ihnen dies über die App ermöglicht und erhalten bei einer von Ihnen veranlassten Einlösung die Kooperationspartner jeweils die erforderlichen Gutscheincode mit der Tracking-ID, damit  Sie den Gutschein bei dem Kooperationspartner einlösen können. Ihre E-Mail Adresse und  Daten der Werbeaktion werden dann auf freiwilliger Basis nach Ihrer Bestätigung an den Vertragspartner mit dem Einlöse Code weitergeleitet. Rechtsgrundlage ist Ihre auf Grundlage des Anklickens des Gutschein erklärter Einwilligung in die Übermittlung an den angegebenen Drittanbieter nach Art. 6 Abs. 1 lit.a DSGVO. Bevor Sie den Gutschein dort nicht eingelöst haben, können Sie den Vorgang jederzeit widerrufen, indem Sie ihn abbrechen. 

9.  Dauer der Speicherung 

Soweit in dieser Datenschutzerklärung nichts anderes angegeben ist, werden die Daten nur solange gespeichert, wie dies für die festgelegten oder gesetzlichen Zwecke erforderlich ist. Dies wird regelmäßig überprüft. Anschließend werden sie entweder gelöscht oder vollständig anonymisiert. 

10. Wahrnehmung Ihrer Rechte, Anlaufstelle  

(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

- Recht auf Auskunft der bei uns gespeicherten Daten nach Art. 15 DSGVO, soweit wir sie identifizieren können und keine Gründe gemäß Art. 23   DSGVO i.V.m. § 34 BDSG entgegenstehen, wie etwa wenn Geschäftsgeheimnisse von Subaru Deutschland und ihrer Subaru-Vertriebsorganisation oder legitime Interessen der Subaru-Vertragspartner überwiegen; hinsichtlich der bei Ihrem Subaru-Vertragspartner gespeicherten Daten, ist dieser verantwortlich und wenden Sie sich bitte an diesen, da Subaru Deutschland auf die Kundendaten der Subaru-Vertragshändler keinen Zugriff hat. 

- Recht auf Berichtigung nach Art. 16 oder Löschung, soweit die Daten unrichtig sind oder keine Rechtsgrundlage für die Speicherung und Verarbeitung (mehr) besteht nach Art. 17 DSGVO 

- Recht auf Einschränkung der Verarbeitung, wenn Sie Widerspruch gegen die Richtigkeit Ihrer in der App angezeigten Daten erklären, für die Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit zu überprüfen oder sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen noch benötigt werden,  

- Recht auf Widerspruch gegen die Verarbeitung z.B. Widerspruch gegen die Verarbeitung für Werbezwecke nach Art. 21 DSGVO 

- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO (Recht auf eine Kopie in einem gängigen, strukturierten, maschinenlesbaren Format) 

- Anlaufstelle für den Nutzer ist jeweils der Subaru-Vertragspartner, bei dem der Nutzer Kunde ist, unter den in der App von ihm bereitgestellten Kontaktdaten/Impressum des Subaru-Vertragspartners. 

(2) Beschwerderecht. Sollten Sie Fragen oder Beschwerden haben, wenden Sie sich bitte an uns. Wenn wir uns nicht innerhalb von 1 Monat Ihr Anliegen beantworten oder ein Datenschutz-Problem lösen können, haben Sie zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig für uns ist die Datenschutzaufsichtsbehörde in Hessen https://datenschutz.hessen.de/impressum
Bitte wenden Sie sich bei Beanstandungen jedoch vorher an uns. 

11. Verteilung der Verantwortlichkeiten nach Art. 26 DSGVO 

(1) Für die Verteilung der Verantwortlichkeiten haben Subaru Deutschland und die teilnehmenden Subaru-Vertragspartner einen Kooperationsvertrag mit einer Vereinbarung nach Art. 26 DSGVO geschlossen. Nach Art. 26 Abs. 1 Satz 2 DSGVO ist hierbei über den wesentlichen Inhalt der Vereinbarung zu informieren. Anlaufstelle für alle Betroffenenrechte, insbesondere Auskunfts- und Widerspruchsrechte ist der Subaru-Vertragspartner, bei dem der Nutzer Subaru-Kunde ist.  

(2) Für alle Ihre Kundendaten, die Ihr Subaru-Vertragspartner in der App bereitstellt und die Verarbeitung der Daten für die Anmeldung sowie Kommunikation wie z.B. Serviceanfragen in der App, ist Ihr Subaru-Vertragspartner verantwortlich und richtiger Ansprechpartner. Die Kontaktdaten Ihres Subaru-Vertragspartners finden Sie in der App oder über https://www.subaru.de/haendlersuche. Wenn Sie den richtigen Subaru-Vertragspartner nicht finden, können Sie sich jedoch auch an Subaru Deutschland wenden; dann werden wir versuchen, Ihr Anliegen an den richtigen Subaru-Vertragspartner weiterleiten. 

(3) Für technischen Support ist Subaru Deutschland als Anbieter der App verantwortlich, kann jedoch mangels Zugriff auf Kundendaten nur Supportleistungen, Auskünfte über Nutzerdaten bei Subaru Deutschland und zugehörigen Dienstleistern nur über das UUID und mobile Token in der App auf einem authentifizierten Gerät zur Verfügung stellen. Bei Anfragen auf Auskunft, Löschung, Berichtigung usw. Ihrer Kundendaten, ist daher Ihr Subaru-Vertragspartner zuständig. Die Kontaktdaten finden Sie in der App oder wenn Sie eine solche Anfrage an uns richten, leitet unser Kundendienstleister Ihre Anfrage an uns an anhand des UUID mit Mobile Token oder E-Mail Adresse an den zuständigen Subaru-Vertragspartner weiter. 

12. Datenschutzbeauftragter 

Die Kontaktdaten des betrieblichen Datenschutzbeauftragten von Subaru Deutschland GmbH sind: 

Datenschutzbeauftragter Subaru Deutschland GmbH 
c/o Frey Services Deutschland GmbH 
"Datenschutz" 
Cannstatter Straße 46 
D-70190 Stuttgart 
E-Mail: datenschutz@subaru.de