Datenschutz
(Stand: 30/06/2023)
Für die Erhebung und Verarbeitung personenbezogener Daten im Zusammenhang mit dem Erwerb von Stellantis-Fahrzeugen und/oder der Erbringung von Leistungen im Zusammenhang mit Stellantis-Fahrzeugen (z.B., Wartung oder Reparatur) gilt die vorliegende “Europäische Datenschutzrichtlinie für Leistungen von Stellantis” (kurz: „Datenschutzrichtlinie„). Die Datenschutzrichtlinie umfasst insbesondere Folgendes:
- Erwerb / Kauf / Miete / Leasing von Stellantis-Fahrzeugen;
- Erstellung von Angeboten bzgl. Erwerb / Kauf / Miete / Leasing eines Fahrzeugs und/oder eines Fuhrparks;
- Abwicklung von Probefahrten; oder
- Erbringung von Serviceleistungen (z.B. Wartung, Reparatur) und/oder sonstigen Leistungen für Fahrzeuge aus dem Stellantis-Konzern.
Diese Datenschutzrichtlinie wurde gemäß Artikel 13 der EU-Verordnung Nr. 679/2016 (im Folgenden „DSGVO„) erstellt und soll Ihnen helfen, besser zu verstehen, wie wir mit Ihren Daten umgehen. Weitere Informationen zum Datenschutz stehen Ihnen in unseren Geschäftsstellen / Niederlassungen zur Verfügung.
1. Wer wir sind
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist: Stellantis &You Deutschland GmbH, mit Sitz in Deutschland, NRW, 51149 Köln, Edmund-Rumpler-Straße 4 (im Folgenden „EINZELHÄNDLER„; „wir“ oder „uns„). Soweit Sie weitere Erläuterungen zu dieser Datenschutzrichtlinie und/oder zur Verarbeitung Ihrer Daten wünschen, können Sie sich jederzeit an uns wenden, unter: privacyrights-psar-de@stellantis.com.
2. Welche Daten / Arten von Daten wir erheben und verarbeiten
Abhängig von den jeweiligen Leistungen, die Sie bei uns nachfragen (z.B. Erwerb / Kauf / Miete / Leasing von Stellantis-Fahrzeugen, Einholung diesbezüglicher Angebote, Service-Leistungen (Wartung, Reparatur) oder Eigentümerwechsel), können die zur Durchführung dieser Leistungen erforderlichen personenbezogenen Daten direkt bei Ihnen und/oder indirekt über den Automobilhersteller oder Stellantis Europe S.p.A. („Stellantis Europe“) erhoben und verarbeitet werden.
Weitere Einzelheiten zu den Hintergründen, warum und wie wir Ihre personenbezogenen Daten verarbeiten, finden Sie im Abschnitt „Warum wir Ihre Daten erfassen und verarbeiten”, weiter unten. Die Bereitstellung / Angabe personenbezogener Daten ist grundsätzlich freiwillig und ohne Folgen, außer für die Verfolgung bestimmter Zwecke. Soweit die Bereitstellung / Angabe bestimmter Informationen und/oder Daten für die Erbringung unserer Dienstleistungen und/oder Services zwingend erforderlich ist, handelt es sich um sog. Pflichtangaben; Pflichtangaben sind in unseren Formularen und Dokumenten entsprechend gekennzeichnet (z.B. per Sternchenhinweis).
a) Von Ihnen bereitgestellte Daten
Wir erheben personenbezogene Daten entweder direkt von Ihnen (z. B. über ein Tablet oder von uns bereitgestellte Formulare) oder indirekt z.B. über Stellantis Europe, Automobilhersteller, Servicepartner und/oder Dritte, soweit dies für die Erbringung unserer Leistungen erforderlich ist. Dabei handelt es sich meist um Kontakt- und Identifikationsdaten, wie z. B. Ihren Vor- und Nachnamen, Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihren Wohnort, Ihre Telefonnummer, Ihren Beruf, Ihre bevorzugte Sprache, Ihre Bankverbindung, Ihre Steuernummer, Ihre Rechnungsdaten oder ob Sie eine Finanzierung beantragen, sowie ob Sie bereits Kunde bei uns oder bei anderen Händlern oder Automobilherstellern sind. Einige dieser Angaben (z. B. Ihre Kontaktdaten) sind für die Erfüllung unserer Leistungen und/oder die Bearbeitung von Anfragen zwingend erforderlich (sog. Pflichtangaben, siehe oben); andere Angaben (z. B. Beruf, Geburtsdatum) sind freiwillig, helfen uns aber, Sie besser kennen zu lernen.
Manchmal können die von Ihnen bereitgestellten Daten auch Dritte betreffen. Wenn Sie uns Daten Dritter zur Verfügung stellen, sind Sie für die Weitergabe dieser Informationen an uns verantwortlich. Sie müssen rechtlich dazu befugt sein, diese Daten weiterzugeben (d. h. von der dritten Partei zur Weitergabe von deren Daten ermächtigt worden sein, oder aus einem legitimen Grund hierzu befugt sein).
b) Mit Ihnen verbundene Fahrzeugdaten
Bei Erwerb eines Fahrzeugs, werden Daten zur Identifizierung des Fahrzeugs (z. B. die Fahrzeugidentifikationsnummer oder VIN, das Nummernschild u. Ä.) mit Ihren persönlichen Daten verknüpft. Hierdurch entsteht ein “eindeutiger Identifier”, der eine Zuordnung von Fahrzeugdaten zu Ihrer Person anhand des Identifiers durch Verknüpfung mit Ihren persönlichen Daten ermöglicht. Wir benötigen diesen Identifier / diese Informationen, um Dienstleistungen und/oder sonstiger Services gegenüber Fahrzeughaltern / Eigentümern zu erbringen, gesetzliche Verpflichtungen zu erfüllen und die Interessen der Kunden sowie eigene Interessen zu wahren.
c) Durch Ihre Aktivität abgeleitete Daten
Soweit nach geltendem Datenschutzrecht zulässig, behalten wir uns vor, auf der Grundlage Ihrer Interaktionen mit uns weitere Informationen über Sie zu erheben und zu verarbeiten. Anhand solcher Informationen können wir beispielsweise feststellen, dass (i) Ihnen die Geschwindigkeit oder der Komfort eines bestimmten Modells, das Sie Probe gefahren sind, gefällt, (ii) dass Ihnen unsere Dienstleistungen gefallen haben oder nicht, oder (iii) Sie Ihre Fahrzeugwartung auf dem neuesten Stand halten oder ggf. eine Erinnerung an ein Wartungsintervall benötigen.
In einigen Fällen, wenn Sie uns per E-Mail, Post, Telefon oder auf andere Weise bezüglich des Fahrzeugs kontaktieren oder andere Informationen anfordern, erfassen und speichern wir Ihre Kontaktdaten, Mitteilungen und unsere Antworten. Wenn Sie uns telefonisch kontaktieren, erhalten Sie während des Gesprächs ggf. weitere Informationen (z.B. zum Datenschutz).
d) Verwaltung der eingesetzten Cookies
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ findest du unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
3. Quelle der persönlichen Daten
a) Von Dritten innerhalb der Stellantis-Gruppe erhaltene Daten
Soweit nach geltendem Datenschutzrecht zulässig, behalten wir uns vor, Daten von Dritten aus der Stellantis-Gruppe wie folgt zu erheben / zu erhalten:
– Daten, die Sie Automobilherstellern oder Stellantis Europe zur Verfügung stellen. Dies ist der Fall, wenn Sie uns darüber informieren, dass Sie bereits Kunde eines oder mehrerer Automobilhersteller sind und Sie dazu bereit erklären (Einwilligung), dass Ihre personenbezogenen Daten zum Zwecke der Vereinfachung / Beschleunigung von Bearbeitungsprozessen, Kundenanfragen / Kundenbetreuung sowie Kundenverifizierung an uns übermittelt werden;
– Daten, die Sie Automobilherstellern Ihres Fahrzeugs zur Verfügung stellen, um die Berechtigung an der Erbringung / Inanspruchnahme bestimmter von diesen gewährten Services / Dienstleistungen (z. B. Pannenhilfe, Reparaturen im Zusammenhang mit Gewährleistung, Garantien, Produkthaftung u. Ä.) zu prüfen und sicherzustellen;
– Rückmeldungen / Feedback, das Sie Automobilherstellern oder Stellantis Europe im Anschluss an die Erbringung von Dienstleistungen durch uns zur Verfügung stellen (z. B. Inanspruchnahme von Services im Bereich After Sales, Wartung u. Ä.). Bitte beachten Sie in diesem Zusammenhang auch die Datenschutzrichtlinien der Automobilhersteller und/oder von Stellantis Europe für weitere Informationen über deren Verarbeitungstätigkeiten.
4) Warum wir Ihre Daten erfassen und verarbeiten, Rechtsgrundlagen der Datenverarbeitung
Ihre Daten werden zu folgenden Zwecken und auf Basis der nachfolgend aufgeführten Rechtsgrundlagen erhoben und/oder verarbeitet:
a) Erleichterung der Erhebung und Korrektur Ihrer Daten
Soweit nach geltendem Datenschutzrecht zulässig, behalten wir uns vor, die von Ihnen zur Verfügung gestellten Daten (insbesondere die Information, dass Sie bereits Kunde von einem oder mehreren Automobilherstellern sind) zu verwenden, um die Erhebung Ihrer Daten zu erleichtern / zu beschleunigen. Soweit Sie dies wünschen, können sie uns beauftragen / uns die Erlaubnis erteilen, Daten / Informationen zu Ihrer Person aus den Datenbanken von Stellantis Europe abzufragen, um Ihnen und auch uns die Erhebung von Daten zur Erfüllung unserer Leistungen zu erleichtern und Ihnen die Möglichkeit zu geben, die verfügbaren Informationen zu aktualisieren und/oder zu korrigieren.
Diese Verarbeitung beruht auf der Erfüllung einer vertraglichen Verpflichtung und/oder auf vorvertraglichen Maßnahmen, die wir auf Ihren Wunsch hin ergreifen, um den Prozess der Datenerhebung zu beschleunigen.
b) Erbringung unserer Dienstleistungen und damit verbundene Unterstützung
Soweit nach geltendem Datenschutzrecht zulässig, verwenden wir Ihre Daten, um Ihnen unsere Dienstleistungen bereitzustellen (darunter Erstellung / Unterbreitung von Angeboten für ein Fahrzeug, Probefahrten, Verkauf, Leasing oder Vermietung von Fahrzeugen, Servicemitteilungen für Fahrzeugkontrollen und -wartung, den technischen Garantieservice des Automobilherstellers, Unterstützung beim Eigentumswechsel, oder die Beantwortung Ihrer Anfragen/Anregungen/Berichte). Dieser Zweck schließt die Übermittlung der Daten ein, die der Automobilhersteller benötigt, um die gesetzlichen Garantien für das Fahrzeug zu gewähren.
Diese Verarbeitung beruht auf der Erfüllung einer vertraglichen Verpflichtung oder auf vorvertraglichen Maßnahmen, die wir auf Ihren Wunsch hin ergreifen.
c) Zusendung von Werbemitteilungen an Sie
Soweit nach geltendem Datenschutzrecht zulässig (z.B. aufgrund der Erteilung einer entsprechenden Einwilligung (siehe unten)), behalten wir uns vor, Ihre Kontaktdaten (E-Mail, Telefon, SMS und/oder andere verfügbare Mittel) für die Zusendung von Werbemitteilungen und/oder für Marktforschung und Verbraucherumfragen mit Marketinginhalten zu verwenden.
Diese Verarbeitung erfolgt ausschließlich auf der Grundlage einer zuvor erteilten Einwilligung.
d) Analyse Ihrer Präferenzen und Ihres Verhaltens, um unsere Dienste und Mitteilungen, einschließlich der Inhalte, die für Sie nützlich sein könnten, individuell zu gestalten
Soweit nach geltendem Datenschutzrecht zulässig, (z.B. aufgrund der Erteilung einer entsprechenden Einwilligung, siehe unten), behalten wir uns vor, Ihre Daten, insbesondere Daten, die wir aus Ihren Aktivitäten abgeleiteten haben, Fahrzeugdaten und aggregierte Informationen zu verwenden, um unsere Werbemitteilungen, kommerziellen Initiativen und digitalen Plattformen zu verbessern.
Maßgeschneiderte Dienste und/oder Mitteilungen und/oder Inhalte, die für Sie nützlich sein können, basieren auf Ihrem Verhalten, Ihren Interessen, Bedürfnissen, Vorlieben sowie Ihrem Profil; solche Zwecke können auch auf der Grundlage personenbezogener Daten erreicht werden, die durch die Verwendung von Cookies oder anderen Tracking-Technologien erfasst werden, um die Vorlieben des Kunden zu analysieren und vorherzusagen und ihm maßgeschneiderte Angebote zu unterbreiten.
Eine solche Verarbeitung erfolgt ausschließlich auf Grundlage einer von Ihnen zuvor erteilten Einwilligung.
Wenn Sie keine personalisierten Dienste und/oder Mitteilungen und/oder Inhalte, die für Sie nützlich sein können, wünschen, können Sie Ihre Präferenzen ändern, wie im Abschnitt „Wie Sie Ihre Daten kontrollieren und Datenschutzeinstellungen verwalten “ weiter unten erläutert.
e) Weitergabe von Daten an Partner für deren eigene Marketingzwecke
Soweit nach geltendem Datenschutzrecht zulässig (z.B. aufgrund der Erteilung einer entsprechenden Einwilligung), behalten wir uns vor, Ihre Kontaktdaten an dritte ausgewählte Partner (wie unten definiert) für deren eigene autonome Marketingzwecke weiterzugeben. Die Partner werden Sie nur auf automatisiertem Wege kontaktieren (z. B. per E-Mail, SMS, Anrufbeantworter) und sind verpflichtet, Ihnen ihre Informationen mitzuteilen.
Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer zuvor erteilten Einwilligung. Sie können die vollständige Liste oder Kategorien von Partnern, mit denen wir Ihre Daten – Ihre Einwilligung vorausgesetzt – teilen, erfragen unter: privacyrights-psar-de@stellantis.com.
f) Weitergabe von Fahrzeugdaten an Automobilhersteller zum Zwecke der Verordnung (EU) 2021/392
Soweit nach geltendem Datenschutzrecht zulässig, verarbeiten und übermitteln wir Fahrzeugdaten, die während der Erbringung einer unserer Dienstleistungen (z. B. eines Serviceeintrags) erhoben wurden, an den jeweiligen Automobilhersteller, soweit dies zur Einhaltung der Europäische Verordnung (EU) 2021/392 erforderlich ist . Weitere Informationen hierzu finden Sie in der Datenschutzrichtlinie Ihres Automobilherstellers.
Diese Verarbeitung erfolgt zur Erfüllung einer rechtlichen Verpflichtung, die im öffentlichen Interesse liegt und die uns vom europäischen Gesetzgeber übertragen wurde. Wir möchten Sie darauf hinweisen, dass Sie einer solchen Weitergabe jederzeit widersprechen können, z.B. während eines Besuchs unseren Geschäftsräumen und/oder durch Deaktivierung wie im Abschnitt „Wie Sie Ihre Daten kontrollieren und Ihre Datenschutzeinstellungen verwalten “ unten erläutert.
g) Gemeinsame Nutzung von Fahrzeugdaten mit Stellantis Europe
Soweit datenschutzrechtlich zulässig, übermitteln wir Fahrzeugdaten, die während der Erbringung einer unserer Dienstleistungen (z.B. eines Serviceeintrags) anfallen, an Stellantis Europe, damit Stellantis Europe Fahrzeuge verbessern, die Effektivität ihrer Dienstleistungen messen und/oder neue Dienstleistungen entwickeln kann. Fahrzeugdaten werden von Stellantis Europe sowohl in personenbeziehbarer Form als auch in aggregierter Form verarbeitet. Weitere Informationen hierzu entnehmen Sie bitte der jeweils gültigen Datenschutzrichtlinie von Stellantis Europe.
Diese Verarbeitung beruht auf unserem und Stellantis Europe‘s berechtigtem Interesse, Fahrzeuge und Dienstleistungen zu entwickeln und/oder anzubieten, die für Kunden wirklich nützlich sind.
h) Weitergabe der von Ihnen bereitgestellten Daten an Stellantis Europe
Wir können die von Ihnen zur Verfügung gestellten Daten (insbesondere Kontaktinformationen) an Stellantis Europe weitergeben, um die Richtigkeit und Qualität Ihrer Daten zu verbessern/zu gewährleisten.
Bitte lesen Sie die Datenschutzrichtlinie von Stellantis Europe, um mehr über diese Verarbeitung zu erfahren.
Diese Verarbeitung beruht auf dem berechtigten Interesse von Stellantis Europe, des Automobilherstellers und von uns, den Aufwand, den Sie für die Bereitstellung personenbezogener Daten betreiben, zu verringern und korrekte und abgeglichene personenbezogene Daten in ihren Datenbanken zu haben.
i) Einhaltung rechtlicher und steuerlicher Verpflichtungen
Wir behalten uns vor, Ihre Daten zu verwenden, um gesetzlichen und steuerlichen Verpflichtungen nachzukommen, denen wir unterliegen und die die Rechtsgrundlage für eine solche Verarbeitung Ihrer Daten sind.
Einige Gesetze können uns dazu verpflichten, Ihre Daten an Behörden weiterzugeben (z. B. bei Rückrufaktionen). Wenn diese Weitergabe in Ihrem Land nicht gesetzlich vorgeschrieben ist, behalten wir uns vor, diese Daten, gleichwohl im Rahmen unserer berechtigten Interessen zu übermitteln, wie im Abschnitt „Schutz unserer Interessen und Ihrer Interessen“ weiter unten näher erläutert.
j) Schutz unserer Interessen und Ihrer Interessen
Soweit nach geltendem Datenschutzrecht zulässig, behalten wir uns vor, Ihre Daten zu verwenden, um betrügerisches und illegales Verhalten oder Aktivitäten, die Ihre oder unsere Sicherheit gefährden könnten, aufzudecken, darauf zu reagieren und zu verhindern. Dieser Zweck umfasst auch die Durchführung von Prüfungen (Audits) und Bewertungen (Assessments) unserer Geschäftsabläufe, Sicherheitskontrollen, Finanzkontrollen, Aufzeichnungen und Informationsverwaltungsprogramme sowie andere Aufgaben im Zusammenhang mit der Verwaltung unserer allgemeinen Geschäfts-, Buchhaltungs-, Aufzeichnungs- und Rechtsfunktionen.
Wir verwenden Ihre Daten auch, um Ihnen Mitteilungen über die Sicherheit Ihres Fahrzeugs/Ihrer Flotte zuzusenden (z. B. Rückrufaktionen, Software-Updates usw.), auch wenn es in dem Land, in dem Sie sich befinden, keine gesetzlichen Vorschriften dazu gibt. Dabei handelt es sich nicht um Werbung, sondern um Servicemitteilungen, die Ihre Sicherheit bei der Nutzung Ihres Fahrzeugs gewährleisten sollen. Dieser Zweck beruht als Rechtsgrundlage auf dem berechtigten Interesse, unsere Interessen zu wahren und unsere Kunden, einschließlich Sie, zu schützen.
5. Wie wir Ihre Daten verarbeiten (Art der Verarbeitung)
Die für die oben genannten Zwecke erhobenen Daten werden sowohl manuell als auch automatisiert verarbeitet. Es handelt sich in der Regel um keine vollautomatisierte Verarbeitung bzw. automatisierte Entscheidungsfindung.
6. An wen wir Ihre Daten weitergeben können
Wir können Ihre Daten an folgende Empfänger und/oder Kategorien von Empfängern („Empfänger„) weitergeben:
– Personen, die von uns ermächtigt wurden, eine der in diesem Dokument beschriebenen datenbezogenen Tätigkeiten auszuführen: unsere Angestellten und Mitarbeiter, die sich zur Vertraulichkeit verpflichtet haben und sich an die besonderen Regeln für die Verarbeitung Ihrer Daten halten;
– Unsere Datenverarbeiter: Externe Personen, an die wir einige Verarbeitungstätigkeiten delegieren. Zum Beispiel Anbieter von Sicherheitssystemen, Buchhalter und andere Berater, Daten-Hosting-Anbieter, Banken, Versicherungen usw. Wir haben mit jedem unserer Datenverarbeiter Vereinbarungen unterzeichnet, um sicherzustellen, dass Ihre Daten mit angemessenen Sicherheitsvorkehrungen und nur auf unsere Anweisung hin verarbeitet werden;
– Systemadministratoren: unsere Mitarbeiter oder die Mitarbeiter von Datenverarbeitern, denen wir die Verwaltung unserer IT-Systeme übertragen haben und die daher in der Lage sind, auf Ihre Daten zuzugreifen, sie zu ändern, auszusetzen oder ihre Verarbeitung einzuschränken. Diese Personen wurden ausgewählt, angemessen geschult und ihre Aktivitäten werden von Systemen verfolgt, die sie nicht verändern können, wie es die Bestimmungen der zuständigen Aufsichtsbehörde vorsehen;
– Automobilhersteller zum Zwecke der Erfüllung von Pflichten nach der europäischen Verordnung (EU) 2021/392.
– Stellantis Europe: Dies ist der Fall, wenn wir Fahrzeugdaten in personenbeziehbare Form und/oder als aggregierte Informationen übermitteln, um Stellantis Europe in die Lage zu versetzen, Fahrzeuge zu verbessern, die Effektivität ihrer Dienstleistungen zu messen und neue Dienstleistungen zu entwickeln; und – soweit wir von Ihnen bereitgestellte Daten weitergeben – um die Erfassung und Korrektur Ihrer Daten zu erleichtern;
– Strafverfolgungsbehörden oder andere Behörden, deren Bestimmungen für uns verbindlich sind: Dies ist der Fall, wenn wir einer gerichtlichen Anordnung oder einem Gesetz nachkommen oder uns in einem Gerichtsverfahren verteidigen müssen.
7. Wo wir Ihre Daten verarbeiten
Ihre Daten können außerhalb Ihrer Gerichtsbarkeit gespeichert, abgerufen, verwendet, verarbeitet und offengelegt werden, einschließlich in der Europäischen Union, den Vereinigten Staaten von Amerika oder in jedem anderen Land, in dem unsere Datenverarbeiter und Unterverarbeiter ansässig sind oder in dem ihre Server oder Cloud-Computing-Infrastrukturen gehostet werden können. Wir ergreifen Maßnahmen, um sicherzustellen, dass die Verarbeitung Ihrer Daten durch unsere Empfänger mit den geltenden Datenschutzgesetzen, einschließlich der EU-Gesetze, denen wir unterliegen, übereinstimmt. Wo es das EU-Datenschutzrecht erfordert, unterliegt die Übermittlung Ihrer Daten an Empfänger außerhalb der EU angemessenen Garantien (wie z. B. den einschlägigen EU-Standardvertragsklauseln für Datenübermittlungen zwischen EU- und Nicht-EU-Ländern) und/oder anderen Rechtsgrundlagen gemäß der EU-Gesetzgebung. Für weitere Informationen über die angemessenen Garantien, die wir in Bezug auf Daten, die in Drittländer übermittelt / verarbeitet werden, eingeführt haben, schreiben Sie uns bitte an: privacyrights-psar-de@stellantis.com.
8. Wie lange wir Ihre Daten aufbewahren
Die für die oben genannten Zwecke verarbeiteten Daten werden so lange aufbewahrt, wie es für die Erfüllung dieser Zwecke unbedingt erforderlich ist. Daten, die in Übereinstimmung mit den gesetzlichen Verpflichtungen, denen wir unterliegen, verarbeitet werden, werden für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt. Personenbezogene Daten, die zum Schutz unserer Interessen und der Interessen unserer Nutzer verarbeitet werden, werden so lange aufbewahrt, wie es das jeweils geltende Recht zum Schutz unserer Interessen vorsieht. Nach Ablauf der entsprechenden Aufbewahrungsfrist/des entsprechenden Kriteriums werden Ihre Daten gemäß unserer jeweils geltenden Aufbewahrungsrichtlinie gelöscht. Sie können weitere Informationen zu unserem Löschkonzept und/oder unseren Aufbewahrungsfristen anfordern, indem Sie uns schreiben, an: privacyrights-psar-de@stellantis.com.
9. Wie Sie Ihre Daten kontrollieren und Ihre Datenschutzeinstellungen verwalten können
Sie haben insbesondere folgende Betroffenenrechte:
– Zugriff auf Ihre Daten (Zugriffsrecht): Je nachdem, wie Sie mit uns interagieren, stellen wir Ihnen die Daten zur Verfügung, die wir über Sie haben, wie z. B. Ihren Namen, Ihr Alter, Ihre E-Mail-Adresse und Ihre Präferenzen.
– Machen Sie von Ihrem Recht auf Übertragbarkeit Ihrer personenbezogenen Daten Gebrauch (Recht auf Datenübertragbarkeit): Gegebenenfalls stellen wir Ihnen eine interoperable Datei mit den Daten, die wir über Sie haben, zur Verfügung.
– Berichtigung Ihrer Daten (Recht auf Berichtigung): Sie können uns beispielsweise bitten, Ihre E-Mail-Adresse oder Telefonnummer zu ändern, wenn diese falsch sind;
– die Verarbeitung Ihrer Daten einzuschränken (Recht auf Einschränkung der Verarbeitung): z. B. wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten unrechtmäßig ist oder dass die Verarbeitung auf der Grundlage unserer berechtigten Interessen nicht angemessen ist;
– Löschung Ihrer Daten (Recht auf Löschung): z. B. wenn Sie nicht möchten, dass wir Ihre Daten aufbewahren und es keinen anderen Grund gibt, sie aufzubewahren (z. B. wenn Sie nicht mehr Eigentümer des Fahrzeugs sind und nicht mit uns in Kontakt bleiben möchten);
– Widerspruch gegen die Verarbeitung gemäß der Europäischen Verordnung (EU) 2021/392 (Widerspruchsrecht): Dies ist zwar nicht das in Artikel 21 der Verordnung (EU) 2016/679 festgelegte Recht, aber Sie haben ein spezifisches Widerspruchsrecht gegen die gemeinsame Nutzung der Fahrzeugdaten mit dem Automobilhersteller;
– Ihre Einwilligungen zurückziehen (Widerrufsrecht).
Sie können jedes der oben genannten Rechte ausüben, Bedenken äußern oder eine Beschwerde bezüglich der Verwendung Ihrer Daten durch uns einreichen, indem Sie sich wenden, an: privacyrights-psar-de@stellantis.com.
Sie können auch jederzeit:
– unseren Datenschutzbeauftragten (DSB) kontaktieren, unter privacyrights-psar-de@stellantis.com.
– sich an die für Sie zuständige Aufsichtsbehörde wenden (eine Liste aller Aufsichtsbehörden nach Ländern finden Sie unter: https://edpb.europa.eu/about-edpb/board/members_en).
10. Wie wir Ihre Daten schützen
Wir treffen angemessene physische, technologische und organisatorische Vorkehrungen, um den Verlust, den Missbrauch oder die Veränderung von Daten unter unserer Kontrolle zu verhindern. Zum Beispiel:
– Wir stellen sicher, dass Ihre Daten nur von Empfängern, die Zugang zu diesen Daten haben müssen, eingesehen und verwendet, übertragen oder offengelegt werden.
– Wir beschränken auch die Menge der Daten, die den Empfängern zugänglich gemacht, übertragen oder offengelegt werden, auf das, was zur Erfüllung der Zwecke oder spezifischen Aufgaben des Empfängers erforderlich ist.
– Die Computer und Server, auf denen Ihre Daten gespeichert sind, werden in einer sicheren Umgebung aufbewahrt, sind passwortgeschützt und haben einen eingeschränkten Zugang, und es sind branchenübliche Firewalls und Antivirensoftware installiert.
– Papierkopien von Dokumenten, die Ihre Daten enthalten (falls vorhanden), werden ebenfalls in einer sicheren Umgebung aufbewahrt.
– Wir vernichten Papierkopien von Dokumenten mit Ihren Daten, die nicht mehr benötigt werden.
– Bei der Vernichtung von Daten, die in Form von elektronischen Dateien erfasst und gespeichert wurden und nicht mehr benötigt werden, stellen wir sicher, dass durch ein technisches Verfahren (z. B. Low-Level-Format) gewährleistet ist, dass die Aufzeichnungen nicht reproduziert werden können.
– Laptops, USB-Sticks, Mobiltelefone und andere elektronische, drahtlose Geräte, die von unseren Mitarbeitern verwendet werden, die Zugang zu Ihren Daten haben, sind geschützt. Wir empfehlen unseren Mitarbeitern, Ihre Daten nicht auf solchen Geräten zu speichern, es sei denn, dies ist für die Durchführung einer bestimmten Aufgabe, wie in dieser Datenschutzrichtlinie beschrieben, erforderlich.
– Wir schulen unsere Mitarbeiter im Hinblick auf die Einhaltung dieser Datenschutzrichtlinien und führen Überwachungsmaßnahmen durch, um die kontinuierliche Einhaltung der Richtlinien zu gewährleisten und die Effektivität unseres Datenschutzmanagements zu ermitteln.
– Jeder Datenverarbeiter, den wir einsetzen, ist vertraglich verpflichtet, Ihre Daten zu pflegen und zu schützen, indem er Maßnahmen ergreift, die im Wesentlichen, den in dieser Datenschutzrichtlinie dargelegten oder nach geltendem Datenschutzrecht vorgeschriebenen Maßnahmen entsprechen.
Falls nach den geltenden Rechtsvorschriften erforderlich, werden Sie und die zuständige Datenschutzbehörde über eine Sicherheitsverletzung, die zur zufälligen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung, zur unbefugten Weitergabe oder zum Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete Daten führt, benachrichtigt (es sei denn, die Daten sind für jedermann unverständlich oder die Verletzung führt wahrscheinlich nicht zu einem Risiko für die Rechte und Freiheiten von Betroffenen und/oder anderen Personen).
11. Was diese Datenschutzrichtlinie nicht abdeckt
Diese Datenschutzrichtlinie erläutert und behandelt die Verarbeitung von Daten, die wir als Verantwortlicher durchführen. Diese Datenschutzrichtlinie gilt nicht für die Verarbeitung von Daten durch andere Personen, Unternehmen und/oder Verantwortliche als uns, einschließlich und insbesondere für
– die Verarbeitung von Daten durch Stellantis Europe S.p.A. als ausschließliche Verantwortliche für eine Datenverarbeitung und/oder für eine entsprechende Verarbeitung von Daten durch Automobilhersteller (d.h. Stellantis Europe S.p.A., PSA Automobiles SA (Stellantis Auto SAS) und Opel Automobile GmbH handeln als unabhängige Verantwortliche)
– die Verarbeitung von Daten, die erfolgt, wenn Sie einen Dienstleistungsvertrag für die im Fahrzeug bereitgestellten Connected Services abgeschlossen haben
– Verarbeitung durch Regulierungsbehörden, Strafverfolgungsbehörden oder andere Justiz- oder Regierungsstellen.
In diesen Fällen sind wir nicht für die Verarbeitung Ihrer Daten verantwortlich, die nicht durch diese Datenschutzrichtlinie abgedeckt ist.
12. Verwendung der Daten für andere Zwecke
Sollten wir Ihre Daten auf andere Weise oder zu anderen als den hier angegebenen Zwecken verarbeiten, werden Sie vor Beginn einer solchen Verarbeitung ausdrücklich darauf hinweisen und/oder informieren.
13. Änderungen der Datenschutzrichtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit anzupassen und/oder zu ändern. Wir werden Sie über solche Anpassungen/Änderungen informieren. QR-Codes und permanente Links sind in der Broschüre Ihres Fahrzeugs abgedruckt, damit Sie jederzeit die neuesten Versionen dieser Datenschutzrichtlinie lesen können.
14. Definitionen
Aggregierte Informationen: Bezieht sich auf statistische Informationen, die nicht Ihre persönlichen Daten enthalten.
Automobilhersteller: Einzeln oder gemeinsam bezieht sich auf die folgenden Unternehmen, die als Hersteller von Fahrzeugen auftreten: Stellantis Europe S.p.A. Corso Agnelli 200, 10135 Turin, Italien; PSA Automobiles SA (Stellantis Auto SAS), 2-10 Boulevard de l’Europe, F-78300 Poissy, Frankreich; Opel Automobile GmbH, Bahnhofsplatz, D-65423 Rüsselsheim am Main, Deutschland.
Datenverarbeiter: Bezieht sich auf eine Einrichtung, die wir mit der Verarbeitung Ihrer personenbezogenen Daten ausschließlich im Namen und gemäß den schriftlichen Anweisungen des für die Verarbeitung Verantwortlichen beauftragen.
Dienstleistungen: Dies bezieht sich auf alle vom Einzelhändler erbrachten Dienstleistungen.
Eindeutige(r) Identifier: Sind Informationen, die Sie eindeutig identifizieren oder durch die Sie identifiziert werden können. Bei einem Fahrzeug sind die eindeutigen Identifier z. B. das Kennzeichen und die Fahrzeugidentifikationsnummer (VIN).
Fahrzeug: bezieht sich auf ein Fahrzeug einer der Marken der Stellantis-Gruppe.
Fahrzeugdaten: Sind alle technischen, diagnostischen und realen Daten, die über das im Fahrzeug installierte Fahrzeuggerät erfasst werden können (z. B. Diagnosedaten wie Öl-, Kraftstoff- und/oder Energieverbrauch). Bei den Fahrzeugdaten handelt es sich in der Regel um aggregierte Informationen, sofern sie nicht mit personenbezogenen Daten über Sie verknüpft sind.
Fahrzeuggerät: bezeichnet einzeln oder gemeinsam ein Gerät, das in der Lage ist, Fahrzeugdaten zu sammeln, sowie das Telematikgerät (und die dazugehörige Sim-Karte), das im Fahrzeug installiert ist und in den Allgemeinen Geschäftsbedingungen des Automobilherstellers näher beschrieben wird.
Partner: Sind Drittparteien, die Ihre persönlichen Daten nur dann an uns weitergeben dürfen, wenn sie uns vertraglich zugesichert haben, dass sie Ihre Zustimmung erhalten haben oder dass sie eine andere Rechtsgrundlage haben, die ihre Weitergabe dieser Daten an uns legitimiert (z. B. wenn Sie einen unserer Partner bitten, eine Probefahrt zu buchen, wenn Sie einen Kauf tätigen und wenn Sie den Erhalt kommerzieller Mitteilungen anfordern). Diese Definition umfasst auch die ausgewählten Partner, mit denen wir Ihre Daten austauschen können. Die Partner können den folgenden Produktbereichen angehören: Fertigung, Groß- und Einzelhandel, Finanz-, Bank-, Transport- und Lagerwesen, Informations- und Kommunikationsdienste, freiberufliche, wissenschaftliche und technische Tätigkeiten, Reisebüros, Dienstleistungen für Unternehmen, Tätigkeiten in den Bereichen Kunst, Sport, Unterhaltung und Vergnügungen, Tätigkeiten von Mitgliedsorganisationen, Dienstleistungen von Wellness-Zentren, Strom- und Gaslieferanten, Vermietungs-, E-Mobilitäts- und Versicherungsunternehmen.
Personenbezogene Daten: Sind alle Informationen, die sich direkt oder indirekt auf eine bestimmte oder bestimmbare natürliche Person beziehen, sowie alle Informationen, die mit einer bestimmten Person oder einem bestimmten Haushalt verknüpft sind oder vernünftigerweise verknüpft werden können. Der Einfachheit halber bezeichnen wir alle erwähnten personenbezogenen Daten zusammenfassend als „Daten“.
Verantwortlicher (für die Datenverarbeitung): Bezieht sich auf die juristische Person, Behörde, Dienststelle oder sonstige Einrichtung, die individuell die Zwecke und Mittel für die Verarbeitung Ihrer personenbezogenen Daten bestimmt.
Vernetzte Dienste: Bezieht sich auf die in den Allgemeinen Geschäftsbedingungen des Automobilherstellers beschriebenen Dienste sowie auf die Standard- und optionalen Dienste, sofern aktiviert.