Datenschutzerklärung unserer Website (www.oskar.de und mein.oskar.de)
Wir freuen uns über Deinen Besuch auf unserer Website und Dein Interesse an unseren Leistungen. Die Oskar.de GmbH legt besonders großen Wert auf Datenschutz und Datensicherheit. Daher sind wir bestrebt, unter Beachtung des geltenden Datenschutzgesetzes Deine Privatsphäre zu schützen sowie Deine Daten vertraulich zu behandeln. Dies erfolgt durch die bestmöglichen und neuesten Technologien. Hier erfährst Du nun, welche Deiner personenbezogenen Daten von uns erfasst und genutzt werden. Bitte beachte, dass Du von unserer Seite auch per Hyperlinks zu anderen Anbietern, Kooperationspartnern und durch Werbung auf fremde Websites gelangen kannst, welche wiederum einem eigenen Datenschutz unterliegen. Personenbezogene Daten sind hierbei alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir können die Bestimmungen dieser Datenschutzerklärung unter Umständen von Zeit zu Zeit anpassen. Aus diesem Grund empfehlen wir Dir, die Datenschutzerklärung regelmäßig einzusehen.
1. Verantwortlicher
Oskar.de GmbH mit Sitz in der Gartenstrasse 67 in 76135 Karlsruhe ist Diensteanbieter und verantwortlich im Sinne der EU-Datenschutz-Grundverordnung (EU-DSGVO), nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen. Du kannst uns per E-Mail unter [email protected] erreichen.
2. Datenschutzbeauftragter
Wir haben folgenden Datenschutzbeauftragten bestellt:
Confero Group AG
Speicherstraße 49-51
60327 Frankfurt am Main
E-Mail: [email protected]
Du kannst Dich jederzeit bei allen Fragen und Anregungen zum Datenschutz sowie zur Ausübung Deiner Rechte direkt an unseren Datenschutzbeauftragten wenden.
3. Begriffsbestimmung
Diese Datenschutzerklärung beruht auf den Begrifflichkeiten der DSGVO. Zur Vereinfachung möchten wir Dir einige in diesem Zusammenhang wichtige Begriffe näher erläutern:
Personenbezogene Daten sind alle Informationen, die sich auf Dich als identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar giltst Du, wenn Du direkt oder indirekt identifiziert werden kannst, insbesondere durch die Zuordnung zu einer Kennung wie Deinem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck Deiner physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität sind.
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten, von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
4. Rechtsgrundlagen für die Verarbeitung Deiner personenbezogenen Daten
4.1 Wir verarbeiten personenbezogene Daten nur, sofern
4.1.1. eine Einwilligung der betroffenen Person vorliegt (Art. 6 Abs. 1 lit. a EU-DSGVO);
4.1.2. es zur Erfüllung eines Vertrags (oder Durchführung vorvertraglicher Maßnahmen), dessen Vertragspartei die betroffene Person ist, erforderlich ist (Art. 6 Abs. 1 lit. b EU-DSGVO); 2.1.3. es zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt; (Art. 6 Abs. 1 lit. c EU-DSGVO); und/oder
4.1.4. es zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen, (Art. 6 Abs. 1 lit. f EU-DSGVO).
4.2. Wir werden Deine Daten im in dieser Datenschutzerklärung offengelegten Umfang an verbundene Unternehmen, externe Dienstleister oder sonstige Dritte weitergeben. Diese Dritten wurden von uns mit der gebotenen Sorgfalt ausgewählt und, sofern es sich um Auftragsverarbeiter handelt, entsprechend mit der Datenverarbeitung beauftragt. Die Auftragsverarbeiter werden aufgrund entsprechender vertraglicher Vereinbarungen und im Rahmen der gesetzlichen Vorgaben von uns eingesetzt. Dabei kann auch eine Datenweitergabe in ein Drittland außerhalb der EU/des EWR (bspw. USA) erfolgen. Eine solche Datenübermittlung erfolgt ausschließlich auf der Grundlage eines Angemessenheitsbeschlusses (Art. 45 EU-DSGVO) und/oder vorbehaltlich geeigneter Garantien (Art. 46 EU-DSGVO).
4.3. Die personenbezogenen Daten der betroffenen Person werden in regelmäßigen Abständen gelöscht oder gesperrt, nachdem der Zweck der Speicherung entfällt. Sofern aufgrund einschlägiger europäischer oder nationaler Gesetze oder sonstiger Vorschriften Speicher- oder Aufzeichnungspflichten vorgesehen sind, werden die personenbezogenen Daten für den vorgeschriebenen Zeitraum aufbewahrt und danach gelöscht.
5. Deine Rechte als betroffene Person
Dir stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben. Wenn Du eines Deiner Rechte ausüben möchtest, kontaktiere uns bitte über die oben angegebenen Kontaktadressen oder unseren Datenschutzbeauftragten.
5.1 Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Dich betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden Deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast Du das Recht, jederzeit Widerspruch gegen die Verarbeitung Deiner personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Legst Du Widerspruch ein, werden wir Deine personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5.2 Recht auf Auskunft
Du hast das Recht, eine Bestätigung darüber zu verlangen, ob Deine personenbezogenen Daten verarbeitet werden. Außerdem hast Du das Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen und eine Kopie der personenbezogenen Daten entsprechend den gesetzlichen Vorgaben.
5.3 Recht auf Berichtigung
Du hast entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung Deiner personenbezogenen Daten oder die Berichtigung Deiner unrichtigen personenbezogenen Daten zu verlangen.
5.4 Recht auf Löschung und Einschränkung der Verarbeitung
Du hast das Recht, von uns zu verlangen, dass Deine personenbezogenen Daten unverzüglich gelöscht werden, wenn einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung bzw. Speicherung nicht erforderlich ist.
5.5 Einschränkung der Verarbeitung
Du hast das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.
5.6 Recht auf Datenübertragbarkeit
Du hast das Recht, Deine personenbezogenen Daten, die Du uns bereitgestellt hast, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
5.7 Widerrufsrecht bei Einwilligungen
Du hast das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
5.8 Beschwerde bei Aufsichtsbehörde
Du hast unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Deines gewöhnlichen Aufenthaltsorts, Deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Du der Ansicht bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
6. Datenerhebung und Logfiles
6.1. Bei jedem Aufruf unseres digitalen Angebots erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts (sogenannte Logfiles). Es handelt sich im Fall der Benutzung Deines Browsers u.a. um den Browsertyp und -version, das Betriebssystem, die IP-Adresse und die Uhrzeit der Serverabfrage. Im Fall der App handelt es sich u.a. um die Gerätekennzeichnung, den Zugangsprovider, Modell des genutzten Mobiltelefons und die Version der genutzten App. Die Daten werden in unseren IT-Systemen gespeichert und an Google Cloud Services (Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043 USA) übermittelt. GCS ist Auftragsverarbeiter der Oskar.de GmbH.
6.2. Die Verarbeitung der Daten in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles im Kundenbereich ist Art. 6 Abs. 1 lit. b EU-DSGVO (Erfüllung eines Vertrags (oder Durchführung vorvertraglicher Maßnahmen)), für die Nutzung des digitalen Angebots ist dies Art. 6 Abs. 1 lit. f EU-DSGVO (Wahrung eines berechtigten Interesses).
6.3. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
6.4. Mit der Nutzung der Dienste von Google Cloud Services werden Deine Daten gegebenenfalls in die USA übermittelt. Google verarbeitet Daten von Dir unter anderem auch in den USA. Ein angemessenes Schutzniveau gemäß Art. 44ff DSGVO wird seitens Google durch die Verwendung von Standardvertragsklauseln (Standard Contractual Clauses – SCC) gem. Art. 46 Abs. 2 und 3 DSGVO gewährleistet. Diese basieren auf einem Durchführungsbeschluss der EU-Kommission. Durch bereitgestellte Mustervorlagen soll sichergestellt werden, dass Deine personenbezogenen Daten den europäischen Datenschutzstandards entsprechen, auch wenn diese in Drittländer (beispielsweise in die USA) überliefert und dort verarbeitet werden. Den Beschluss der EU-Kommission findest Du u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms) welche auf die Standardvertragsklauseln verweisen, findest Du unter http://www.google.de/intl/de/policies/privacy
7. Cookies
Cookies sind sehr kleine, von Internetseiten verwendete Textdateien, die Dein Browser auf Deinem Computer speichert und durch die Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Deinen Computer übertragen.
Transiente Cookies werden automatisiert gelöscht, wenn Du den Browser schließt. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Deines Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Dein Rechner wiedererkannt werden, wenn Du auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Du Dich ausloggen oder den Browser schließt.
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Die maximale Speicherdauer beträgt in der Regel 365 Tage. Eventuelle Abweichungen hiervon entnehme bitte den Informationen zu einzelnen Diensten (siehe unten). Du kannst die Cookies in den Sicherheitseinstellungen Deines Browsers jederzeit löschen.
Diese Informationen dienen dazu, unser Angebot zu optimieren und Dir mehr Komfort beim Surfen auf unseren Seiten zu bieten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Du kannst Deinen Internetbrowser so einzustellen, dass Du informiert wirst, sobald ein Webserver ein Cookie an Dich senden möchte. Du kannst der Annahme des Cookies dann zustimmen oder dies auch ablehnen. Du kannst Deine Browser-Einstellung entsprechend Deiner Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Dich darauf hin, dass Du eventuell nicht alle Funktionen dieser Website nutzen können. Näheres hierzu erfährst Du im Hilfesystem Deines Internetbrowsers.
8. Cookies von Drittanbietern
8.1. Websiteanalysedienste
8.1.1. Wir verwenden zur Auswertung der Nutzung unseres Angebots Google Analytics, Google Consent Mode, Google Optimize, Google Firebase bzw. Crashlytics und Google Tag Manager, zusammengefasst Web- bzw- Appanalysedienste von Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043 USA (“Google“). Diese Analysedienste verwenden Cookies, welche beim Besuch und der Nutzung unserer Internetseite und bei der Verwendung der App Daten aufzeichnen. In den Cookies werden dabei u.a. folgende Daten gespeichert und übermittelt: IP Adresse, Nutzungsdaten, Performance Daten (Apps), Umfrageantworten bei Nutzung der Umfrage.
8.1.2. Der Zweck der Verwendung dieser Cookies ist es, das Nutzerverhalten des digitalen Angebotes zu analysieren und durch die hier gewonnenen Erkenntnisse und Feedback unsere Dienstleistung sowie unser digitales Angebot zu optimieren. Die Rechtsgrundlage für die Übermittlung der Daten ist Art. 6 Abs. 1 lit. f EU-DSGVO.
8.1.3. Der Verarbeitung der Daten zur Analyse und Optimierung des digitalen Angebots kann jederzeit wie folgt widersprochen werden:
– Die Einstellungen für Cookies können jederzeit über den Link „Privatsphäre-Einstellungen“ am Seitenende geändert werden.
9. Anzeigen
9.1. Google LLC
Um die Wirksamkeit unserer mittels „Google Ads” geschalteten Werbeanzeigen zu überprüfen, setzen wir das sogenannte Conversion-Tracking auf unserer Webseite ein. Wenn Du auf eine von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google”) geschaltete Anzeige klickst, wird auf Deinem Gerät ein Cookie für das Conversion-Tracking gesetzt. Diese Conversion-Cookies verlieren nach 30 Tagen ihre Gültigkeit und lassen keinen direkten Rückschluss auf eine individuelle Person zu. Es ermöglicht uns jedoch nachzuvollziehen, ob Du über die Anzeige auf unsere Website gelangt bist und dort eine bestimmte Aktion durchgeführt hast (z. B. eine Registrierung). Mittels der Conversion-Cookies können wir die Wirksamkeit unserer Werbemaßnahmen messen, sowie Funktionen zur zielgerichteten Anzeigenausspielung nutzen, um Dir auf anderen Seiten relevante Werbung anzuzeigen. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Deiner Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Du uns im Zuge Deines Besuches unserer Webseite oder Apps erteilt hast. Google kann Deine Daten teilweise auch in den USA verarbeiten. Um ein angemessenes Datenschutzniveau sicherzustellen, nutzt Google Standardvertragsklauseln (Standard Contractual Clauses, SCC) gem. Art. 46 DSGVO, die von der EU-Kommission genehmigt wurden. Durch bereitgestellte Mustervorlagen soll sichergestellt werden, dass Deine personenbezogenen Daten den europäischen Datenschutzstandards entsprechen, auch wenn diese in Drittländer überliefert und dort verarbeitet werden. Weitere Informationen dazu findest Du unter: https://business.safety.google/intl/de/adsprocessorterms und https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Du hast die Möglichkeit, der Verarbeitung der Daten zur Schaltung von Werbung über den folgenden Link zu widersprechen: https://adssettings.google.com. Nähere Informationen zum Datenschutz bei Google findest Du unter: http://www.google.de/intl/de/policies/privacy
9.2. Microsoft Corporation
Auf unserer Webseite setzen wir Tracking Technologien der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“) ein. Sofern Du über eine Microsoft Anzeige auf unsere Webseite gelangt bist, wird von Microsoft ein sogenannter „Conversion Cookie” auf dem Endgerät gesetzt, mit dem wir nachvollziehen können, dass eine Microsoft-Anzeige angeklickt wurde, die die Nutzenden auf unsere Webseite weitergeleitet hat, nachdem vorher eine bestimmte Zielseite aufgerufen wurde. Microsoft erhebt, verarbeitet und verwendet über das Cookie Informationen, anhand derer unter Verwendung von Pseudonymen, Nutzungsprofile erstellt werden. Diese Nutzungsprofile dienen der Analyse des Besucherverhaltens und werden zur Ausspielung von Werbeanzeigen verwendet. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Deiner Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Du uns im Zuge Deines Besuches unserer Webseite oder Apps erteilt hast. Im Rahmen unserer Zusammenarbeit mit Microsoft kann es zu einer Übermittlung von personenbezogenen Daten an die Microsoft Corporation in den USA kommen. Die Microsoft Corporation fällt unter den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 Abs. 1 DSGVO (sog. EU-U.S. Data Privacy Framework).
Du kannst der Erfassung der Daten und deren Verarbeitung durch Microsoft unter folgendem Link widersprechen: https://account.microsoft.com/privacy/ad-settings. Nähere Informationen zum Datenschutz bei Microsoft findest Du in den Datenschutzbestimmungen unter: https://privacy.microsoft.com/de-de/privacystatement
9.3. Pinterest Europe Ltd.
Wir nutzen den Dienst „Pinterest Ads“ der Pinterest Europe Ltd. Waterloo Exchange, 3rd Floor Waterloo Road, Dublin 4, Ireland („Pinterest“), um gezielte Werbung innerhalb des Pinterest-Netzwerks auszuspielen und den Erfolg unserer Kampagnen auszuwerten. Dabei werden Informationen über Deine Nutzung unserer Webseite – etwa besuchte Seiten, Käufe oder Suchanfragen – mittels des Pinterest-Tags erhoben und an Pinterest übermittelt. Diese Informationen können mit Deinem Pinterest-Konto verknüpft und zur Erstellung personalisierter Werbeanzeigen verwendet werden.
Die Verarbeitung Deiner Daten erfolgt auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Sofern dabei Daten in die USA übertragen werden, stützt sich Pinterest auf geeignete Garantien nach Art. 46 DSGVO, insbesondere auf Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen zum Datenschutz bei Pinterest findest Du unter: https://policy.pinterest.com/de/privacy-policy
9.4 Taboola Inc.
Wir verwenden auf unserer Website Tracking-Technologien des Anbieters Taboola Inc., 16 Madison Square West, 7th Floor, New York, NY 10010, USA („Taboola“), um personalisierte Inhalte und Werbung auszuspielen. Taboola setzt Cookies ein, um das Nutzungsverhalten auf unserer Website zu analysieren. Dabei werden u. a. folgende Informationen verarbeitet: IP-Adresse, Geräteinformationen, verwendeter Browser, Referrer-URL, Nutzungsverhalten (z. B. besuchte Seiten, Klickverhalten). Die gewonnenen Daten ermöglichen es Taboola, Inhalte und Werbeanzeigen auszuspielen, die auf Dein Nutzungsverhalten zugeschnitten sind. Rechtsgrundlage für die Verarbeitung ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Du kannst Deine Einwilligung jederzeit über unsere Cookie-Einstellungen oder über die Website von Taboola widerrufen. Die Daten können auch in Drittländer, insbesondere die USA, übertragen werden. Die Datenverarbeitung erfolgt auf Basis der von Taboola eingesetzten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen zum Datenschutz bei Taboola und zur Möglichkeit des Opt-Out findest Du unter: https://www.taboola.com/privacy-policy#user-choices-and-optout
9.5 Outbrain Inc.
Wir nutzen auf unserer Website zudem die Dienste der Outbrain Inc., 39 West 13th Street, New York, NY 10011, USA („Outbrain“), zur Platzierung interessenbasierter Werbung. Outbrain verwendet Cookies zur pseudonymisierten Erhebung von Informationen über das Surfverhalten unserer Nutzer. Dazu zählen insbesondere Geräteinformationen, Referrer-URL, Browsertyp sowie aufgerufene Inhalte auf unserer Website.
Diese Informationen ermöglichen es, Dir individualisierte Empfehlungen und Werbung anzuzeigen, basierend auf Deinen Interessen. Die Verarbeitung Deiner Daten erfolgt ausschließlich auf Grundlage Deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Du kannst diese Einwilligung jederzeit über die Cookie-Einstellungen oder direkt auf der Website von Outbrain widerrufen. Outbrain kann Daten auch in Länder außerhalb des EWR übertragen. Die Übermittlung erfolgt auf Basis geeigneter Garantien wie den EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen findest Du unter: https://www.outbrain.com/legal/privacy#privacy-policy
(inkl. Abschnitt „Websitebesucher“ > „Sehen Sie hier mehr“ für Opt-Out-Möglichkeiten)
9.6 Erweiterte Conversions
Wir haben die Funktion „erweiterte Conversions“ von googleAds aktiviert. Dazu werden von uns erfasste Kundendaten, wie beispielsweise E-Mail-Adresse, Name, Vorname, Telefonnummer, einwegverschlüsselt an Google übertragen. Mit Hilfe dieser Funktion können wir unsere Werbeanzeigen verbessern und unseren Kunden ein besseres Einkaufserlebnis ermöglichen. Die übertragenen Daten sind nicht mehr eindeutig auf Dich zuordbar, bevor Google diese von uns erhält. Diese Funktion ist nur aktiv, wenn Du „Google Ads Conversion-Tracking“ zugestimmt hast.
9.7 Kundenabgleich in Werbeplattformen
Wir nutzen auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG bestimmte Funktionen in Werbeplattformen, darunter insbesondere Plattformen wie Meta (Facebook, Instagram), Google, Microsoft oder Pinterest, um gezielte Online-Werbung zu betreiben und deren Effektivität auszuwerten. Dabei werden im Rahmen sogenannter „Custom Audiences“ verschlüsselte Informationen über die Kunden der Werbetreibenden wie z.B. E-Mail-Adressen oder Werbe-IDs an die betreffenden Plattformanbieter übermittelt.
Diese gleichen die verschlüsselten Daten mit ihren eigenen Daten ab und ermöglichen es dem Werbetreibenden, den abgeglichenen Nutzern des Sozialen Netzwerks Anzeigen zu zeigen oder auch nicht zu zeigen. Dies ermöglicht es, Dir im Rahmen personalisierter Werbung relevante Inhalte anzuzeigen. Diese Daten werden ausschließlich zur Bildung von Zielgruppen verwendet und nicht dauerhaft gespeichert. Eine anderweitige Nutzung dieser Daten durch das jeweilige Netzwerk über den Abgleich hinaus erfolgt nicht. Erfolgt keine Übereinstimmung, werden die übermittelten Daten nach kurzer Zeit automatisch gelöscht.
Die Erhebung und Verarbeitung der beschriebenen Daten erfolgt ausschließlich auf Grundlage einer zuvor erteilten Einwilligung, die Du jederzeit mit Wirkung für die Zukunft widerrufen kannst. Ein Widerruf kann sowohl über die Cookie-Einstellungen auf unserer Website als auch unmittelbar über die jeweiligen Einstellungen der sozialen Netzwerke erfolgen. Bitte beachte, dass ein Widerruf der Einwilligung nicht notwendigerweise Auswirkungen auf die Anzahl der von uns an Dich ausgespielten Werbeanzeigen hat. Es kann weiterhin zu einer Ausspielung personalisierter Werbung kommen, die auf Nutzerdaten basiert, welche vom jeweiligen sozialen Netzwerk eigenständig erhoben und verarbeitet werden. Ob eine Verarbeitung Deiner personenbezogenen Daten im Kontext sozialer Netzwerke tatsächlich erfolgt, hängt im Wesentlichen von Deiner individuellen Nutzung dieser Plattformen sowie der konkreten Ausgestaltung unserer jeweiligen Werbekampagnen ab.
9.8 Vertriebspartner
Wir nutzen die Dienste der FinanceAds GmbH & Co.KG („financeAds”), Karlstr. 9, 90403 Nürnberg. Unsere Anzeigen werden dabei auf Partner-Webseiten der Netzwerke (Drittanbieter) gezeigt. Dafür werden Cookies verwendet, welche dem Nutzer beim Aufrufen einer Anzeige eine pseudonymisierte User-ID aufgrund u.a. der Art sowie dem Zeitpunkt der angeklickten Anzeige zuordnet. Danach können wir anhand der gespeicherten Daten nachvollziehen, ob der Nutzer unseren Newsletter abonniert hat bzw. unser Kunde geworden ist. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
9.9 Retyp LLC
Wir nutzen auf unserer Webseite das Tool „Optinmonster“ der Retyp LLC, 7732 Maywood Crest Dr., West Palm Beach, FL 33412, USA, zur Optimierung der Conversion-Rate. Dieser Dienst verwendet Cookies, welche beim Besuch und der Nutzung unserer Internetseite und bei der Verwendung der App Daten aufzeichnet. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Weitere Informationen finden Sie unter: https://optinmonster.com/gdpr/
9.10 Meta Platforms Ireland Limited
Wir setzen den “Meta Pixel“ bzw. Besucheraktions-Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) ein. Durch den Aufruf dieses Pixels aus Deinem Browser kann Facebook in der Folge erkennen, ob eine Meta-Werbeanzeige erfolgreich war, also z. B. zu einem online-Kaufabschluss geführt hat. Wir erhalten von Meta hierzu ausschließlich statistische Daten ohne Bezug zu einer konkreten Person. So können wir die Wirksamkeit der Meta-Werbeanzeigen für statistische und Marktforschungszwecke erfassen. Insbesondere falls Du bei Meta angemeldet bist, verweisen wir im Übrigen auf deren Datenschutzinformationen https://www.facebook.com/about/privacy/. Bitte klicke hier, wenn Du Deine Einwilligung zu Conversion Pixel widerrufen möchten: https://www.facebook.com/settings?tab=ads#_=_ .
10. Refiner SAS
Refiner ist ein Micro-Umfragetool, mit dem wir Besucher auf der Website befragen und die eingegebenen Antworten für unsere Anwendungen registrieren. Dienstanbieter: Refiner SAS, 10, rue de Penthièvre, 75008 Paris, Frankreich. Datenschutzerklärung: https://refiner.io/legal/privacy-policy/
11. Google LLC (reCAPTCHA)
Wir verwenden in Formularen reCAPTCHA von Google. Die Abfrage dient dem Zweck, Eingaben eines Menschen von automatisierten, maschinellen Eingaben zu unterscheiden. Wir stützen die Verarbeitung auf unser berechtigtes Interesse (Artikel 6 Absatz 1 lit f DSGVO), die Website vor automatisierter Ausspähung, Missbrauch und SPAM zu schützen. Dazu wird Deine Eingabe an Google übermittelt und dort weiterverarbeitet. Es wird die IP-Adresse und gegebenenfalls weitere, von Google für den Dienst eingesetzte Daten an Google übertragen. Nähere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung findest Du unter https://www.google.com/recaptcha/intro/v3.html oder https://www.google.com/privacy
12. Cloudflare Germany GmbH
Wir nutzen das Content Delivery Network (CDN) von Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München Deutschland (Cloudflare), um die Sicherheit und die Auslieferungsgeschwindigkeit unserer Website zu erhöhen. Dies entspricht unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO). Ein CDN ist ein Netzwerk aus [weltweit] verteilten Servern, das in der Lage ist, optimiert Inhalte an den Websitenutzer auszuliefern. Für diesen Zweck können personenbezogene Daten in Server-Logfiles von Cloudflare verarbeitet werden. Bitte vergleiche die Ausführungen unter „Hosting“. Cloudflare ist Empfänger Deiner personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Die entspricht unserem berechtigten Interesse im Sinne des Art. 6 Abs. 1 S. 1 lit. f DSGVO, selbst kein Content Delivery Network zu betreiben. Du hast das Recht der Verarbeitung zu widersprechen. Ob der Widerspruch erfolgreich ist, ist im Rahmen einer Interessenabwägung zu ermitteln. Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Funktionsfähigkeit der Website ist ohne die Verarbeitung nicht gewährleistet. Deine personenbezogenen Daten werden von Cloudflare so lange gespeichert, wie es für die beschriebenen Zwecke erforderlich ist. Cloudflare hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Cloudflare personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen findest Du unter: https://www.cloudflare.com/cloudflare_customer_SCCs-German.pdf
13. CHEQ.AI Technologies Ltd.
Diese Website nutzt Funktionen der Webanalysedienste Clickcease und Paradome von CHEQ.AI Technologies Ltd., 18th Haarba’a Steet, Tel Aviv, Israel.
Die Dienste verwenden sogenannte „Cookies“ und erheben, speichern und verarbeiten dadurch Informationen, die Dein Browser automatisch an uns übermittelt. Dazu gehören: Browsertyp/Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und die IP-Adresse. cheq.ai durchsucht diese Daten nach auffälligem Verhalten und übermittelt ggf. verdächtige Daten an Google, um uns vor Klickbetrug zu schützen. Bei diesem Prozess ist es möglich, dass die erhobenen Daten außerhalb der europäischen Union verarbeitet und gespeichert werden. Die Erfassung der Daten beruht auf Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Werbeangebot als auch seine Werbung zu optimieren.
Du kannst Deinen Browser so einstellen, dass Du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Weitergehende Informationen und die Datenschutzbestimmungen von cheq.ai Clickcease findest Du unter https://www.clickcease.com/tos.html. Informationen zu cheq.ai Paradome findest Du unter https://cheq.ai/terms-of-service/
14. Adjust GmbH
Wir verwenden die Nutzungsauswertungs- und Analysetechnologie Adjust der adjust GmbH, Saarbrücker Str. 37a, 10405 Berlin. Der Adjust-Dienst ist nach dem ePrivacyseal (European Seal for your Privacy) geprüft und zertifiziert worden (siehe https://www.eprivacy.eu/kunden/vergebene-siegel/ ). Adjust sammelt Daten zur Interaktion mit unseren Werbemitteln, Installierungs- und Event-Daten der App und stellt diese als anonymisierte Auswertungen zur Verfügung. Wir nutzen diese Informationen um den Erfolg unserer App-Marketing-Kampagnen messen zu können, zur eigenen Marktforschung und zur Optimierung der App. Für diese Auswertungen verwendet Adjust Deine IDFA oder Android ID sowie Deine anonymisierte IP- und MAC Adresse. Die erfassten Informationen werden zur Durchführung und Optimierung unserer App-Werbekampagnen zusätzlich an entsprechende Anbieter weitergeleitet. Die Einzelheiten zu den eingesetzten Anbietern erfährst Du in den jeweiligen Abschnitten unserer Datenschutzbestimmungen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 a) DSGO.
Die Erhebung, Auswertung und Nutzung der Daten kann für die Zukunft unter www.adjust.com/opt-out/ ) für die Webseiten deaktiviert werden. Deine Einwilligung kannst Du jederzeit in unserem Präferenzcenter widerrufen.
Die für diesen Dienst erforderlichen Cookies (sogenannte Funktionale Cookies) verwenden wir nur mit Deiner Einwilligung.
Details findest du unter: https://www.adjust.com/terms/privacy-policy/
15. Newsletter
15.1 Mailjet SAS / Twilio Inc.
Für den Versand von Newslettern nutzen wir den Dienst der Mailjet SAS (43 Rue de Dunkerque, 75010 Paris, Frankreich) sowie den Dienst Sendgrid der Twilio Inc.(101 Spear Street, 5th Floor, San Francisco, CA 94105, USA). Mailjet und Sendgrid verarbeiten die von den Nutzern i. R. e. Einwilligung zur Verfügung gestellten Daten (Stammdaten, E-Mail-Adressen) zum Zwecke des Newsletter-Versands im Auftrag für die Oskar.de GmbH (“Autragsverarbeitung” i. S. d. Art. 28 DSGVO). Oskar.de GmbH hat gem. Art. 28 DSGVO einen Auftragsverarbeitungsvertrag mit Mailjet und Twilio/Sendgrid geschlossen, wodurch sichergestellt wird, dass die Daten nur nach den Weisungen durch Oskar.de GmbH verarbeitet. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Du kannst Deine Einwilligung jederzeit widerrufen, indem Du Dich vom Newsletter abmeldest. Einen Hinweis hierzu findest Du am Ende jedes Newsletters.
15.2 Flyeralarm Future Labs GmbH
Für bestimmte Serviceleistungen greifen wir auf die Flyeralarm Future Labs GmbH, Alfred-Nobel-Straße 18, 97080 Würzburg, zurück. Die Flyeralarm Future Labs GmbH verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag und gemäß Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
Gegenstand der Verarbeitung ist die Unterstützung bei der Durchführung folgender Tätigkeiten:
– Druck und Veredelung von Druckprodukten,
– Weiterverarbeitung und Konfektionierung,
– Personalisierung von Print- und Versandmaterialien,
– Postauflieferung bzw. Versandabwicklung.
Art und Zweck der Verarbeitung ist die Erbringung dieser Dienstleistungen im Rahmen unserer Leistungserbringung gegenüber Ihnen. Dabei werden personenbezogene Daten nur in dem Umfang verarbeitet, der zur Herstellung, Personalisierung und postalischen Zustellung der bestellten Produkte erforderlich ist (z. B. Namen, Adressen, ggf. kundenspezifische Inhalte).
Die Flyeralarm Future Labs GmbH verarbeitet die Daten ausschließlich nach unseren Weisungen. Eine Weitergabe an unberechtigte Dritte findet nicht statt. Die Daten werden ausschließlich zur Durchführung der oben genannten Leistungen genutzt und nicht für andere Zwecke verarbeitet.
Weitere Informationen zur Datenverarbeitung durch Flyeralarm Future Labs GmbH findest du hier: https://www.flyeralarm.com/de/i/datenschutzerklaerung/
16. Bird B.V.
Für unsere Kommunikation mit Ihnen verwenden wir die Messenger-Dienste WhatsApp, Facebook Messenger, Insta und Telegram, wenn Sie diese auf unserer mobilen Webseite abonniert und dadurch in die Nutzung gemäß Art. 6 Abs. 1 Buchst. a DSGVO ausdrücklich eingewilligt haben.
Für den Service arbeiten wir mit dem Dienstleister Message Bird B.V. Keizersgracht 268, 1169 EV Amsterdam, Niederlande zusammen (https://messagebird.com). Message Bird stellt die Infrastruktur für den Versand der Benachrichtigungen bereit und verarbeitet die Daten in unserem Auftrag gemäß den Bestimmungen der DSGVO und des BDSG. Die erhobenen Daten werden nur für die Bereitstellung des Dienstes genutzt. Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht. Weitere Informationen erhalten Sie in der Datenschutzerklärung von MessengerPeople: https://messagebird.com/de/legal/privacy.
17. Sourcepoint Technologies Inc.
Wir verwenden zur Einholung der Einwilligungen in die Verwendung der jeweiligen Cookies und Tracking-Technologien auf unserer Website das Cookie-Consent Tool „Sourcepoint“ (SOURCEPOINT TECHNOLOGIES, INC. , 228 Park Ave S 87903, New York, NY 10003-1502) ein. Die von diesen Anbietern gesetzten Cookies sind technisch notwendig, da sie ausschließlich dem Zwecke der Einwilligungseinholung sowie der Dokumentation dienen. Rechtsgrundlage für den Einsatz ist Art. 6 Abs. 1 lit. f DSGVO. Du kannst Deine Einstellungen jederzeit über den Link „Privatsphäre-Einstellungen“ am Seitenende ändern. Weitere Informationen findest Du hier
https://sourcepoint.com/sourcepoint-services-datenschutzhinweis/
18.Functional Software Inc. (Fehlerreporting und Monitoring)
Um den fehlerfreien Betrieb unserer Dienste sicherzustellen und beim Auftreten von Fehlern schnellstmöglich reagieren zu können, nutzen wir den Dienst Sentry. Über Sentry werden server- oder clientseitig auftretende Fehler automatisch erfasst und an uns gemeldet. Dabei achten wir darauf, dass personenbezogene Daten weitmöglich entfernt werden. In speziellen Fällen ist nicht auszuschließen, dass eine Fehlermeldung auch personenbezogene Daten enthält, z.B. wenn der Fehler in Zusammenhang mit einer Nutzereingabe auftritt.
Sentry ist ein Dienst der
Functional Software Inc.
132 Hawthorne Street
San Francisco
California 94107
USA
(im Folgenden „Sentry”).
Die Vereinbarung zur Auftragsdatenverarbeitung (Data Processing Agreement) von Sentry können Sie unter folgendem Link nachlesen: https://sentry.io/legal/dpa/
Die Datenschutzerklärung von Sentry können Sie unter folgendem Link nachlesen: https://sentry.io/privacy/
Ein Auftragsdatenverarbeitungsvertrag mit Sentry wurde abgeschlossen. Darin wird Sentry auch bei einer möglichen Datenverarbeitung in Drittländern (z.B. durch Wartungsarbeiten) mit Hilfe der EU-Standardvertragsklauseln zur Einhaltung des EU-Datenschutzniveaus verpflichtet.
Die Datenverarbeitung erfolgt auf Grundlage unseren berechtigten Interessen (§ 6 Nr. 8 DSG-EKD) an der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste.
Die von Sentry erfassten Fehler werden in der Google Cloud Platform der Firma
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043
USA
(im Folgenden „Google Cloud Platform”) gespeichert.
Die Rechenzentren der Google Cloud Platform sind unter anderem nach SOC 2 Type II, ISO/IEC 27001 und PCI-DSS zertifiziert.
Die Hinweise zur Datenverarbeitung und Sicherheit (Data Processing and Security Terms) der Google Cloud Platform können Sie unter folgendem Link nachlesen: https://cloud.google.com/terms/data-processing-terms
Die Datenschutzerklärung der Google Cloud Platform können Sie unter folgendem Link nachlesen: https://cloud.google.com/terms/cloud-privacy-notice
19. Nutzung der Wertpapierdienstleistung
19.1 User-Journey
Du kannst über Oskar.de eine Wertpapierdienstleistung in Form einer Vermögensverwaltung (Finanzportfolioverwaltung im Sinne des Wertpapierhandelsgesetzes) in Anspruch nehmen. Die Wertpapierdienstleistung selbst wird von unserem Kooperationspartner erbracht. Das mit uns kooperierende Wertpapierinstitut ist Scalable Capital (Scalable Capital Bank GmbH, Seitzstraße 8e, 80538 München). Du wirst insoweit Kunde von Scalable Capital.
Des Weiteren benötigst Du ein Wertpapierdepot und ein Verrechnungskonto bei einer Depotbank. Diese Bankdienstleistung wird von einem weiteren Kooperationspartner erbracht. Die mit Scalable Capital kooperierende Bank ist die Baader Bank (Baader Bank Aktiengesellschaft, Weihenstephaner Str. 4, 85716 Unterschleißheim). Daher wirst Du auch Kunde der Baader Bank.
Oskar.de stellt Dir in diesem Zusammenhang die Benutzeroberfläche zur Verfügung und übernimmt die Kommunikation mit Dir. Insoweit wirst Du auch unser Kunde.
Um die genannten Kundenbeziehungen zu eröffnen, musst Du in einem ersten Schritt unsere User-Journey durchlaufen. In diesem Rahmen wirst Du gebeten, Angaben in einem Fragenkatalog zu machen. Die Angaben enthalten personenbezogene Daten von Dir und dienen dazu, die genannten Vertragsbeziehungen mit Scalable Capital, mit der Baader Bank und mit Oskar.de zu begründen. Aus diesem Grund leiten wir Deine Angaben, soweit erforderlich, auch an Scalable Capital und an die Baader Bank weiter.
Zunächst sind Angaben zu Deiner Person (Name, Vorname, Anschrift, Geburtsort und Geburtsdatum) sowie Kontaktdaten (E-Mail-Adresse, Mobiltelefonnummer) notwendig. Diese Angaben benötigen alle Vertragspartner, weshalb wir diese Daten auch an Scalable Capital weiterleiten. Scalable Capital leitet die Daten an die Baader Bank weiter. Sofern zusätzliche freiwillige Angaben möglich sind, werden diese entsprechend gekennzeichnet und nur von uns verarbeitet.
Wir verwenden für die Registrierung das sogenannte Double-opt-in-Verfahren, das heißt Deine Registrierung ist erst abgeschlossen, wenn Du zuvor Deine Anmeldung über eine Dir zu diesem Zweck zugesandte E-Mail durch Klick auf den darin enthaltenen Link bestätigt hast. Deine Daten werden im Zuge der Anmeldung in unseren IT-Systemen gespeichert und in diesem Zusammenhang an als Auftragsverarbeiter tätige Dienstleister gemäß Artikel 28 EU-DSGVO (z.B. Software as a Service-Anbieter (SaaS) sowie Clouddienstleister) weitergegeben. Deine Daten werden darüber hinaus zum Teil an das mit uns kooperierende Wertpapierinstitut sowie die Depotbank übermittelt.
Scalable Capital und die Baader Bank sind nach dem Geldwäschegesetz verpflichtet, Dich zu identifizieren. Zu diesem Zweck nutzen wir Lösungen der Deutschen Post AG, entweder POSTIDENT oder POSTIDENT VIDEO. Die Deutsche Post AG verarbeitet für uns Daten, welche im Rahmen eines POSTIDENT Verfahrens erhoben und an uns weitergeleitet werden (Identifizierungsdaten), sowie Daten und Aufnahmen, welche aufgrund gesetzlicher Bestimmungen zum Nachweis der Durchführung der Identifikationen aufgenommen und verarbeitet werden müssen (Nachweisdaten). Detaillierte Informationen hierzu findest Du in der Datenschutzerklärung der Deutschen Post AG unter https://www.deutschepost.de/de/p/postident/postident-datenschutzhinweise.html. Im Rahmen des Identifizierungsprozesses werden außerdem eine Kopie Deines Ausweisdokuments und ein Lichtbild von Dir erhoben. Darüber hinaus kann eine Abfrage Deiner Steuer-ID beim Bundeszentralamt für Steuern durchgeführt werden. Bei der Abfrage der Steuer-ID übermitteln wir Deine Kontakt- und Adressdaten und Dein Geburtsdatum. Rechtsgrundlage für die Erhebung und Weitergabe der in diesem Absatz genannten personenbezogenen Daten ist eine Auftragsverarbeitungsvereinbarung zwischen Oskar.de als Auftragnehmer und Scalable Capital als Auftraggeber. Scalable Capital gibt die Daten an die Baader Bank weiter. Scalable Capital und die Baader Bank verarbeiten die Daten aufgrund gesetzlicher Verpflichtung; Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. c DSGVO.
Des Weiteren benötigen Scalable Capital und die Baader Bank Angaben zu Deinem Referenzkonto bei Deiner Hausbank und steuerliche Informationen. Rechtsgrundlage für die Erhebung und Weitergabe deiner Angaben ist eine Auftragsverarbeitungsvereinbarung zwischen Oskar.de als Auftragnehmer und Scalable Capital als Auftraggeber. Scalable Capital gibt die Daten an die Baader Bank weiter. Rechtsgrundlage für die dortige Verarbeitung deiner Daten sind Art. 6 Abs. 1 lit. b und c DSGVO.
Außerdem erheben wir Angaben zu deinem Anlegerprofil. Im Einzelnen handelt es sich um Angaben zu Deinen Anlagezielen (einschließlich Deiner Risikobereitschaft), zu Deiner finanziellen Situation im Hinblick auf Deine Risikotragfähigkeit sowie zu Deinen Kenntnissen und Erfahrungen im Hinblick auf das Risikoverständnis. Diese Angaben leiten wir an Scalable Capital weiter. Sie sind erforderlich, damit Scalable Capital eine geeignete Anlagestrategie für dich ermitteln kann. Die Ermittlung der geeigneten Anlagestrategie erfolgt auf Basis Deiner Angaben im Rahmen einer automatisierten Entscheidungsfindung, die für den Abschluss oder die Erfüllung des Vertrags zwischen Dir und Scalable erforderlich ist. Rechtsgrundlage für die Erhebung und Weitergabe deiner Angaben ist eine Auftragsverarbeitungsvereinbarung zwischen Oskar.de als Auftragnehmer und Scalable Capital als Auftraggeber. Rechtsgrundlage für die Datenverarbeitung von Scalable Capital ist Art. 6 Abs. 1 lit. b DSGVO.
Schließlich verarbeiten wir die Daten, die sich im Rahmen der vertraglichen Wertpapier- und Bankdienstleistungen ergeben. Hierbei handelt es sich insbesondere um Daten zu Deiner Depotzusammensetzung, Wertentwicklung, Transaktionshistorie, Kontostand auf dem Verrechnungskonto, Zahlungsverkehr etc. Diese Daten werden uns von Scalable Capital zur Verfügung gestellt. Wir benötigen diese Daten, um unsere vertraglichen Pflichten Dir gegenüber erfüllen zu können. Gleichzeitig unterstützen wir dabei auch Scalable Capital bei der Erfüllung seiner Informations- und Reportingpflichten Dir gegenüber. Rechtsgrundlage für unsere diesbezügliche Datenverarbeitung ist daher einerseits eine Auftragsverarbeitungsvereinbarung zwischen Oskar.de als Auftragnehmer und Scalable Capital als Auftraggeber, gleichzeitig aber auch Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unserer eigenen Vertragspflichten). Rechtsgrundlage für die Datenverarbeitung von Scalable Capital sind Art. 6 Abs. 1 lit. b und c DSGVO.
Die Erhebung und Verarbeitung dieser Daten ist zwingend erforderlich, damit Scalable Capital, die Baader Bank und Oskar.de ihre jeweiligen Vertragspflichten erfüllen und ihre Dienstleistung für Dich erbringen können. Daher besteht für Dich keine Widerspruchsmöglichkeit. Dies gilt nicht für diejenigen Angaben, die Du freiwillig machst.
Wir löschen Deine Daten nach vollständiger Beendigung und Abwicklung des Rechtsverhältnisses mit Dir, frühestens jedoch nach Ablauf der gesetzlichen, aufsichtsrechtlichen oder sonstigen hoheitlichen Aufbewahrungsfristen. Soweit wir Deine Daten als Auftragsverarbeiter verarbeiten, löschen wir diese nur auf Weisung des Auftraggebers. Solltest Du Deine Anmeldung innerhalb von sechs Monaten nicht abschließen, werden Deine Daten automatisch gelöscht, ohne dass die oben genannten Vertragsbeziehungen zu Scalable Capital, Baader Bank und Oskar.de zustande kommen.
19.2 Kinderkonto
Du hast die Möglichkeit, die Wertpapieranlage für Dein Kind durchzuführen. Hierfür musst Du die oben beschriebene User-Journey durchlaufen und in einem Zusatzschritt das Konto für Dein Kind anpassen. In diesem Rahmen wird die Einwilligung des weiteren Erziehungsberechtigten eingeholt, da diese nach Art. 8 Abs. 2 DSGVO Voraussetzung für die Verarbeitung von Kinderdaten ist.
Um die Authentizität der Einwilligung beurteilen zu können, wirst Du gebeten, die Geburtsurkunde Deines Kindes hochzuladen.
Du hast die Wahl, das Konto entweder in Deinem Namen oder im Namen Deines Kindes zu führen. Dies hat lediglich steuerliche Hintergründe und hat keine Auswirkungen auf die datenschutzrechtliche Verarbeitung.
Die behördlichen Dokumente werden ausschließlich zum Zwecke der Legitimierung und Einhaltung gesetzlicher Vorgaben gespeichert und von uns nicht anderweitig genutzt.
Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung). Da die Datenverarbeitung auch im Auftrag für Scalable Capital erfolgt, ist daneben auch eine Auftragsverarbeitungsvereinbarung zwischen Oskar.de und Scalable Capital Rechtsgrundlage für die Verarbeitung. Rechtsgrundlage für die Datenverarbeitung von Scalable Capital sind Art. 6 Abs. 1 lit. a, b und c DSGVO.
Die Daten Deines Kindes und der Erziehungsberechtigten werden nach vollständiger Beendigung und Abwicklung des Kinderkontos gelöscht, frühestens jedoch nach Ablauf der gesetzlichen, aufsichtsrechtlichen oder sonstigen hoheitlichen Aufbewahrungsfristen. Soweit wir die genannten Daten als Auftragsverarbeiter verarbeiten, löschen wir diese nur auf Weisung des Auftraggebers.
20. Automatisierte Entscheidungsfindung
Das mit uns kooperierende Wertpapierinstitut ermittelt eine geeignete Anlagestrategie. Dies geschieht auf Basis Deiner Angaben über Deine Anlageziele (einschließlich der Risikobereitschaft), finanzielle Situation im Hinblick auf die Risikotragfähigkeit sowie Kenntnisse und Erfahrungen im Hinblick auf das Risikoverständnis.
Diese Ermittlung basiert auf einer automatisierten Entscheidungsfindung, die sowohl für den Abschluss oder die Erfüllung des Vertrags zwischen Dir und dem kooperierenden Wertpapierinstitut erforderlich ist, als auch aufgrund europäischer und nationaler Rechtsvorschriften zulässig ist (und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten).
21. Zahlungsdienste
21.1 Allgemeines
Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.
Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:
21.2 Stripe Payments Europe Ltd.
Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details findest du hier: https://stripe.com/de/privacy und https://stripe.com/de/legal/dpa.
Details hierzu können Sie in der Datenschutzerklärung von Stripe unter folgendem Link nachlesen: https://stripe.com/de/privacy.
21.3 Sovendus GmbH
Wir nutzen die Dienstleistungen des Gutscheinportals Sovendus GmbH, Bahnhofsplatz 12, 76137 Karlsruhe (Sovendus). Dieses ermöglicht es, uns unseren Kunden bei Vertragsschluss eine umfangreiche Auswahl an kostenlosen Gutscheinen als „After-Sale-Give-Away“ bereitzustellen. Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an Sovendus übermittelt. Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus Art. 6 Abs.1 f DSGVO.
Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Ihre Anrede, Name und E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt.
Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.sovendus.de/datenschutz.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse an der Datenverarbeitung liegt in der Optimierung unserer Werbemaßnahmen und einer langfristigen Kundenbindung durch die Zugabe eines Gutscheins bei Abschluss eines Kaufvertrags. Eine unsere Interessen überwiegende Beeinträchtigung Ihrer Interessen liegt nicht vor, da Ihre Daten auf Ihre eigene Initiative hin und darüber hinaus überwiegend pseudonymisiert verarbeitet werden.
Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art. 21 Abs.3, Art. 6 Abs.1 lit. c DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit (Ausschluss einer Mehrfachverwendung) genutzt und im Regelfall nach sieben Tagen anonymisiert (Art. 6 Abs. 1 lit. f DSGVO).
Machen Sie von dem Angebot von Sovendus Gebrauch, ist die Verarbeitung Ihrer Daten für die Ausstellung des Gutscheins zwingend erforderlich. Ein Widerspruch der Datenverarbeitung hat zur Folge, dass der Gutschein nicht ausgestellt werden kann.
Details findest du hier: https://online.sovendus.com/online-datenschutzhinweise/#
22. Widerruf von Einwilligungen und Widerspruch gegen eine Datenverarbeitung
Sofern Du uns gegenüber Einwilligungen abgegeben haben, kannst Du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit wir die Verarbeitung Deiner personenbezogenen Daten auf die Interessenabwägung stützen, kannst Du Widerspruch gegen die Verarbeitung einlegen. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Deine personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Deines begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Dir unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
Du kannst der Verarbeitung Deiner personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen.
Deinen Widerruf oder Widerspruch kannst Du uns unter den Kontaktdaten unter „Verantwortlicher“ zusenden.
Verantwortlicher
Oskar.de GmbH
Gartenstr. 67
76135 Karlsruhe
E-Mail: [email protected]
Erläuterungen zum Datenschutz der Oskar.de GmbH
Wir haben folgenden Datenschutzbeauftragten bestellt:
Confero Group AG
Speicherstraße 49-51
60327 Frankfurt am Main
E-Mail: [email protected]
23. Änderung und Aktualisierung der Datenschutzerklärung
Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Dich, sobald durch die Änderungen eine Mitwirkungshandlung Deinerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Wenn wir unsere Webseite und unsere Angebote weiterentwickeln oder sich gesetzliche oder behördliche Vorgaben ändern, kann es notwendig sein, diese Datenschutzhinweise anzupassen. Die jeweils aktuellen Datenschutzhinweise kannst Du jederzeit hier abrufen.
Stand: Dezember 2025