Informationsschrift zum Thema Schutz personenbezogener Daten "CFL mobile" App

Informationsschrift zum Thema Schutz personenbezogener Daten "CFL mobile" App

Der Kunde steht bei der Gruppe CFL im Mittelpunkt.

Natürlich stellt auch der Schutz Ihrer personenbezogenen Daten eine absolute Priorität für die Gruppe CFL bzw. für jedes Unternehmen der Gruppe dar, das Ihre Daten im Rahmen seiner Geschäftstätigkeit verarbeitet.
Unser Engagement für Transparenz bei der Verarbeitung Ihrer personenbezogenen Daten gilt selbstverständlich auch im Rahmen der Verwendung der mobilen App "CFL mobile" sowie bei Verwendung und Weitergabe der Daten.

Die vorliegende Informationsschrift liefert Ihnen die diesbezüglichen Auskünfte. Sie enthält auch eine Erläuterung der Art und Weise, wie wir Ihre Daten sammeln, verwenden, teilen, speichern und schützen.

Ferner finden Sie darin Angaben zu Ihren Rechten und wie Sie diese geltend machen können.

1. Wer ist der Verantwortliche für die Verarbeitung?

Die Société Nationale des Chemins de Fer Luxembourgeois (CFL), 16 boulevard d'Avranches, BP 1803, L-1160 Luxembourg. ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten.

Somit sind wir für die Art und Weise verantwortlich, wie wir Ihre personenbezogenen Daten sammeln, verwenden, teilen, speichern und schützen.

Wenn Sie Fragen oder Beschwerden hinsichtlich dieser Informationsschrift haben, können Sie uns kontaktieren, indem sie einen schriftlichen Antrag an die Datenschutzbeauftragte (DPO), Société Nationale des Chemins de Fer Luxembourgeois (CFL), 16 boulevard d'Avranches, BP 1803, L-1160 Luxembourg senden.

2. Welche Kategorien personenbezogener Daten werden verarbeitet und für welche Zwecke?

Die CFL sammelt, verarbeitet und speichert die personenbezogenen Daten, die Sie uns übermitteln oder die uns von einem Gerät (einschließlich mobiler Geräte) geliefert werden, wenn Sie unsere Dienstleistungen in Anspruch nehmen, ein Kundenkonto eröffnen, eines unserer Formulare ausfüllen, Ihr Konto aktualisieren oder Informationen hinzufügen.

Die Datenverarbeitung erfolgt durch die CFL für folgende Zwecke:

Verkauf, Ausgabe, Entwertung und Verwaltung von e-Tickets,

Verwaltung der diesbezüglichen CFL-Dienste (Verwaltung von Vertragsbeziehungen und Abonnements, kaufmännische Fahrgastverwaltung, Beschwerdemanagement, Ausarbeitung von Statistiken, Betrugsprävention und Bearbeitung von Straftaten).

Die persönlichen Daten können für Umfragen oder gezielte und punktuelle Marketingkampagnen für die Verbesserung des Angebots verwendet werden.
 
Die CFL sammelt direkt die folgenden personenbezogenen Daten:

Ihre Identifikationsdaten (Name, Vorname, Anschrift, Telefonnummer) sowie Ihre elektronischen Identifikationsdaten (E-Mail-Adresse, IP-Adresse),

Ihre persönlichen Merkmale (Personenstand, Geburtsdatum),

Falls zutreffend, die Identifikationsdaten (Name, Vorname) und das Geburtsdatum von Drittpersonen, für die Sie Fahrscheine erwerben,

Ihre finanziellen Daten (Kreditkartennummer) in Verbindung mit Ihrem Fahrscheinkauf,

Optional den Namen Ihres Arbeitgebers beim Erwerb von Tickets für Dienstreisen,

Optional den Mädchennamen Ihrer Mutter anlässlich der Erstellung Ihres Kontos als Antwort auf eine Sicherheitsfrage für die Rücksetzung des Passwortes,

Optional, nach Aktivierung der Push-Benachrichtigungen, eine Kennung Ihres mobilen Geräts, um eine Push-Benachrichtigung verschicken zu können.

Pflichtangaben sind in den Formularen mit einem Stern gekennzeichnet.

Bei Verweigerung der Bereitstellung dieser personenbezogenen Daten kann die mit der Datensammlung verbundene Leistung nicht erbracht werden und wir werden Sie auffordern, Ihren Fahrschein an einem unserer Schalter, Fahrkartenautomaten oder an einem anderen Verkaufspunkt zu erwerben.

Darüber hinaus kann die App auch auf Ihre Kontakte für die Suchfunktion für Verbindungen von oder zu einem Ihrer Kontakte mit Adresse zugreifen, sowie Fahrten direkt über die App teilen. Die App speichert diese Informationen nicht und sie werden lokal auf Ihrem Mobilgerät verarbeitet. Der Zugriff auf Ihre Kontakte ist optional und für die ordnungsgemäße Nutzung der App nicht erforderlich.

In jedem Fall achten wir darauf, dass die Daten für die festgelegten Zwecke gesammelt und in angemessener, zweckdienlicher Form sowie ausschließlich in der Art und Weise verarbeitet werden, die hinsichtlich des verfolgten Zieles erforderlich ist.

3. Wie sammeln, verarbeiten und verwenden wir Ihre Daten?
 
Wir sammeln, verarbeiten und verwenden Ihre personenbezogenen Daten, wenn:

Sie ein Kundenkonto für den Kauf von Fahrscheinen über die App "CFL mobile" eröffnen und wenn Sie die App später für den Erwerb von Fahrscheinen benutzen,

Sie uns einen Vorschlag bzw. eine Reklamation schicken,

Sie eine Push-Benachrichtigung im Rahmen der Konfiguration eines personalisierten Alarms konfigurieren.

Bei jeder oben beschriebenen Verwendung erfolgen Sammlung und Verarbeitung Ihrer Daten:

im Einklang mit den geltenden Bestimmungen hinsichtlich des Schutzes personenbezogener Daten, die die DSGVO (Europäische Verordnung (EU) 2016/679 vom 27. April 2016), die entsprechenden Leitlinien und die nationalen Gesetze enthalten, durch die ggf. die DSGVO umgesetzt wird,

rechtlich begründet

entweder durch die Tatsache, dass die Verarbeitung Ihrer personenbezogenen Daten für die Erfüllung des Vertrags, an dem Sie beteiligt sind oder für die Ausführung der in Ihrem Auftrag ergriffenen vorvertraglichen Maßnahmen erforderlich ist,

auf der Basis Ihres Einverständnisses,

oder durch die Tatsache, dass die Verarbeitung für die Einhaltung einer gesetzlichen Verpflichtung, der wir als Datenverarbeitungsverantwortlicher unterliegen, erforderlich ist,

oder wenn ein als legitim anerkanntes Interesse besteht,

oder wenn die Verarbeitung Ihrer Daten für die Erfüllung einer Aufgabe von öffentlichem Interesse erforderlich ist, an der wir beteiligt sind (Sicherheit von Fahrgästen und Personal, Schutz von Gütern, Vorbeugung und Feststellung von Straftaten usw.).
4. Wer kann Zugang zu Ihren personenbezogenen Datum erhalten?

Die gesammelten Daten werden von der Abteilung Personenverkehr ("Service Activité Voyageurs Trains") der CFL verarbeitet und verwendet.

Um ferner eine maximale Dienstleistungsqualität garantieren zu können, hat die CFL bestimmte Aufgaben spezialisierten Unterauftragnehmern übertragen. Die Daten werden daher von den folgenden Unterauftragnehmern gespeichert und verwendet:

dem Unternehmen eos.uptrade GmbH mit Sitz in Hamburg, Deutschland, in seiner Funktion als Entwickler und Betreiber der Lösung des mobilen Fahrscheinverkaufs,

dem Unternehmen Six Payment Services (Europe) S.A. mit Sitz in Munsbach, Luxemburg, in seiner Funktion als Erbringer von Zahlungsdienstleistungen.

Wir achten darauf, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich im Rahmen der o.g. Zwecke erfolgt.

Die Daten können ggf. und ausschließlich für bestimmte Aufgaben mit folgenden internen Abteilungen gemeinsam verwendet werden: Abteilung Finanzen und Verwaltungskontrolle, IT-Abteilung, Rechts- und Versicherungsabteilung sowie Abteilung für internes Audit.

Nur für die oben genannten Zwecke und immer dann, wenn es nötig ist, teilen wir Ihre personenbezogenen Daten mit unseren Auditoren, Rechtsberatern, luxemburgischen Verwaltungen oder zuständigen ausländischen Behörden.
 
5. Wo werden Ihre Daten verarbeitet? Werden Ihre Daten weitergeleitet?

Ihre Daten sind für die autorisierten Abteilungen der CFL (Personenverkehr, Abteilung Finanzen und Verwaltungskontrolle, IT-Abteilung, Rechts- und Versicherungsabteilung sowie Abteilung für internes Audit) bestimmt, die sämtliche geeigneten technischen und organisatorischen Maßnahmen ergreifen, um die Sicherheit sowie vor allem Vertraulichkeit, Vollständigkeit und Verfügbarkeit Ihrer personenbezogenen Daten zu garantieren.

Aus Sicherheitsgründen werden sie ferner zu folgenden Stellen weitergeleitet:

an das Unternehmen eos.uptrade GmbH mit Sitz in Hamburg, Deutschland, in seiner Funktion als Entwickler und Betreiber der Lösung des mobilen Fahrscheinverkaufs,

an das Unternehmen Six Payment Services (Europe) S.A. mit Sitz in Munsbach, Luxemburg, in seiner Funktion als Erbringer von Zahlungsdienstleistungen.

Hinsichtlich der Datenübermittlung verlangt CFL von den Dienstleistern vertragliche Garantien für die Sicherheit und vertrauliche Behandlung Ihrer personenbezogenen Daten durch Einsatz geeigneter technischer und organisatorischer Maßnahmen, die den rechtlichen Bestimmungen entsprechen.

6. Wie lange werden Ihre Daten von uns aufbewahrt?
 
Die Dauer der Aufbewahrung der Daten ist auf die Dauer der Verwendung der App "CFL mobile" und den Zeitraum begrenzt, gemäß dem die Datenaufbewahrung erforderlich ist, damit die CFL ihre aus den Verjährungsfristen und/oder sonstigen gesetzlichen Bestimmungen resultierenden Verpflichtungen erfüllen kann.

Im Allgemeinen werden die oben beschriebenen personenbezogenen Daten spätestens 12 Monate nach der letzten über die App "CFL mobile" erfolgte Transaktion gelöscht.

7. Welche Rechte haben Sie hinsichtlich Ihrer personenbezogenen Daten?

Unter den in den rechtlichen Bestimmungen vorgesehenen Bedingungen haben Sie das Recht:

auf Zugang zu Ihren personenbezogenen Daten, die wir bezüglich Ihnen verwalten,

auf Berichtigung der Daten, wenn diese unrichtig oder unvollständig sind,

auf Löschung in bestimmten Fällen, z.B. immer dann, wenn Ihre Daten nicht mehr für den Zweck benötigt werden, der mit ihrer Sammlung und/oder Verarbeitung verbunden war und wenn wir dies nach Auslaufen der gesetzlichen Verpflichtungen im Rahmen von Vorschriften und Richtlinien hinsichtlich der Dauer der Datenaufbewahrung noch nicht getan haben,

auf Beantragung der Beschränkung einer Verarbeitung Ihrer personenbezogenen Daten, wie z.B. der Beschränkung der Verarbeitung von Daten, deren Richtigkeit Sie anfechten und für den Zeitraum, den wir für die Überprüfung benötigen,

auf Beantragung der Übertragbarkeit Ihrer personenbezogenen Daten, damit Ihnen Ihre personenbezogenen Daten in einem strukturierten, üblicherweise verwendeten und lesbaren Format übermittelt werden können oder um sie an einen anderen Datenverarbeitungsverantwortlichen übermitteln zu können,

jederzeit Ihr Einverständnis mit der Verarbeitung Ihrer personenbezogenen Daten zurückzuziehen, ohne dass sich dadurch die Rechtmäßigkeit der Verarbeitung auf der Grundlage Ihres Einverständnisses ändert, das Sie vor dieser Zurückziehung erteilt haben und sofern die Verarbeitung nicht auf einer anderen Rechtsgrundlage als Ihrem Einverständnis basiert,

sich einer Verarbeitung Ihrer Daten zu widersetzen, die ausschließlich auf der Verfolgung unserer legitimen Interessen beruht und uns zu untersagen, diese zu verarbeiten, einschließlich für Zwecke des Direktmarketings,
 
Klage zu erheben bei der für den Schutz personenbezogener Daten zuständigen Behörde Ihres Landes und/oder des Großherzogtums Luxemburg (Commission Nationale Pour la Protection des Données – CNPD),
 
8. Wie können Sie uns kontaktieren und Ihre Rechte ausüben?
 
Sie können Ihre Fragen bezüglich der Verarbeitung Ihrer personenbezogenen Daten an den Datenschutzbeauftragten – DPO der CFL richten und/oder dort Ihre vorgenannten Rechte ausüben:

Auf unserer Internetseite www.cfl.lu oder durch Verfolgung des Links gdpr.cfl.lu

per Post an folgende Anschrift:

Datenschutzbeauftragte (DPO), Société Nationale des Chemins de Fer Luxembourgeois (CFL), 16 boulevard d'Avranches, BP 1803, L-1160 Luxembourg

Im Bestreben um die Wahrung von Vertraulichkeit und Schutz Ihrer personenbezogenen Daten müssen wir vorab Ihre Identität überprüfen, um antworten zu können. Zu diesem Zweck müssen Sie uns eine Kopie von Vorder- und Rückseite Ihres gültigen Personalausweises zusenden.

Klagen bezüglich der Verarbeitung Ihrer personenbezogenen Daten können an die obige Postanschrift oder auch an die Kontrollbehörde des Großherzogtums Luxemburg gesandt werden:

Commission nationale pour la protection des données
15, Boulevard du Jazz
L-4370 Belvaux
 
9. Wie halten wir diese Informationsschrift aktuell?
 
Damit wir die geltenden rechtlichen Bestimmungen bestmöglich einhalten können, verpflichtet sich die CFL, diese Informationsschrift immer dann, wenn es nötig ist, zu aktualisieren. Auf der mobilen App ist stets die letzte gültige Version verfügbar.

Änderungen an dieser Erklärung hinsichtlich der personenbezogenen Daten werden dem Kunden anlässlich des ersten Kaufs bzw. der ersten Entwertung nach der Änderung durch Erzwingen der Einverständniserklärung der geänderten Schrift angezeigt.