Datenschutzerklärung für die Postbus Shuttle Lenker App

Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten verarbeitet werden, wenn die Lenker App und ihre Funktionen verwendet werden.

1. Was sind personenbezogene Daten?

Personenbezogene Daten umfassen alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, z. B. Ihren Namen, Ihre Adresse, Ihre E-Mail-Adresse oder Ihr Benutzerverhalten in Bezug auf die Lenker App.

2. Verantwortliche Stelle

Diese Datenschutzerklärung für die Postbus Shuttle Lenker App gelten für die vertraglichen Beziehungen zwischen der Österreichischen Postbus Aktiengesellschaft, Am Hauptbahnhof 2, A-1100 Wien, FN: 195030i (im Folgenden "Postbus" oder "wir"), und Ihnen als Subunternehmer (nachfolgend "Subunternehmer" oder "Sie").

Der Subunternehmer ist verpflichtet, unter dem Namen "Postbus Shuttle" Fahrten für Postbus durchzuführen. Die Dienstleistung hat unter Verwendung der Postbus Shuttle Lenker App (im Folgenden "Lenker App") zu erfolgen. Die Lenker App ist über einen Setup-Code mit dem Postbus Shuttle Backend-System von Postbus verbunden.

Der Subunternehmer ist verpflichtet, seinen Lenkern die gegenständliche Datenschutzerklärung zur Kenntnis zu bringen.

Die Österreichische Postbus Aktiengesellschaft (im Folgenden "Postbus"), FN 250198p, Am Hauptbahnhof 2, 1100 Wien, Telefon +43 1 930000 ist die datenschutzrechtlich Verantwortliche im Sinne von Artikel 4 Ziffer 7 DSGVO für die Durchführung des Postbus Shuttle Betriebes.

Kontaktinformationen:
Österreichische Postbus Aktiengesellschaft
1100 Wien, Am Hautbahnhof 2
E-Mail: datenschutz.postbus@pv.oebb.at

3. Welche personenbezogenen Daten werden erhoben? Wie werden die von Ihnen gesammelten Daten verwendet? Auf welchem Rechtsgrundsatz basiert die Verwendung?

a) Fahrer des Postbus Shuttle Dienstes

Postbus ist berechtigt, personenbezogene Daten auf Grundlage der mit dem Subunternehmer geschlossenen Vertrages zu verarbeiten. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 (b) (Vertragserfüllung oder Schritte vor Vertragsabschluss).

Ein zur Vertraulichkeit verpflichteter Administrator bei Postbus erstellt ein Fahrerkonto mit Ihrem Namen, Ihrer E-Mail-Adresse und Ihrer Telefonnummer.

b) Installation der App

Wenn Sie die Lenker-App installieren und sich bei dem Ihnen zugewiesenen Service anmelden (z.B. Postbus Shuttle Service für eine bestimmte Gemeinde), werden zum Subunternehmer folgende Informationen erhoben:

Service-Setup-Code
E-Mail-Adresse
Verschlüsselte Anmeldeinformationen

Diese vorgenannten Informationen werden zum Zwecke der Registrierung und Authentifizierung sowie zur Überprüfung der Benutzeridentität verarbeitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 (b) DSGVO (Vertragserfüllung).

c) Nutzung der App

Bei Nutzung der App werden folgende personenbezogene Daten erhoben werden:

1. Standortbezogene Daten

Der Standort und die Route des Fahrzeugs werden in Echtzeit angezeigt und sind für Personen sichtbar, welche die Lenkdienste disponieren. Zudem kann der Fahrgast nach einem Fahrtauftrag oder einer Buchung den Standort des Fahrzeuges und der entsprechenden Route in der Kunden App verfolgen. Informationen zu früheren Fahrten werden im Backend gespeichert.

Der Zweck dieser Datenerfassung besteht darin, Fahrtanfragen zu erfüllen, die Route des Fahrzeugs zu planen, die Qualität des Services zu überwachen sowie Routen und Fahrten zu optimieren. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 (b) DSGVO (Vertragserfüllung).

Eine Erfassung des behördlichen Fahrzeug-Kennzeichens in der Lenker App und im zugehörigen Backend erfolgt bei Postbus Shuttle nicht.

2. Geräteinformation

IP-Adresse, Gerätetyp, Betriebssystem, Hersteller, Modell- und Versionsnummer sowie eindeutige Gerätekennungen wie die Geräte-ID (nicht IMEI) werden automatisch gesammelt, um Probleme zu diagnostizieren und den Dienst zu verbessern. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 (b) DSGVO (Vertragserfüllung).

3. Mapbox

Die Lenker App verwendet das Mapbox Navigation SDK. Das Mapbox Navigation SDK bietet Karten und eine App-Turn-by-Turn-Navigation in der Lenker App. Dies ist eine Kernfunktion der Lenker App und ermöglicht die Bereitstellung einer Navigation in der App. Das Mapbox Navigation SDK sammelt anonymisierte Geräte- und Standortinformationen, um deren Service zu verbessern. (https://www.mapbox.com/legal/privacy/)

Mapbox erfasst automatisch bestimmte technische Informationen, einschließlich IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, den Inhalt der Anfrage, Datum und Uhrzeit der Anfrage, begrenzte Nutzungsdaten und begrenzte Standortdaten. IP-Adressen werden nach 30 Tagen löschen. Außerdem werden bestimmte begrenzte Standort- und Nutzungsdaten zusammen mit einer ephemeren ID gesendet. Diese ephemere ID ändert sich stündlich und wir verknüpfen sie oder die unverarbeiteten mobilen Standortdaten nicht mit personenbezogenen Daten, einschließlich Namen, permanenten IDs, E-Mail-Adressen, IP-Adressen oder Telefonnummern. Mapbox sammelt auch zufällig generierte IDs für den begrenzten Zweck der Analyse der Nutzung des SDK, einschließlich der Anzahl der aktiven Nutzer. Mapbox löscht die zufällig generierten IDs und den Inhalt der Anfragen an nach 36 Monaten.

4. Werden die Daten und Informationen über mich an andere weitergegeben?

Ihre personenbezogenen Daten werden nur in den in Punkt 3 c) beschriebenen Fällen an Dritte weitergegeben.

Wenn die Übermittlung personenbezogener Daten an einen externen Dienstleister für die Erbringung einer Dienstleistung oder die Beantwortung einer Anfrage erforderlich ist, ergreift die Verantwortliche bzw. der Auftragsverarbeiter technische und organisatorische Maßnahmen, um sicherzustellen, dass die gesetzlichen Bestimmungen zum Datenschutz nach Art. 28 DSGVO eingehalten werden und verpflichtet den externen Dienstleister auch, die einschlägigen gesetzlichen Datenschutzbestimmungen einzuhalten, die Daten vertraulich zu behandeln und die personenbezogenen Daten unverzüglich zu löschen, sobald sie nicht mehr benötigt werden.

5. Werden Daten auch an Empfänger außerhalb der Europäischen Union oder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt?

Die Daten werden nur in den in Punkt 3 c) 2. Und 3. Fall beschriebenen Fällen an Dritte weitergegeben.

Für den Einsatz von Mapbox liegt eine Einwilligung gemäß Artikel 49 Abs. 1 lit. a DSGVO vor. Der Betroffene wurde über den Umstand der Datenübermittlung samt der damit verbundenen Risiken informiert und hat das Recht diese Einwilligung jederzeit zu widerrufen.

6. Wie lange werden meine Daten gespeichert?

Personenbezogene Daten, die aus diesem Grund erhoben wurden, werden für die Dauer von maximal 10 Jahren gespeichert und dann gelöscht, sofern kein besonderer Aufbewahrungsgrund im Einzelfall (z.B. noch laufende zivilgerichtliche Auseinandersetzung) vorliegt, der eine längere Speicherdauer rechtfertigt bzw. erfordert.

Ausnahmen für den Einsatz von Mapbox siehe Punkt 3 c) 3. Unterfall.

7. Welche Rechte habe ich?

Sie sind als betroffene Personen berechtigt, folgende Betroffenenrechte gegenüber der Österreichischen Postbus Aktiengesellschaft geltend zu machen: (1) Recht auf Auskunft (Artikel 15 DSGVO), (2) Recht auf Berichtigung und Löschung (Artikel 16 DSGVO), (3) Recht auf Löschung (Artikel 17 DSGVO), (4) Recht auf Einschränkung (Artikel 18 DSGVO), (5) Recht auf Datenportabilität (Artikel 20 DSGVO), (6) Recht auf Widerspruch (Artikel 21 DSGVO).

Wenn Sie ein Betroffenenrecht geltend machen möchten, kontaktieren Sie uns. Dazu stehen Ihnen die folgenden Kontaktmöglichkeiten zur Verfügung:

Betreff: Geltendmachung Betroffenenrechte
Österreichische Postbus Aktiengesellschaft
1100 Wien, Am Hautbahnhof 2
E-Mail: datenschutz.postbus@pv.oebb.at

Auch sind sie berechtigt, bei behaupteten Verstößen gegen Verpflichtungen nach der DSGVO Beschwerde bei der Datenschutzbehörde gemäß §§ 24ff DSG und Artikel 77ff DSGVO einzureichen.

Kontakt:
Österreichische Datenschutzbehörde
1030 Wien, Barichgasse 40-42
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at und www.dsb.gv.at

Unseren Datenschutzbeauftragten können Sie gerne wie folgt kontaktieren: Österreichische Postbus Aktiengesellschaft, Am Hautbahnhof 2, 1100 Wien, E-Mail: datenschutz.postbus@pv.oebb.at

8. Kontakt

Für Informationen und Vorschläge zum Thema Datenschutz wenden Sie sich bitte an den datenschutz.postbus@pv.oebb.at.

Version vom: 22. März 2021