Datenschutzerklärung
für Website, Shop und Web-App „BikePass“
leap42 UG (haftungsbeschränkt)
Wacholderstraße 42, 40489 Düsseldorf
Stand: Januar 2025
- Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
leap42 UG (haftungsbeschränkt)
Geschäftsführer: J. Noll
Wacholderstraße 42
40489 Düsseldorf
Deutschland
E-Mail: support@bikepass.eu - Allgemeiner Hinweis zur Datenverarbeitung
(1) Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste, zur Durchführung eines Vertrags oder aufgrund gesetzlicher Vorgaben erforderlich ist oder eine Einwilligung vorliegt.
(2) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
(3) Die Verarbeitung erfolgt unter Beachtung der DSGVO, des BDSG sowie weiterer einschlägiger Datenschutzvorschriften. - Kategorien verarbeiteter personenbezogener Daten
Wir verarbeiten insbesondere folgende Kategorien von Daten:
(1) Bestelldaten (Shop)
– Name, Adresse, E-Mail-Adresse
– Rechnungs- und Zahlungsdaten (über Zahlungsdienstleister)
– Bestellte Produkte, Bestellhistorie
(2) Nutzungsdaten (Web-App)
– Registrierungsdaten (E-Mail-Adresse, ggf. Name)
– Fahrrad- und Komponenteninformationen
– Bilder, Dokumente, Rechnungen
– Eigentums- und Seriennummernangaben
– optional: Angaben zu Standort oder letztem bekannten Standort des Fahrrads (z. B. bei Diebstahlmeldungen)
– Logfiles (IP-Adresse, Datum/Uhrzeit der Anfrage, Browsertyp, Betriebssystem)
(3) Geräte- und Trackingdaten
– Cookies und ähnliche Technologien
– Analyse- und Statistikdaten (z. B. über Google Analytics)
- Zwecke der Datenverarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken und auf Grundlage der jeweils genannten Rechtsgrundlagen:
(1) Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
– Abwicklung von Bestellungen im Online-Shop
– Bereitstellung eines Nutzerkontos für die Web-App
– Nutzung der Funktionen des digitalen Fahrradregisters
– Kommunikation im Rahmen von Support-Anfragen
(2) Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
– steuerrechtliche Aufbewahrungspflichten
– handelsrechtliche Dokumentationspflichten
(3) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
– Gewährleistung der IT-Sicherheit
– Missbrauchs- und Betrugserkennung
– Verbesserung unserer Dienste
– statistische Auswertungen in pseudonymisierter Form
(4) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
– Einsatz von Analyse- und Marketing-Cookies
– Nutzung bestimmter Tracking-Tools (z. B. Google Analytics)
– Versand von Newslettern oder Produktinformationen (über Brevo)
- Weitergabe personenbezogener Daten
(1) Grundsätzlich geben wir personenbezogene Daten nicht an Dritte weiter, es sei denn, dies ist zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder durch eine Einwilligung gedeckt.
(2) Mögliche Empfänger sind insbesondere:
– Zahlungsdienstleister (z. B. PayPal, Kreditkartenanbieter)
– Versanddienstleister (DHL) zur Zustellung physischer Produkte
– technische Dienstleister (Hosting, Automatisierung, E-Mail-Versand)
– im Einzelfall Behörden bei Vorliegen einer gesetzlichen Verpflichtung
(3) Es besteht die Möglichkeit, dass ein Finder eines Fahrrads über BikePass anonym Kontakt zum registrierten Eigentümer aufnimmt. Dabei geben wir keine personenbezogenen Kontaktdaten des Eigentümers an Dritte weiter, sondern leiten lediglich die Anfrage über unser System weiter.
(4) Mit allen Dienstleistern, die in unserem Auftrag Daten verarbeiten (Auftragsverarbeiter), schließen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO. - Eingesetzte Dienste und Tools
6.1 Google Analytics
(1) Wir setzen Google Analytics zur Reichweitenmessung und Analyse des Nutzerverhaltens ein, sofern Sie dem Einsatz im Cookie-Banner zugestimmt haben.
(2) Anbieter ist Google Ireland Limited.
(3) Wir verwenden Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse vor Speicherung gekürzt wird.
(4) Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(5) Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
6.2 Brevo (E-Mail-Versand)
(1) Für den Versand von System-, Service- und ggf. Marketing-E-Mails nutzen wir den Dienst Brevo.
(2) Brevo verarbeitet Daten ausschließlich in unserem Auftrag.
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Marketing-E-Mails).
6.3 Make.com
(1) Für die technische Automatisierung von Prozessen (z. B. Versand von Bestätigungs-E-Mails, Synchronisation von Systemen) nutzen wir Make.com.
(2) Dabei werden nur die für die jeweilige Automatisierung erforderlichen Daten verarbeitet.
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6.4 Hosting über AWS Deutschland
(1) Unsere Systeme werden auf Servern mit Standort in Deutschland betrieben.
(2) Anbieter ist Amazon Web Services (AWS).
(3) Es besteht ein Auftragsverarbeitungsvertrag mit AWS. Die Datenverarbeitung erfolgt auf Basis von Art. 28 DSGVO.
(4) Die Übertragung von Daten erfolgt ausschließlich verschlüsselt (TLS/HTTPS).
- Cookies
(1) Wir verwenden Cookies und ähnliche Technologien, um unsere Website und Web-App bereitzustellen und zu verbessern.
(2) Wir unterscheiden:
– technisch notwendige Cookies (z. B. Session-Cookies, Log-in-Cookies),
– Statistik- und Analyse-Cookies (z. B. Google Analytics),
– Marketing-Cookies.
(3) Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt.
(4) Statistik- und Marketing-Cookies werden nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gesetzt.
(5) Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Tool widerrufen oder anpassen. - Speicherdauer
(1) Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
(2) Kriterien für die Speicherdauer sind insbesondere:
– gesetzliche Aufbewahrungsfristen (z. B. 6–10 Jahre für steuerrelevante Daten),
– Dauer der Nutzung eines Nutzerkontos,
– Erforderlichkeit für die Erbringung unserer Leistungen.
(3) Nach Wegfall des Zwecks bzw. Ablauf gesetzlicher Fristen werden die Daten gelöscht oder anonymisiert. - Nutzerkonto und App-Daten
(1) Für die Nutzung des BikePass ist ein Nutzerkonto erforderlich.
(2) Die im Konto hinterlegten Daten (z. B. Fahrraddaten, Dokumente, Bilder) werden gespeichert, solange das Konto besteht.
(3) Nutzer können ihre Inhalte eigenständig löschen.
(4) Bei Löschung des Kontos werden personenbezogene Daten gelöscht oder anonymisiert, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. - Rechte der betroffenen Personen
Sie haben nach der DSGVO folgende Rechte:
– Recht auf Auskunft (Art. 15 DSGVO)
– Recht auf Berichtigung (Art. 16 DSGVO)
– Recht auf Löschung (Art. 17 DSGVO)
– Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
– Recht auf Widerspruch (Art. 21 DSGVO)
– Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte können Sie sich jederzeit per E-Mail an support@bikepass.eu wenden.
- Widerspruchsrecht nach Art. 21 DSGVO
(1) Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt wird, Widerspruch einzulegen.
(2) Im Falle eines Widerspruchs verarbeiten wir die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. - Datensicherheit
(1) Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.
(2) Dazu gehören insbesondere:
– TLS-/SSL-Verschlüsselung bei der Übertragung,
– Zugriffsbeschränkungen,
– regelmäßige Backups,
– Protokollierung von Zugriffen.
(3) Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. - Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DSGVO verstößt. - Änderungen dieser Datenschutzerklärung
(1) Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unser Angebot oder die Datenverarbeitung ändert.
(2) Die jeweils aktuelle Version ist auf unserer Website verfügbar.