1. Allgemeines
Wir, die Verkehrsverbund Großraum Nürnberg GmbH (»VGN GmbH«) und die VAG Verkehrs-Aktiengesellschaft Nürnberg (»VAG«), welche als Auftragsverarbeiter gemäß Art. 28 DSGVO den operativen Betrieb übernommen hat, freuen uns über Ihr Interesse an unserem VGN Single Sign-On Dienst (»VGN SSO«). Der VGN SSO bietet Ihnen die Möglichkeit, mit nur einer Registrierung und einem Login verschiedene Dienste im
Verkehrsverbund Großraum Nürnberg (»VGN«) zu nutzen.
Wir nehmen den Schutz personenbezogener Daten sehr ernst. Im Folgenden möchten wir Ihnen transparent darstellen, wie wir Ihre Daten schützen und was es für Sie bedeutet, wenn Sie unsere Dienste nutzen.
Die Einhaltung der jeweiligen geltenden gesetzlichen Bestimmungen, wie die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) sowie das Bayerische Datenschutzgesetz (BayDSG), sind für uns selbstverständlich.
Für die angebundenen Dienste gelten die Datenschutzbestimmungen des jeweiligen Dienstes.
2. Verantwortlicher
Anbieter und datenschutzrechtlich Verantwortlicher (Art. 4 Nr. 7 DSGVO) der Dienstes VGN SSO ist die Verkehrsverbund Großraum Nürnberg GmbH.
Verkehrsverbund Großraum Nürnberg GmbH
Rothenburger Straße 9
90443 Nürnberg
Telefon: 0911 270 75 - 0
E-Mail: info@vgn.de
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zu der Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich gerne an unseren Datenschutzbeauftragten wenden. Er ist unter folgender Adresse erreichbar:
Verkehrsverbund Großraum Nürnberg GmbH, Datenschutzbeauftragter, Rothenburger Straße 9, 90443 Nürnberg. Sie können ihn telefonisch über die Nummer 0911 270 75 - 0 oder über die E-Mail-Adresse datenschutz@vgn.de kontaktieren.
Die für die angebundenen Dienste Verantwortlichen entnehmen Sie bitte den Datenschutzbestimmungen des jeweiligen Dienstes.
3. Personenbezogene Daten
Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Darunter fallen Informationen wie z. B. Ihr richtiger Name, Ihre Anschrift, Ihre Telefonnummer und Ihr Geburtsdatum. Informationen, die nicht direkt mit Ihrer wirklichen Identität in Verbindung gebracht werden können, wie z. B. die durchschnittliche Verweildauer oder die Aufrufhäufigkeiten von Webseiten, sind keine personenbezogenen Daten.
4. Verarbeitungszwecke und Rechtsgrundlagen
Der VGN SSO ist ein Single Sign-On-Dienst der VGN GmbH, der Ihnen eine übersichtliche und zentrale Nutzendenprofilverwaltung sowie eine sichere und zentrale Anmeldung (Single Sign-On) für angeschlossene Dienste der Service-Anbieter ermöglicht.
Um den VGN SSO nutzen zu können, müssen Sie sich registrieren.
Die Rechtsgrundlage für die Datenverarbeitung ist bei Vorliegen Ihrer Einwilligung Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung ist freiwillig. Sie können diese ohne für Sie nachteilige Folgen verweigern oder jederzeit ohne Angabe von Gründen für die Zukunft widerrufen. Für den Widerruf Ihrer Einwilligung zur Datenverarbeitung im Rahmen des VGN SSO nutzen Sie bitte die Textform per E-Mail an verkauf@vag.de.
4.1 Daten und Datenspeicherung
Wir speichern serverseitig Ihre personenbezogenen Daten so lange, wie es für die Bereitstellung der Dienste erforderlich ist (z. B. Laufzeit des Nutzerkontos). Sobald Ihre Daten für den jeweiligen Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind, werden wir sie löschen, es sei denn deren (befristete) Weiterberarbeitung z. B. zur Erfüllung von gesetzlichen Aufbewahrungspflichten, die sich aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO) ergeben können und in der Regel bis zu zehn Jahren betragen, verpflichten uns zur längeren Archivierung.
In der Regel ergeben sich die folgenden Aufbewahrungs- bzw. Löschfristen:
Datenkategorien |
Aufbewahrungs-/Löschfrist |
Logfiles (z. B. Zugriffszeitpunkt, IP-Adresse) |
Daten werden spätesten nach 30 Tagen dauerhaft und unwiderruflich gelöscht |
Daten bei informatorischer Nutzung (z. B. Anfragen an den Server wie z. B. Aufruf des Dienstes, Aufruf der Registrierungsseite) |
Daten werden spätesten nach 30 Tagen dauerhaft und unwiderruflich gelöscht |
Stammdaten Nutzerkonto (z. B. E-Mail-Adresse, Vorname, Nachname) |
Aufbewahrung während des Bestehens des Nutzerkontos 30 Tage nach Deaktivierung des Kontos werden alle personenbezogenen Stammdaten dauerhaft und unwiderruflich gelöscht |
Daten aus Anfragen beim Kundenservice |
Aufbewahrung für maximal drei Jahre nach Bearbeitung der Anfrage (Fristbeginn mit Schluss des jeweiligen Kalenderjahres) |
Bitte beachten Sie auch die Datenschutzinformationen der von Ihnen genutzten Dienste. Die Löschung innerhalb der angeschlossenen Dienste obliegt dem jeweiligen Dienstbetreiber.
4.2 Nutzerkonto
Mit einem Nutzerkonto im VGN SSO können Sie weitere Funktionen in den angeschlossenen Diensten nutzen.
Beispielsweise:
- Synchronisierung von individuellen Einstellungen und Inhalten in der VGN App »VGN Fahrplan & Tickets« und der VGN Webseite (z. B. Linienfavoriten, Verbindungsfavoriten, Einstellungen zur Verbindungsauskunft). Diese Komfortfunktion ermöglicht Ihnen einen unkomplizierten Umstieg auf neue oder weitere Endgeräte.
- Kauf von VGN-Tickets über den VGN Onlineshop oder die App »VGN Fahrplan & Tickets«
- Nutzung des VGN Schülerportals
- Nutzung der VGN egon eTarif App
4.2.1 Registrierung
Wir verarbeiten die personenbezogenen Daten, die Sie bei der Registrierung angeben, zur Nutzung unseres VGN Single Sign-On Dienstes sowie, auf Ihre Einwilligung hin, zur Durchführung vorvertraglicher Maßnahmen für die Inanspruchnahme der angeschlossenen Dienste.
Wenn Sie sich registrieren, verarbeiten und speichern wir folgende Daten:
- E-Mail-Adresse
- Persönliches von Ihnen festgelegtes Passwort (nicht im Klartext)
- Erteiltes Einverständnis über AGB und Datenschutzbestimmungen
- Erteiltes Marketingeinverständnis
Bitte stellen Sie sicher, dass das Passwort niemandem außer Ihnen zugänglich ist. Zu Ihrem persönlichen Schutz muss Ihr Passwort bestimmten Sicherheitsrichtlinien entsprechen. Folgen Sie dazu den Hinweisen in der Registrierungsmaske. Ihre E-Mail-Adresse muss – ebenfalls zu Ihrem Schutz – durch eine 2-Faktor-Authentifizierung (Bestätigungscode per E-Mail) bestätigt werden.
4.2.2 Familienaccount
Der »Familienaccount« ist eine Funktion im Nutzerkonto des VGN Single Sign-On. Über die Funktion »Familienaccount« kann eine Verknüpfung zwischen zwei bestehenden Accounts im VGN Single Sign-On hergestellt werden. Diese Verknüpfung ermöglicht eine Identifizierung eines Elternteils / Erziehungsberechtigten bzw. eines Kindes. Mit Hilfe dieser Funktion (bzw. der Information) kann ein angeschlossener Dienst bestimmte Dienstleistungen oder Produkte passend für diese Nutzergruppe anbieten. (z.B. ein Elternteil kauft für ein Kind eine Fahrkarte im VGN Onlineshop). Die Angabe dieser Verknüpfung erfolgt freiwillig auf Basis der Einwilligung.
4.2.3 Verwaltung der Datenfreigaben
Im Nutzerkonto des VGN Single Sign-On werden alle Dienste übersichtlich aufgelistet, bei denen sich der Nutzende mit Hilfe des VGN Single Sign-On angemeldet hat. Für jeden dieser Dienste wird eine Übersicht der vom Dienst verwendeten Daten dargestellt. Der Nutzende hat jederzeit die Möglichkeit die Freigabe seiner Daten zu widerrufen. Diese Freigabe kann getrennt nach Verpflichtenden Daten und Optionalen Daten erfolgen. Nur bei Widerruf der Freigabe für Verpflichtende Daten kann eine Nutzung des jeweiligen Dienstes eingeschränkt werden, bis der Nutzende seine Freigabe erneut erteilt.
4.2.4 Deaktivierung des Nutzerkontos
Sie haben jederzeit das Recht Ihr Nutzerkonto zu deaktivieren. Senden Sie dazu eine E-Mail mit dem entsprechenden Wunsch an verkauf@vag.de. Mit der Deaktivierung durch uns, werden alle personenbezogenen Daten gelöscht sofern nicht gesetzliche Aufbewahrungs- und Rechenschaftsvorschriften dem entgegenstehen.
4.3 Einwilligungen in Zusammenhang mit Marktforschung und Werbung
Im Registrierungsprozess fragen wir Sie, ob Sie
- unseren Newsletter abonnieren möchten;
- einwilligen, dass wir Sie zu Marktforschungszwecken per E-Mail kontaktieren.
Diese Einwilligungen können Sie auch nach Abschluss der Registrierung in Ihrem Nutzerkonto erteilen oder jederzeit unabhängig von Ihrer Einwilligung in das SSO widerrufen.
5. Rechte der betroffenen Personen
Sofern die gesetzlichen Voraussetzungen vorliegen, können Sie als betroffene Person folgende Rechte ausüben:
Recht auf Auskunft gemäß Art. 15 DSGVO
Sie haben das Recht in angemessenen Abständen von uns Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen. Diese Auskunft erstreckt sich auf die Frage, ob die VGN GmbH personenbezogene Daten von Ihnen vorliegen hat, um welche Daten es sich handelt und zu welchem Zweck die Daten verarbeitet werden. Auf Verlangen stellen wir Ihnen eine Kopie Ihrer Daten, die Gegenstand einer Verarbeitung sind, zur Verfügung.
Recht auf Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO
Sie haben das Recht, von der VGN GmbH die Berichtigung falsch gespeicherter Daten zu verlangen.
Recht auf Löschung gemäß Art. 17 DSGVO
Sie haben das Recht, von der VGN GmbH die Löschung Ihrer personenbezogenen Daten zu verlangen.
Wir sind zur Löschung Ihrer Daten verpflichtet, wenn Ihre personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind, wenn Sie eine einmal erteilte Einwilligung widerrufen haben oder wenn die Daten unrechtmäßig verarbeitet werden.
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Unter bestimmten Voraussetzungen haben Sie das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Dazu gehört, dass Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten und wir Ihren Einwand überprüfen müssen. In diesem Fall dürfen Ihre Daten von uns, mit Ausnahme der Speicherung, nicht weitergegeben werden, bis die Frage der Richtigkeit geklärt ist.
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Sollten Sie zu einem anderen Dienstanbieter wechseln wollen, haben Sie das Recht, dass wir die Daten, die Sie uns aufgrund der Einwilligung bereitgestellt haben, in einem gängigen, maschinenlesbaren Format an Sie herausgeben – oder nach Ihrer Wahl – an einen Dritten übertragen.
Recht auf Widerspruch gemäß Art. 21 Abs. 1 DSGVO
Sie können der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, wenn wir Ihre Daten gemäß Art. 6 Abs. a Buchstabe e DSGVO verarbeiten. Wir werden in einem solchen Fall Ihren Widerspruch prüfen und bis zum Abschluss der Prüfung Ihre Daten nicht mehr verarbeiten. Sofern zwingende schutzwürdige Gründe vorliegen (z. B. Geltendmachung von Rechtsansprüchen), welche Ihre Interessen übersteigen, werden wir dieses nachweisen.
Recht auf Widerspruch bei Direktwerbung gemäß Art. 21 Abs. 2 DSGVO
Sieh können der werblichen Ansprache jederzeit mit Wirkung für die Zukunft widersprechen (Werbewiderspruch).
Ein kurzer Hinweis an uns über die genannten Kontaktdaten reicht aus.
Recht auf Widerruf Ihrer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Wenn Sie uns eine Einwilligung zur Datenverarbeitung erteil haben, können Sie diese jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Ein kurzer Hinweis an uns über die genannten Kontaktdaten reicht aus.
Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 Abs. 1 DSGVO
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres Aufenthaltsortes oder Arbeitsplatzes oder an die für die VGN GmbH zuständige Aufsichtsbehörde wenden.
Für die VGN GmbH ist der Bayerische Landesdatenschutzbeauftragte für den Datenschutz (Wagmüllerstraße 18, 80538 München, Telefon 089 212672-0, E-Mail poststelle@datenschutz-bayern.de) zuständig.
6. Technische und organisatorische Sicherheit
Gemäß Art. 32 DSGVO setzen wir alle notwendigen technischen und organisatorischen Maßnahmen um, die zum Schutz Ihrer personenbezogenen Daten gesetzlich gefordert werden.
Hierzu zählen beispielsweise Maßnahmen um die Daten vor Verlust, Zerstörung, unbefugten Zugriff und Veränderung zu schützen.
Wir verbessern unsere Sicherheitsmaßnahmen fortlaufend entsprechend der technologischen Entwicklung.
7. Änderung der Datenschutzhinweise
Die VGN GmbH wird diese Datenschutzhinweise gelegentlich anpassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen in den Datenschutzhinweisen umzusetzen, z. B. die Aufnahme von neuen Partnerunternehmen oder die Einführung von neuen Diensten.
Wir empfehlen Ihnen, die Datenschutzhinweise regelmäßig auf mögliche Änderungen zu überprüfen. Soweit für eine Änderung unserer Leistungen oder die Einführung einer neuen Leistung Ihre vorherige Einwilligung erforderlich ist, werden wir Sie rechtzeitig entsprechend informieren und um Ihre Einwilligung bitten.
Für die Aktualität und Funktionalität von den in diesen Datenschutzhinweisen genannten Links/URLs von Dienstleistern übernehmen wir keine Gewähr.
8. Gesonderte Datenschutzinformation bei der Nutzung der angeschlossenen Services
Damit Sie die an den VGN Single Sign-On angeschlossenen und von den Service-Gesellschaften angebotenen Services (ausgewählte Service-Apps und Websites) nutzen können, ist im Fall von Service-Apps erforderlich, dass Sie die App für den jeweiligen Service zuvor herunterladen. Bei der Nutzung der angeschlossenen Services sind deren Datenschutzinformationen zu beachten. Diese finden Sie unter:
VGN Fahrplan & Tickets
Anbieter: VGN GmbH / Kundenvertragspartner VAG Verkehrs-Aktiengesellschaft Nürnberg (Ticket shop)
Angebot: Kauf von Fahrscheinen, Nutzung der Verbindungsauskunft, Setzen von Favoriten
Datenschutzinformationen: https://shop.vgn.de/index.php/cms/privacy_policy
VGN Onlineshop
Anbieter: VAG Verkehrs-Aktiengesellschaft Nürnberg
Angebot: Kauf von Fahrscheinen
Datenschutzinformationen: https://shop.vgn.de/index.php/cms/privacy_policy
egon App
Anbieter: DB Vertrieb GmbH
Angebot: Kauf von Fahrscheinen
Datenschutzinformationen: https://service-prd-vgn.travio.noncd.db.de/ts-static-content/unsereDatenschutzgrundsatze.html
meinVGN
Anbieter: VGN GmbH
Angebot: Nutzung der Verbindungsauskunft, Setzen von Favoriten
Datenschutzinformationen: https://www.vgn.de/datenschutz/
9. Auftragsverarbeiter
Die Dienstleister, die für uns im Auftrag weisungsabhängig Daten als Auftragsverarbeiter verarbeiten und somit Empfänger von personenbezogenen Daten sind, haben wir sorgfältig ausgesucht, bieten hinreichende Garantien für geeignete technische und organisatorische Maßnahmen und werden von uns vertraglich nach Art. 28 DSGVO verpflichtet.
Die VGN GmbH übermittelt Ihre personenbezogenen Daten regelmäßig insbesondere an folgende Auftragsverarbeiter:
Art der Verarbeitungstätigkeit: IT- und Projektdienstleistung
Auftragsverarbeiter: VAG Verkehrs-Aktiengesellschaft Nürnberg
Sitz des Dienstleisters: Deutschland
Art der Verarbeitungstätigkeit: IT Dienstleistung
Auftragsverarbeiter: N-ERGIE AG
Sitz des Dienstleisters: Deutschland
Art der Verarbeitungstätigkeit: IT Dienstleistung
Auftragsverarbeiter: ArGe VAG Mobil GdbR
Sitz des Dienstleisters: Deutschland
Gegebenenfalls werden weitere Auftragsverarbeiter eingesetzt, die nicht aus der vorstehenden Aufstellung ersichtlich sind (z. B. für Marktforschungsvorhaben).
Es findet keine Übermittlung in Drittländer außerhalb der EU/des EWR statt.