Datenschutzhinweis für vernetzte Produkte

MAPFOUR-Datenschutzerklärung für vernetzte Produkte und damit verbundene Dienste

(Gilt für mit MAPFOUR verbundene Elektrofahrräder und die dazugehörigen App-Dienste

Version: V1.0

I. Anwendbarkeit

Diese Datenschutzerklärung gilt für vernetzte MAPFOUR-Elektrofahrräder sowie für die MAPFOUR-App und die Backend-Supportdienste, die in direktem Zusammenhang mit den Funktionen dieser Produkte stehen.

Wenn Sie ein MAPFOUR-Elektrofahrrad über die App kaufen, verbinden, nutzen, verwalten oder mit ihm interagieren, können das Produkt und die damit verbundenen Dienste Daten zu Fahrzeugbetrieb, Geräteverbindung, Fahrdaten, Kundendienst sowie zu weiteren von Ihnen aktiv genutzten Funktionen generieren, erfassen, speichern oder verarbeiten.

Diese Datenschutzerklärung soll potenzielle Käufer, Nutzer und tatsächliche Verantwortliche für vernetzte Geräte über Folgendes informieren:

1. welche Daten durch dieses Produkt und die damit verbundenen Dienste generiert werden;
2. die Quellen, Hauptzwecke und Verarbeitungsgrenzen der betreffenden Daten;
3. auf welche Daten Nutzer direkt zugreifen können;
4. welche Daten exportiert werden können;
5. welche Daten auf Anfrage des Nutzers an Dritte weitergegeben werden können;
6. welche Daten gelöscht werden können und welche Einschränkungen dabei gelten;
7. welche Daten aus Gründen der Cybersicherheit, des Geschäftsgeheimnisses, der Systemintegrität oder des Schutzes der Rechte und Interessen Dritter nicht oder nur in begrenztem Umfang nach außen weitergegeben werden.

Dieser Datenhinweis bildet zusammen mit der MAPFOUR-Datenschutzerklärung, den MAPFOUR-Regeln für den Zugriff, den Export, die Weitergabe und die Löschung von Daten sowie damit verbundenen Richtlinien, wie beispielsweise den Richtlinien zum Kundendienst, den Rahmen für die externe Offenlegung von Daten im Zusammenhang mit vernetzten Produkten und damit verbundenen Dienstleistungen durch MAPFOUR. Soweit personenbezogene Daten betroffen sind, unterliegt die jeweilige Verarbeitung zudem den geltenden Datenschutzbestimmungen. Das Datengesetz ersetzt nicht die Datenschutz-Grundverordnung (DSGVO).

II. Umfang der vernetzten Produkte und der damit verbundenen Dienstleistungen

  1. Vernetzte Produkte

    Vernetzte Elektrofahrräder der Marke MAPFOUR, einschließlich integrierter oder externer IoT-Kommunikationsmodule, Sensoren, Steuerungssysteme und fahrzeugseitiger Funktionen in Bezug auf Fahrzeugstatus, Diagnose und Fahrdaten.

  2. Zugehörige Dienstleistungen

Digitale Dienste, die in direktem Zusammenhang mit den Funktionen der oben genannten vernetzten Produkte stehen, darunter unter anderem:

• Registrierung und Anmeldung im App-Konto;
• Verknüpfung und Entkopplung von Fahrzeugen;
• Anzeige des Fahrzeugstatus und Einstellungen;
• Abruf von Fahrdaten, Routen und Verlauf;
• Fehlerdiagnose und Rückmeldung;
• Beiträge in der Community, Kommentare und Hochladen von Bildern;
• Backend-Verarbeitung in direktem Zusammenhang mit Kundendienst, Systembetrieb und -wartung, Berechtigungsverwaltung und Sicherheitsschutz.

III. Datenkategorien

  1. Fahrzeugbetriebs- und Statusdaten 

    Während des Fahrzeugbetriebs, beim Parken, Laden oder im verbundenen Zustand kann das Produkt Daten zu Fahrzeugbetrieb, Fahrstatistiken, Fahrzeugstatus, Betriebsleistung, Fahrzeugsteuerung und -einstellungen, Gerätestatus und Betriebsprotokollen, Gerätediagnose, Verbindungsstatus, Standortunterstützung sowie zum Fahrverhalten erfassen.

    Hauptzwecke:

    Um den Nutzern den Fahrzeugstatus anzuzeigen, Fahrdaten und Abfragen zum Fahrverlauf zu ermöglichen, Fehlerdiagnosen und Kundendienstleistungen anzubieten, die Wartung im Hinblick auf Sicherheit und Leistung zu unterstützen sowie auf Wunsch des Nutzers den Zugriff auf Daten, deren Export oder die Weitergabe an Dritte in einem bestimmten Umfang zu ermöglichen.

  2. Geräteidentifikations- und Verbindungsdaten

    Im Rahmen der Fahrzeuganbindung, der Verbindung, der Identifizierung und der Verwaltung können die entsprechenden Dienste Geräteidentifikationsdaten und Verbindungsdaten erfassen und verarbeiten.

    Hauptzwecke:

    Zur Identifizierung von Geräten, zum Aufbau oder zur Pflege verbindlicher Beziehungen, zur Anzeige von Kompatibilitäts- und Versionsinformationen, zur Unterstützung von Diagnosen und Kundendienstleistungen sowie zur Gewährleistung der Sicherheit von Geräte- und Dienstverbindungen.

  3. Daten zu Standort und Fahrstrecke

    Wenn Nutzer Standortdaten, Navigationsfunktionen, Fahrtenaufzeichnungen oder ähnliche Kartenfunktionen aktivieren, können die entsprechenden Dienste folgende Daten erfassen und verarbeiten:

    • Standortdaten des Mobilgeräts;
    • den genauen Standort des Fahrzeugs;
    • die Fahrstrecken des Fahrzeugs und den Streckenverlauf.

    Hauptzwecke:

    Zur Aktivierung von Standortdaten, Navigation, Aufzeichnung von Fahrstrecken, Überprüfung des Fahrverlaufs, standortbezogenen Funktionen sowie von Funktionen zur Weitergabe, die von den Nutzern aktiv ausgewählt wurden.

    Diese Datenkategorie ist äußerst sensibel und umfasst persönliche Bewegungswege und Reisegewohnheiten. Bei der Erhebung und Verarbeitung wenden wir strenge Sicherheitsvorkehrungen an, einschließlich Verschlüsselung. Der Zugriff auf diese Daten durch Nutzer sowie deren Export, Löschung und Weitergabe an Dritte unterliegen strengeren Kontrollanforderungen.

  4. Konto- und grundlegende Profildaten

    Bei der Registrierung, der Anmeldung und den Kontoeinstellungen der MAPFOUR-App können die entsprechenden Dienste folgende Daten erfassen und verarbeiten:

    • E-Mail-Adresse;
    • Passwort;
    • Land/Region;
    • Spitzname;
    • Avatar oder Profilbild.

    Hauptzwecke:

    Zur Erstellung und Pflege von Benutzerkonten, zur Unterstützung der Identitätserkennung, zur Ermöglichung der Kontoverwaltung und zur Bereitstellung damit verbundener Dienste.

    Passwörter werden ausschließlich zur Authentifizierung und Sicherheitsüberprüfung verwendet und gelten nicht als Datenelemente, auf die Benutzer zugreifen, die sie exportieren oder weitergeben können.

  5. Feedback, Kundendienst und Supportdaten

    Wenn Nutzer Feedback zu Problemen, Reparaturanfragen, Anfragen oder Kundendienstanfragen einreichen, können die entsprechenden Dienste folgende Daten erfassen und verarbeiten:

    • E-Mail-Adresse des Nutzers oder andere Kontaktdaten;
    • Gerätename;
    • Land des Nutzers;
    • Art des Problems;
    • Text des Feedbacks;
    • Fotos zum Feedback;
    • Protokolle oder Diagnosedaten zur Identifizierung des Problems.

    Hauptzwecke:

    Zur Erkennung von Problemen, zur Bereitstellung von Kundendienstleistungen, zur Durchführung von Fehleranalysen und zur Abwicklung des Serviceprozesses.
    Freitextinhalte, Anhänge und Protokolle können zusätzliche personenbezogene Daten oder Informationen Dritter enthalten. Daher unterliegt die Weitergabe solcher Daten an Dritte in der Regel strengeren Beschränkungen.

  6. Community und nutzergenerierte Inhalte

    Wenn Nutzer Funktionen zur Bildbearbeitung, zum Posten in der Community, zum Kommentieren oder zum Teilen nutzen, können die entsprechenden Dienste folgende Daten erfassen und verarbeiten:
    • in die Community hochgeladene Fotos;
    • Inhalte von Kommentaren;
    • sonstige Inhalte, die von Nutzern aktiv veröffentlicht werden.

    Hauptzwecke:

    Zur Ermöglichung von Community-Interaktionen, der Anzeige von Inhalten, Kommentaren und Funktionen zur Nutzerkommunikation.

    Diese Datenkategorie umfasst in der Regel nutzergenerierte Inhalte und kann auch Einstellungen zur öffentlichen Sichtbarkeit, Löschanträge sowie den Schutz der Rechte und Interessen Dritter betreffen.

  7. Nutzungsprotokolle und Systembetriebsdaten

Während des Betriebs der App und der Backend-Dienste kann MAPFOUR Protokollinformationen verarbeiten, die sich auf den Betrieb der Dienste, die Fehlerbehebung und die Aufrechterhaltung der Sicherheit beziehen.

Hauptzwecke:

Gewährleistung des normalen Betriebs, Behebung von Störungen, Bearbeitung von Sicherheitsvorfällen, Optimierung der Stabilität und Aufrechterhaltung der Systemintegrität.

Rohprotokolle werden in der Regel nicht vollständig nach außen weitergegeben. Gegebenenfalls können den Nutzern die erforderlichen Zusammenfassungen oder Erläuterungen zu den Ergebnissen zur Verfügung gestellt werden, die in direktem Zusammenhang mit ihren Anfragen stehen.

IV. Wie Nutzer auf diese Daten zugreifen können

Je nach Datentyp, Risikostufe und Systemverfügbarkeit bietet MAPFOUR den Benutzern folgende Zugriffsmethoden:

  1. Direkte Online-Anzeige

    Zu den Daten, die Nutzer in der MAPFOUR-App direkt einsehen können, gehören unter anderem:

    • Fahrzeugstatusdaten in Echtzeit;
    • grundlegende Fahrstatistiken;
    • Daten zur Geräteidentifikation wie Gerätename, Modell und Version;
    • grundlegende Anzeigeinhalte in historischen Fahrprotokollen;
    • grundlegende Daten zum Kontoprofil;
    • grundlegende Informationen zu übermittelten Feedback-Einträgen;
    • Beiträge in der Community.

  2. Auf Anfrage exportieren

    Bei Daten, die strukturiert gespeichert und in angemessener Weise extrahierbar sind, können Nutzer die relevanten Daten des entsprechenden Moduls über die entsprechende Funktion in der MAPFOUR-App exportieren.

    Grundsätzlich umfassen die exportierbaren Daten unter anderem:

    • Fahrzeugbetriebsdaten;
    • Fahrstatistiken;
    • Fahrzeugstatusdaten;
    • grundlegende Kontoprofil-Daten;
    • vom Nutzer eingereichte Community-Inhalte und Feedback-Einträge.

    Die exportierten Daten werden in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt. Bei Daten, die in Echtzeit oder fortlaufend bereitgestellt werden können, entscheidet MAPFOUR auf der Grundlage der technischen Machbarkeit, ob ein fortlaufender Zugriff gewährt wird.

  3. Weitergabe an Dritte nach vorheriger Genehmigung

Sofern die gesetzlichen Voraussetzungen erfüllt sind, die Identitäts- und Berechtigungsprüfung abgeschlossen wurde und der Nutzer die Anfrage ordnungsgemäß gestellt hat, kann MAPFOUR die entsprechenden Daten an einen vom Nutzer benannten Dritten weitergeben.

Zu den typischen Anwendungsfällen gehören:

• Reparatur, Wartung und Fehlerdiagnose;
• Unterstützung bei Versicherungsangelegenheiten oder Schadensfällen;
• Flottenmanagement;
• sonstige, vom Nutzer selbst ausgewählte Datendienste.

Der Umfang der Weitergabe an Dritte wird durch folgende Faktoren begrenzt:

• den Umfang der Benutzerberechtigung;
• die Art und Sensibilität der Daten;
• die Systemsicherheit und den Schutz von Geschäftsgeheimnissen;
• die Frage, ob Informationen Dritter betroffen sind;
• die Überprüfung der Identität des Empfängers und die Sicherheitsbedingungen.

V. Daten, die in der Regel nicht vollständig oder nur in begrenztem Umfang offengelegt werden

Zum Schutz der Netzwerk- und Produktsicherheit, von Geschäftsgeheimnissen, der Rechte und Interessen Dritter sowie der Systemintegrität werden die folgenden Daten grundsätzlich nicht als vollständige Rohdaten an Nutzer oder Dritte weitergegeben oder nur in begrenztem Umfang bereitgestellt:

  1. Passwörter, Anmeldedaten, Schlüsselmaterialien und andere Authentifizierungsdaten;
  2. zugrundeliegende Steuerungsparameter in Bezug auf Sicherheitsmechanismen von Geräten oder Plattformen;
  3. Rohdaten, die Systemschwachstellen, Schnittstellenstrategien, Missbrauchsschutzlogik oder interne Sicherheitsüberwachungsregeln offenlegen könnten;
  4. vollständige Rohprotokolle, Debugging-Protokolle und interne Risikokontrollmarker;
  5. Daten, die personenbezogene Daten Dritter, geschützte Geschäftsinformationen oder interne F&E-Informationen enthalten;
  6. Teile vollständiger Sensorrohdaten, die über den angemessenen Zugriffszweck des Benutzers hinausgehen und deren Offenlegung die Sicherheit beeinträchtigen oder Geschäftsgeheimnisse offenlegen könnte.

Gegebenenfalls kann MAPFOUR stattdessen Folgendes bereitstellen:

• für die Nutzer verständliche Zusammenfassungen;
• notwendige Auszüge, die in direktem Zusammenhang mit dem Kundendienst, Reparaturen oder der Anfrage des Nutzers stehen;
• Versionen, die anonymisiert, aggregiert, gekürzt oder in ihrem Umfang eingeschränkt wurden.

VI. Lösch- und Aufbewahrungsregeln

Nutzer können bestimmte Daten direkt in der MAPFOUR-App löschen oder Löschanträge an MAPFOUR richten. Zu den löschbaren Daten gehören unter anderem:

• Beiträge in der Community;
• bestimmte Routen- und Standortdaten;
• Profilbild, Spitzname und andere Profildaten;
• Anhänge zu Bewertungen;
• die Löschung des Kontos und die anschließende Verarbeitung der mit dem Konto verbundenen Daten.

Unter den folgenden Umständen kann MAPFOUR jedoch die Löschung aufschieben, Daten teilweise aufbewahren oder die Löschung durch Anonymisierung oder Einschränkung ersetzen:

  1. soweit dies für den Kundendienst, die Bearbeitung von Streitfällen, die Erfüllung von Gewährleistungsverpflichtungen oder die Rückverfolgbarkeit von Fehlern erforderlich ist;
  2. soweit dies zur Einhaltung geltender gesetzlicher Verpflichtungen sowie finanzieller und prüfungsrechtlicher Anforderungen erforderlich ist;
  3. soweit dies zur Gewährleistung der Netzwerk- und Produktsicherheit, zur Aufdeckung von Missbrauch und zur Aufrechterhaltung der Dienstintegrität erforderlich ist;
  4. soweit dies zum Schutz der berechtigten Rechte und Interessen Dritter erforderlich ist.

Wird die sofortige Löschung nicht oder nur teilweise durchgeführt, erläutert MAPFOUR die Gründe dafür in der entsprechenden Benutzeroberfläche oder im Verarbeitungsergebnis.

VII. Benutzeranfragen und Identitätsprüfung

Um unbefugten Zugriff auf Daten sowie deren Weitergabe oder Löschung zu verhindern, wendet MAPFOUR je nach Art der Anfrage unterschiedliche Stufen der Identitäts- und Zugriffsberechtigungsprüfung an.

Bei Anfragen mit hohem Risiko, wie zum Beispiel:

• dem Export genauer Standort- oder Routendaten;
• der Ermächtigung eines Dritten, fortlaufend Gerätedaten zu empfangen;
• der Löschung von Daten, die in engem Zusammenhang mit der Gerätebindung stehen;
• der Anforderung des Zugriffs auf Daten, die eine hohe Identifizierbarkeit ermöglichen, wie beispielsweise die vollständige Anzeige von Seriennummern oder MAC-Adressen,

MAPFOUR kann von den Nutzern verlangen, zusätzliche Überprüfungen durchzuführen, darunter unter anderem:


• Bestätigung des Anmeldestatus;
• sekundäre Überprüfung;
• Überprüfung der Gerätebindung;
• ergänzende Bestätigung der aktuellen Kontrollrechte, der Kaufbeziehung oder der Nutzungsbeziehung.

VIII. Aktualisierungen dieser Datenschutzerklärung

Sollten sich Produktfunktionen, APP-bezogene Dienste, Datenstrukturen, Exportfunktionen oder Zugriffsmechanismen von Drittanbietern ändern, kann MAPFOUR diese Datenschutzerklärung entsprechend aktualisieren und den Nutzern die neueste Version über die offizielle Website, die APP oder auf andere geeignete Weise zur Verfügung stellen.

IX. Kontakt und weitere Informationen

Nutzer können weitere Informationen zu den folgenden Themen über den Abschnitt „EU-Datenschutzgesetz“ in der MAPFOUR-App, den Kundenservice, die Seite für Feedback oder den entsprechenden Eintrag auf der offiziellen MAPFOUR-Website erhalten:

• Datenzugriff;
• Datenexport;
• Einwilligung zur Weitergabe an Dritte;
• Löschungsanträge;
• Verarbeitung personenbezogener Daten.