Datenschutzerklärung epap App.

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Deshalb möchten wir Ihnen umfassende Transparenz bezüglich der Verarbeitung Ihrer Daten in unserer App bieten. Weitere Informationen zur Verarbeitung von personenbezogenen Daten bei der Nutzung unserer Website haben wir Ihnen in einer gesonderten Datenschutzerklärung bereitgestellt.

Die folgenden Hinweise sollen Sie darüber informieren, wofür wir Ihre personenbezogenen Daten verwenden, um welche Daten es sich handelt und welche Rechte Ihnen in Bezug auf die Datenverarbeitung zustehen. Personenbezogene Daten i.S.d. Art. 4 Nr. 1 DSGVO (im Folgenden auch „Daten“) sind alle Informationen, die zumindest mittelbar die Identifikation einer Person zulassen oder sich auf eine bereits identifizierte Person beziehen.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die

epap GmbH
Walderseestraße 7
30163 Hannover
vertreten durch die Geschäftsführer:
Fabian Gruß, Sebastian Berger, Gerd-Dirk Trang, Jannis Dust
E-Mail: datenschutz@epap.app
Impressum: https://www.epap.app/impressum
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

2. Allgemeine Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten innerhalb der rechtlich zulässigen Grenzen. Das bedeutet, dass Datenverarbeitungsvorgänge auf einer rechtlichen Grundlage basieren. Diese sind in Art. 6 Abs. 1 DSGVO normiert. Die meisten Datenverarbeitungen basieren auf einem berechtigten Interesse unsererseits (Art. 6 Abs. 1 lit.  f DSGVO), auf zur Vertragsdurchführung notwendigen Verarbeitungsvorgängen (Art. 6 Abs. 1 lit.  b DSGVO) oder aufgrund einer von Ihnen erteilten Einwilligung (Art. 6 Abs. 1 lit.  a DSGVO). Im letzten Fall werden Sie separat bspw. durch eine Checkbox auf den Einwilligungsvorgang hingewiesen. Soweit wir bei den einzelnen Datenverarbeitungen keine abweichenden Rechtsgrundlagen angegeben haben und sie nicht zur Vertragsanbahnung oder zur Vertragserfüllung erforderlich sind, basiert die jeweilige Datenverarbeitung gem. Art. 6 Abs. 1 lit. b DSGVO auf unserem berechtigten Interesse, Ihnen unsere Service bereitstellen zu können.
Eine Weitergabe personenbezogener Daten findet vorbehaltlich nur in den unten beschriebenen Fällen statt.Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit.  b DSGVO). Sobald der Zweck der Verarbeitung wegfällt, werden Ihre personenbezogenen Daten gelöscht.

Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere Speicherung für einen Vertragsabschluss oder Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten sowie die Art der Datenverarbeitung davon ab, welche Funktionen unserer Website Sie im Einzelfall nutzen. Gerne geben wir Ihnen darüber auch im Einzelfall Auskunft, gemäß Art. 15 DSGVO.

3. Datenverarbeitung im Zusammenhang mit der Nutzung unserer App
Durch die Nutzung von unserer App mit allen ihren Funktionen ist eine Verarbeitung von bestimmten personenbezogenen Daten erforderlich. Wir möchten Sie darüber informieren, dass die Bereitstellung Ihrer Daten weder gesetzlich noch vertraglich vorgeschrieben ist. Sofern Sie Ihre Daten nicht bereitstellen, hat dies für Sie allerdings zur Folge, dass Sie die App möglicherweise nur eingeschränkt nutzen können.Alle Daten werden sicher auf der Google Cloud von der Google Ltd. (Gordon House, Barrow Street, Dublin 4, Irland; im Folgenden als ‚Google‘ bezeichnet) standardmäßig an dem Standort europe-west3 in Deutschland Frankfurt gespeichert.

3.1 Anmeldeverfahren
Um epap nutzen zu können, müssen Sie sich zunächst anmelden. Wir erstellen daraufhin ein Nutzerprofil, welchem die konkreten Belegdaten zugeordnet werden können. Zur Anmeldung stehen Ihnen verschieden Möglichkeiten offen. Sie können sich mit Ihrer E-Mail-Adresse anmelden, das Single-Sign-On-Verfahren verwenden oder zunächst einen Gastzugang nutzen.

Zur Abwicklung des Anmeldeprozesses verwenden wir Google Firebase Authentication. Empfänger der Daten ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Sollte Google diese Daten in die Google Inc (1600 Amphitheatre Pkwy, Mountain View, CA 94043, Vereinigte Staaten) transferieren, so geschieht dies nur im Einzelfall und gemäß Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“.

Diese Datenverarbeitung ist für die Vertragsanbahnung sowie zur Vertragsdurchführung nach dem von Ihnen gewählten Anmeldeverfahren erforderlich. Rechtsgrundlage für die Datenverarbeitung ist daher Art. 6 Abs. 1 lit. b DSGVO.Anmeldung mit der E-Mail-Adresse und GastzugangWenn Sie den Gastzugang nutzen, wird lediglich eine individuelle ID für Ihr Gerät vergeben. Im Falle der E-Mail-Anmeldung wird die von Ihnen angegebene E-Mail-Adresse zusätzlich zu einer individuellen ID gespeichert.Nähere Informationen zu den von Google Firebase Authentication verarbeiteten Daten finden Sie hier Anmeldung mit Single-Sign-On

Wenn Sie das Single Sign-On-Verfahren (SSO) nutzen, können Sie sich bequem mit Ihrem Apple, Google, Facebook Account bei uns anmelden.Nach der Verifizierung erhalten wir zusammen mit Ihrem Anmeldenamen einen Token, der bestätigt, dass Sie bei dem jeweiligen Drittanbieter einen Account mit den genannten Zugangsdaten unterhalten. Zudem übermitteln die Drittanbieter in der Regel über Google Firebase Authentication weitere Basisinformationen zu Ihrem dortigen Nutzerprofil. Diese Informationsübermittlung können Sie gegebenenfalls im Anmeldeverlauf einschränken. Wir haben keinen Einfluss darauf, ob und welche Informationen an uns übermittelt werden. Nähere Informationen erhalten Sie bei den jeweiligen Drittanbietern:
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland: https://www.apple.com/de/privacy/
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland:
https://policies.google.com/privacy
Facebook Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Irland:
https://www.facebook.com/policy.php

3.3 Belegdaten
Um Ihnen unseren Service anbieten zu können, verarbeiten wir Ihre Belegdaten. Dies beinhaltet neben der Erfassung und statistischen Auswertung auch die Möglichkeit, diese Informationen an andere Apps zu übermitteln. Erfassung von BelegdatenWenn Sie bei einem unserer Partner bei der Bezahlung unsere App verwenden, erhalten wir Ihre Belegdaten aus den jeweiligen Kassensystemen. Sie können Belege zudem auch aus Ihren Dateien hinzufügen, fotografieren, ein Foto aus Ihrer Mediathek importieren oder manuell erfassen. Diese werden maschinenlesbar ausgewertet und in unserer Datenbank zu Ihrem Nutzerprofil zugeordnet. Außerdem werden die Produkte automatisch einer Produktkategorie zugeordnet. Sie können dies im Anschluss manuell bearbeiten.Die Belege umfassen in der Regel folgende Angaben:Name und Ort des Geschäftes,Datum und Uhrzeit der Belegausstellung,Name oder Bezeichnung einzelner Produkte inklusive Mengen- und GewichtsangabenArt der Bezahlung
Wir erfassen im Zusammenhang mit den Kassenbelegen zudem die folgenden weiteren Angaben:
- Produktkategorie,
- Art des Belegs (Übermittlung durch ein Kassensystem, Foto oder Import aus der Fotomediathek oder des Dateimanagers, manuelle Eingabe)

Statistische Auswertung von Belegdaten
Wir werten die Belegdaten zu statistischen Zwecken aus, um Ihnen einen Überblick über Ihre Einkäufe geben zu können. Weiterhin verwenden wir anonymisierten Belegdaten, um die Funktionalitäten der App zu verbessern (bspw. Die Texterkennung für Belegfotos). Die Daten werden vorher derart zusammengefasst, dass ein Rückschluss auf einzelne Kunden nicht möglich ist. Die statistische Erfassung erfolgt gem. Art 6 Abs. 1 lit. f DSGVO auf der Grundlage unseres berechtigten Interesses, das Nutzverhalten besser zu verstehen und so das Angebot weiter zu verbessern.

Export von Bondaten
Sie haben die Möglichkeit, Ihre epaps im CSV- oder Excel-Dateiformat zu exportieren. Diese Funktionalität steht Ihnen im Rahmen einer Premiumfunktionalität (s.u.) zur Verfügung.
Darüber hinaus können Sie einzelne epaps als Bilddatei oder PDF-Dokumentdatei an andere Apps übermitteln. Mögliche Empfänger sind derzeit die folgenden Anbieter:
- Fileee (fileee GmbH, Windthorststraße 68, 48143 Münster)
- LexOffice (Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg)

Auf die Datenverarbeitung bei den Empfängern haben wir keinen Einfluss.

3.4 Premiumfunktionalitäten (In-App-Käufe)
Im Rahmen von In-App-Käufen haben Sie die Möglichkeit, erweiterte Funktionalitäten in der epap App zu erwerben. Derzeit bieten wir die folgenden Premiumfunktionalitäten an:

Erweiterte Exporte.
Exportieren Sie Ihre epaps als CSV- oder Excel-Datei und wählen Sie aus diversen Möglichkeiten des Dateiexports aus, um Ihre Belegdaten in der gewünschten Anwendung weiterzuverarbeiten.

Die Zahlungsabwicklung der Premiumfunktionen erfolgt über den Apple App-Store (iOS-Geräte) bzw. den Google Play-Store (Android-Geräte) und wird durch eine unmittelbare Bestätigung gegenüber dem jeweiligen Anbieter bei diesem ausgelöst. Wir übermitteln hierzu keine Daten an Apple bzw. Google.

Nähere Informationen zu der Datenverarbeitung bei den Empfängern finden Sie hier:
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland:
https://www.apple.com/de/privacy/

Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland:
https://policies.google.com/privacy

3.5 Zugriffsberechtigungen
Um alle Funktionen der App nutzen zu können, benötigen wir den Zugriff auf einige Funktionen Ihres Smartphones. Die Zugriffsberechtigungen dienen den folgenden Zwecken.

Kamera- und Fotomediathekzugriff
Damit wir die Daten von Belegen erfassen und analysieren können, benötigen wir einen Zugriff auf Ihre Kamera bzw. auf Ihre Foto-Mediathek. Der Zugriff erfolgt ausschließlich, wenn Sie mit der App ein Foto machen oder bereits fotografierte Kassenbelege einzeln auswählen, um diese in Ihre epap-Sammlung aufzunehmen.
Diese Berechtigung wird ebenfalls benötigt, wenn Sie ihr Profilfoto in der App ändern möchten.

Standort
Um Ihnen die nächstgelegenen epap Partner auf der Karte anzeigen zu können, ist ein Zugriff auf Ihre Standortdaten erforderlich. Der Zugriff erfolgt ausschließlich, wenn Sie die Ortungsfunktion der Karte verwenden.Sie erteilen uns diese Berechtigungen freiwillig und ausschließlich für die oben aufgeführten Zwecke und können diese jederzeit in den Einstellungen Ihres Smartphones widerrufen. Darüber hinaus werden Sie über die Notwendigkeit der Berechtigung an der entsprechenden Stelle in der App informiert. Die Rechtsgrundlage für die Datenverarbeitung ist mithin ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

3.6 Mitteilungen (Push Benachrichtigungen)
Wir nutzen Push-Benachrichtigungen, um Sie bestmöglich bei der Verwaltung Ihrer Belege zu unterstützen und zu informieren, bspw. über einen neuen epap in Ihrem Nutzerkonto. Dies erfolgt vorbehaltlich Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können uns diese Berechtigung freiwillig erteilen und jederzeit in den Einstellungen Ihres Smartphones widerrufen.
Für die Bereitstellung dieser Funktion verwenden wir die Technologie von Google Firebase Cloud Messaging der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.

Nähere Informationen zu den von Google Firebase Cloud Messaging verarbeiteten Daten finden Sie hier.


3.7 Analyse-Tools
Um unser Angebot zu optimieren, technische Schwachstellen zu beseitigen und um eine reibungslose Nutzung unserer App zu gewährleisten, nutzen wir verschieden integrierte Dienste, die spezifische technische Daten oder Informationen zu Ihrem Nutzungsverhalten erfassen. Google Analytics for Firebase.
Wir nutzen Google Analytics for Firebase zum Zweck der statistischen Auswertung der Nutzung unserer App. Dabei wird Ihre Nutzer-ID in einer veränderten Form übermittelt, sodass keine Zuordnung zu Ihrem Nutzerprofil möglich ist.
Die dabei erhobenen Daten werden an die Google Ireland Ltd. übertragen: Anzahl der Sitzungen, Sitzungsdauer, Ihr Betriebssystem, Ihr Gerätemodell, die Region, in der Sie sich befinden, erstmalige Starts, die Version der App sowie weitere Ereignisse und Nutzereigenschaften. Empfänger der Daten ist hierbei die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland (als gemeinsam Verantwortlicher, Art. 26 DSGVO). Sollte Google diese Daten in die Vereinigten Staaten transferieren, so geschieht dies nur im Einzelfall und gemäß Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“. Eine Auflistung der von Google Firebase eingesetzten Dienstleister finden Sie hier.

Soweit von Ihnen keine Einwilligung zur Nutzung gem. Art. 6 Abs. 1 Lit a DSGVO erbeten wurde, ist die Rechtsgrundlage zur Nutzung von Google Analytics for Firebase unser berechtigtes Interesse an der statistischen Nutzungserfassung zur Optimierung unseres Angebots gem. Art. 6 Abs. 1 lit. f DSGVO.Um zu verhindern, dass Google diese Daten selbst zu eigenen Werbezwecken verwendet, können Sie auf Ihrem iOS-Gerät unter Einstellungen > Datenschutz > Werbung das Ad-Tracking beschränken und Ihre Ad-ID zurücksetzen.Sofern Sie ein Android-Gerät verwenden, können Sie unter Einstellungen > Google > Werbung Ihre Werbe-ID zurücksetzen.

Nähere Informationen zur Datennutzung von Google Analytics for Firebase finden Sie hier.

A/B Testing
Zur Verbesserung unseres Angebots setzen wir von Google Firebase bereitgestelltes Testverfahren über Google Firebase Remote Config ein, bei dem die Nutzer auf der Basis der bei Firebase Analytics übermittelten Daten in zwei Gruppen (A/B) eingeteilt werden und ihnen leicht unterschiedliche Versionen der App bzw. des Service zur Verfügung gestellt oder Ihnen unterschiedliche Benachrichtigungen geschickt werden. Auf diese Weise können wir anhand des von Firebase Analytics ermittelten Nutzerverhaltens überprüfen, wie Neuerungen unserer App angenommen werden. Die Interaktion der Nutzer kann zudem mit Hilfe eines eingebundenen Zählpixels ermittelt und an Google übertragen werden.
Empfänger der Daten ist die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland. Sollte Google diese Daten in die Vereinigten Staaten transferieren, so geschieht dies nur im Einzelfall und gemäß Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“.
Eine Auflistung der von Google Firebase eingesetzten Dienstleister finden Sie hier.

Soweit wir von Ihnen keine Einwilligung zur Nutzung gem. Art. 6 Abs. 1 Lit a DSGVO erbeten haben, ist die Rechtsgrundlage zur Verarbeitung der Daten unser berechtigtes Interesse an der statistischen Nutzungserfassung zur Optimierung unseres Angebots gem. Art. 6 Abs. 1 lit. f DSGVO.

Absturzberichte
Wir nutzen Google Firebase Crashlytics, um die Ursachen von Fehlern oder Abstürzen der App zu ermitteln. Dafür werden im Fall eines Absturzes der App Geräteinformationen (Betriebssystem, Version des Betriebssystems, Gerätetyp, Informationen zum Gerätezustand), Informationen zu unserer App (Version der App), Ihre Standortdaten (Land), den Zeitpunkt des Absturzes, Ihre User-ID oder alternativ die Geräte-ID (IMEI) übermittelt.Empfänger der Daten ist die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland. Sollte Google diese Daten in die Vereinigten Staaten transferieren, so geschieht dies nur im Einzelfall und gemäß Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“. Eine Auflistung der von Google Firebase eingesetzten Dienstleister finden Sie hier.

Soweit wir von Ihnen keine Einwilligung zur Nutzung gem. Art. 6 Abs. 1 lit. a DSGVO erbeten haben, ist die Rechtsgrundlage zur Verarbeitung der Daten unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO, die Zuverlässigkeit unserer App zu verbessern und einen konstanten Service gewährleisten zu können.Wir weisen darauf hin, dass unabhängig der Erhebung von Analysedaten durch Firebase Crashlytics weitere Analysedaten von Apple (iOS-Geräte) und Google (Android-Geräte) erhoben werden können, die die Nutzung unserer App mitumfassen. Auf diese Datenerfassung haben wir keinen Einfluss.

4. Auftragsverarbeitung
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister wie der Google Cloud (Hostinganbieter). Diese Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Dabei entsprechen unsere Auftragsverarbeitungsverträge den strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.

5. Betroffenenrechte
Werden Ihre personenbezogenen Daten verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen als Nutzer folgende Rechte gegenüber dem Verantwortlichen zu. 5.1 Auskunftsrecht Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden,
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden,
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden,
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer,
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden,
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

5.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

5.3 Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

- Wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen,
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

5.4 Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit.  a oder Art. 9 Abs. 2 lit.  a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

- zur Ausübung des Rechts auf freie Meinungsäußerung und Information,
zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde,
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit.  h und i sowie Art. 9 Ab. 3 DSGVO,
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5.5 Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

5.6 Recht auf Datenübertragbarkeit
Sie haben das das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.In Ausübung dieses Rechts haben Sie ferner das Recht zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

5.7 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

5.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die Verarbeitung ist bis zu Ihrem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach Zugang Ihres Widerrufs. Sie können den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige gesetzliche Grundlage. Ist dies nicht der Fall, müssen Ihre Daten nach dem Widerruf gemäß Art. 17 Abs. 2 DSGVO unverzüglich gelöscht werden.

Ihr Widerruf ist zu richten an:

epap GmbH
Walderseestraße 7
30163 Hannover
E-Mail: contact@epap.app

6. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

7. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.

8. Mitteilungspflichten des Verantwortlichen
Sollten anderen Empfängern (Dritte) Ihre personenbezogenen Daten mit Rechtsgrund offengelegt worden sein, teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem unverhältnismäßigen Aufwand verbunden ist oder unmöglich ist. Wir unterrichten Sie ferner auf Verlangen über die Empfänger.

Stand: November 2020