smart Europe GmbH Datenschutzerklärung
Wir sind uns der Bedeutung Ihrer persönlichen Daten für Sie bewusst und tun unser Bestes, um Ihre persönlichen Daten sicher zu verwahren. Auf dieser Seite finden Sie unsere Datenschutzerklärung, die in knapper, klarer und leicht verständlicher Form erklärt, wie smart Europe mit Ihren persönlichen Daten umgeht. Den vollständigen Inhalt der smart Europe Datenschutzerklärung für personenbezogene Daten finden Sie in Abschnitt II (Abschnitt I gibt einen kurzen Überblick).
I. ALLGEMEINE INFORMATIONEN
Der Verantwortliche für die Verarbeitung im Sinne der Datenschutz-Grundverordnung (GDPR/DSGVO) ist:
smart Europe GmbH
Esslinger Str. 7, 70771 Leinfelden-Echterdingen, Deutschland
E-Mail eu.corporateoffice@smart.com
Â
Datenschutzbeauftragter:
smart Europe GmbH
Datenschutzbeauftragter
Esslinger Str. 7, 70771 Leinfelden-Echterdingen, Deutschland
E-Mail eu.dpo@smart.com
Â
Datenschutz-Team:
E-Mail eu.dataprotection@smart.com
Â
Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
• Unsere Webseite (smart.com und zugehörige Domains)
• Unsere Social-Media-Präsenzen (Facebook, Instagram, TikTok, LinkedIn, Twitter, Pinterest)
• Die Hello smart App (iOS und Android)
• Fahrzeugbasierte digitale Dienste und vernetzte Funktionen (Navigation, Sprachassistent, Remote-Funktionen usw.)
• Kundenservice und After-Sales-Dienstleistungen
• Ihr smart Konto und damit verbundene Dienste
Für bestimmte Produkte und Dienstleistungen können separaten Datenschutzerklärungen gelten. In Fällen, in denen eine gesonderte Datenschutzerklärung gilt, werden wir Sie entsprechend informieren.
Â
Welche Informationen sammeln wir über Sie und Ihr Fahrzeug?
Welche Informationen wir erheben, hängt davon ab, welche Produkte und Dienstleistungen Sie nutzen. Wir erheben nur die Daten, die erforderlich sind, um unsere Leistungen zu erbringen und unseren rechtlichen Verpflichtungen nachzukommen. Wir erheben gegebenenfalls die folgenden Arten von Informationen:
• Identifizierungsdaten, z. B. Name, Adresse, Telefonnummer, E-Mail usw.
• Technische Daten, z. B. VIN-Nummer, Modell, Wartungshistorie, Nutzungsstatistik usw.
• Fahranalysedaten, z. B. Position, Geschwindigkeit, Fahrzeugmodus, Warnungen, Statuscodes, Batteriestatus, Suchverlauf usw.
• Vertragsdaten, z. B. Serviceinformationen, SmartID, Präferenzen usw.
Für weitere Einzelheiten lesen Sie bitte den Abschnitt "Wie wir persönliche Daten sammeln und verwenden" weiter unten. Für einige unserer Funktionen ist die Zustimmung Ihres Geräts erforderlich. Wir verwenden das System-Pop-up-Fenster oder das Pop-up-Fenster der Anwendung, um Sie um Erlaubnis zu bitten. Sie können die entsprechenden Berechtigungen jederzeit in den Einstellungen Ihres Geräts ändern.
Wir erfassen Ihre personenbezogenen Daten entweder direkt von Ihnen (z. B. in Formularen, die Sie uns bei der Erstellung Ihrer Smart ID zur Verfügung gestellt haben, oder wenn Sie mit uns über Ihr Fahrzeug interagieren) oder von Dritten (einschließlich öffentlich zugänglicher Quellen).
Â
Wie geben wir Ihre persönlichen Daten weiter?
Wir geben Ihre personenbezogenen Daten nur für den erforderlichen Zweck und in dem erforderlichen Umfang weiter (wenn Sie z. B. Kundendienstleistungen in Anspruch nehmen, kann es erforderlich sein, dass Ihre Kundendaten zwischen den jeweiligen am smart Ecosystem beteiligten Unternehmen ausgetauscht werden), wie in Abschnitt II weiter unten näher erläutert.
Datenübermittlung an Drittländer
Wir können Ihre Daten an Empfänger in einem Drittland außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) übermitteln. Wir tun dies nur, wenn ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission oder andere geeignete Garantien, wie EU-Standardvertragsklauseln oder verbindliche unternehmensinterne Vorschriften, gewährleistet ist.
Alle Datenübertragungen, auch innerhalb der EU und des EWR, werden verschlüsselt.
Â
Wie lange speichern wir Ihre persönlichen Daten?
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für die in dieser Datenschutzerklärung genannten Zwecke, insbesondere für die Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen, erforderlich ist. Wir können Ihre personenbezogenen Daten auch für andere Zwecke speichern, wenn oder solange das Gesetz uns die Speicherung für bestimmte Zwecke erlaubt.
Wenn Sie sich entscheiden, Ihr Konto zu löschen, werden wir alle Daten, die wir über Sie gespeichert haben, löschen. Sollte eine vollständige Löschung Ihrer Daten aus rechtlichen Gründen nicht möglich oder erforderlich sein, werden die entsprechenden Daten für die weitere Verarbeitung gesperrt und nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.
Â
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn es eine Rechtsgrundlage für die Verarbeitung gibt. In den meisten Fällen stützen wir uns auf die folgenden Rechtsgrundlagen für die Datenverarbeitung (wie in Abschnitt II weiter unten näher erläutert):
• Ihre Einwilligung gemäß Artikel 6 (1) lit. a GDPR:
◦ Für Marketingzwecke verlassen wir uns auf Ihre Zustimmung;
◦ Für andere Zwecke (z.B. Anzeige von personalisierten Inhalten oder Werbung auf Basis Ihres Nutzungsverhaltens) werden wir und ggf. ausgewählte Dritte Ihre Daten verwenden.
• wenn dies für den Abschluss oder die Erfüllung eines in Ihrem Interesse geschlossenen Vertrags gemäß Artikel 6 (1) lit. b DSGVO erforderlich ist:
◦ Wir verwenden technische Daten und Daten zur Fahranalyse, um Ihnen Pannenhilfe und Sicherheitsdienste anbieten zu können;
◦ Wir verwenden Ihre Daten für vorvertragliche Maßnahmen.
• zur Erfüllung einer rechtlichen Verpflichtung bezüglich smart gemäß Artikel 6 (1) lit. c GDPR:
◦ Wir verwenden Ihre Daten zum Zweck des Betriebs des elektronischen Notrufs 112 aus dem Fahrzeug gemäß der Verordnung (EU) 2015/758;
â—¦ Wir bewahren Ihre Daten auf, um die vorgeschriebenen Aufbewahrungsfristen einzuhalten;
◦ Wir verwenden Ihre Daten, um gerichtlichen Anordnungen oder ähnlichen Ermittlungsanordnungen von Behörden der Mitgliedsstaaten des EWR nachzukommen;
◦ Wir verwenden Ihre Daten für den Betrieb des Vehicle Security Operations Center gemäß der UN-Regelung Nr. 155, die das Vorhandensein eines Cybersicherheitsmanagementsystems (CSMS) in Fahrzeugen vorschreibt;
◦ Wir verwenden Ihre Daten zum Zweck der Bereitstellung des Warnsystems bei Müdigkeit und nachlassender Aufmerksamkeit des Fahrers (DDAW) gemäß der Verordnung (EU) 2019/2144;
◦ Wir verarbeiten Ihre Kontakt- und Fahrzeugdaten, um Sie gemäß den produktsicherheitsrechtlichen Vorschriften über Rückrufe und technische Maßnahmen zu informieren, die Ihr Fahrzeug betreffen;
◦ Wir verarbeiten und teilen Ihre Fahrzeugdaten, um unseren Verpflichtungen gemäß der EU-Datenverordnung (EU Data Act) Verordnung (EU) 2023/2854 nachzukommen, der uns verpflichtet, fahrzeuggenerierte Daten für Sie und -- nach Ihrer Autorisierung -- für von Ihnen benannte Dritte bereitzustellen.
• wenn es zur Verwirklichung eines berechtigten Interesses von smart erforderlich ist, es sei denn, diese Erwägungen überwiegen die Notwendigkeit, Ihre Interessen oder Grundrechte zu schützen, Artikel 6 (1) lit. f GDPR:
◦ Die beim Besuch unserer Anwendungen (z.B. Hello smart App) erhobenen personenbezogenen Daten verwenden wir, um diese für Sie so komfortabel wie möglich zu betreiben und unsere IT-Systeme vor Angriffen und sonstigen rechtswidrigen Handlungen zu schützen.
Â
Welche Rechte haben Sie als betroffene Person?
Als betroffene Person haben Sie unter bestimmten Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung von Daten (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Weitere Einzelheiten und wie Sie Ihre Rechte ausüben können, finden Sie unter "WIE SIE IHRE BETROFFENENRECHTE AUSÜBEN".
Â
Wie können Sie uns kontaktieren?
Sie können unseren Kundenservice ganz einfach unter den folgenden Nummern kontaktieren:
NO +47 6779 2483
FI +35 89 4255 2632
LUX +35 22022 5000
GR +30 2 111 993 222
ICE +35 4590 2100
IRE +35 312 232 458
E-Mail eu.corporateoffice@smart.com
smart Europe GmbH
Esslinger Str. 7, 70771 Leinfelden-Echterdingen, Deutschland
Sie können unser Datenschutzteam kontaktieren, indem Sie eine E-Mail an eu.dataprotection@smart.com senden.
II. WIE WIR PERSONENBEZOGENE DATEN SAMMELN UND VERWENDEN
1. WENN SIE UNSERE APP BENUTZEN
Server-Protokolldateien
Wenn Sie unsere App besuchen, erheben und speichern wir automatisch Informationen in sogenannten Server Log Files, die Ihre App automatisch an uns übermittelt. Dies sind:
• IP-Adresse (Internet-Protokoll-Adresse) des Endgeräts, von dem aus auf das Online-Angebot zugegriffen wird;
• Internetadresse der Website, von der aus das Online-Angebot aufgerufen wurde (sog. Herkunfts- oder Referrer-URL);
• Name des Dienstanbieters, über den der Zugriff auf das Online-Angebot erfolgt;
• Name der Dateien oder Informationen, auf die zugegriffen wurde;
• Datum und Uhrzeit sowie die Dauer des Abrufs;
• Menge der übertragenen Daten;
• Gerät (PC, Handy, andere), Betriebssystem und Informationen über den verwendeten Internet-Browser, einschließlich installierter Add-ons (z. B. für den Flash Player);
• http-Statuscode (z. B. "Anfrage erfolgreich" oder "angeforderte Datei nicht gefunden").
Die oben genannten Daten werden in den Logfiles ohne Ihre vollständige IP-Adresse gespeichert, so dass keine Rückschlüsse auf Ihre IP-Adresse möglich sind.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erhebung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f GDPR. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung unserer App. Zu diesem Zweck müssen die Server-Logfiles erhoben werden.
1.1. Cookies
Beim Besuch unserer Anwendungen, wie z. B. unserer Hello smart App, können Cookies verwendet werden. Technisch gesehen handelt es sich dabei um sogenannte Cookies und ähnliche Software-Tools wie Web-/DOM-Speicher oder Local Shared Objects (sogenannte "Flash-Cookies"), die wir zusammenfassend als Cookies bezeichnen.
• Cookies sind kleine Dateien, die auf Ihrem Desktop, Notebook oder Mobilgerät gespeichert werden, während Sie eine Website oder eine App besuchen. Cookies ermöglichen es beispielsweise, Ihre bevorzugte Sprache oder andere Einstellungen zu berücksichtigen, Ihnen bestimmte Funktionen (z.B. Online-Shop, Fahrzeugkonfigurator) anzubieten oder Ihre nutzungsbezogenen Interessen zu erkennen. Cookies können auch personenbezogene Daten enthalten.
• Ob und welche Cookies verwendet werden, wenn Sie unsere Anwendungen besuchen, hängt davon ab, welche Bereiche und Funktionen unserer Anwendungen Sie nutzen und ob Sie in unserem Consent Management System der Verwendung von Cookies zustimmen, die technisch nicht erforderlich sind.
• Sie können gespeicherte Cookies jederzeit löschen. Web/DOM-Speicher und lokal freigegebene Objekte können separat gelöscht werden. Wie das in dem von Ihnen genutzten Browser oder Gerät funktioniert, erfahren Sie in der Anleitung des jeweiligen Herstellers.
• Die Zustimmung zu und die Ablehnung oder Löschung von Cookies sind an das Gerät gebunden. Wenn Sie mehrere Geräte verwenden, können Sie unterschiedliche Entscheidungen oder Einstellungen vornehmen.
• Wenn Sie sich gegen die Verwendung von Cookies entscheiden oder diese löschen, kann es sein, dass Sie nicht auf alle Funktionen unserer Anwendungen zugreifen können oder dass einzelne Funktionen eingeschränkt sind.
1.1.1. Wir verwenden die folgenden Arten von Cookies:
a. Unverzichtbare Cookies
Diese Cookies sind für die Funktionalität unserer Anwendungen und die Bereitstellung unserer Dienste, wie z.B. die Authentifizierung des Nutzers oder das Streaming von Inhalten, zwingend erforderlich. Rechtsgrundlage für ihre Verwendung ist die Vertragserfüllung gemäß Artikel 6 (1) lit. b GDPR, wenn Cookies verwendet werden, um den Bestellvorgang zu ermöglichen, oder unser berechtigtes Interesse gemäß Artikel 6 (1) lit. f GDPR an der Bereitstellung unserer Anwendungen und Dienste.
Â
b. Funktionale Cookies
Mit diesen Cookies sind wir in der Lage, erweiterte Funktionen und Personalisierung auf der Grundlage Ihrer Präferenzen (z. B. Sprache der Benutzeroberfläche) anzubieten. Sie können von uns oder von Dritten gesetzt werden, deren Dienste wir in unseren Anwendungen nutzen. Rechtsgrundlage für die Verwendung von funktionalen Cookies ist Ihre Einwilligung gemäß Artikel 6 (1) lit. a GDPR.
Â
c. Leistung Cookies
Wir verwenden diese Cookies, um die Nutzung unserer Anwendungen und Dienste zu analysieren und zu verbessern. Rechtsgrundlage für die Verwendung von funktionalen Cookies ist Ihre Einwilligung gemäß Artikel 6 (1) lit. a GDPR.
Â
d. Marketing-Cookies
Marketing-Cookies werden von unseren Werbepartnern verwendet, um Werbung auf der Grundlage Ihrer Interessen und Ihres Nutzungsverhaltens zu schalten. Sie speichern nicht direkt personenbezogene Daten, sondern beruhen auf einer eindeutigen Identifizierung Ihres Internetgeräts. Rechtsgrundlage für die Verwendung von funktionalen Cookies ist Ihre Einwilligung gemäß Artikel 6 (1) lit. a DSGVO.
Für weitere Informationen über die von uns verwendeten Cookies, den Zweck und die Speicherung von Cookies lesen Sie bitte den Abschnitt "Cookies". Dort können Sie Ihre Cookie-Einstellungen jederzeit anpassen und Ihre erteilte Einwilligung jederzeit widerrufen.
Zur Erhebung und Verwaltung Ihrer Einwilligung verwenden wir die Consent Management Platform (CMP) von OneTrust (OT Technology, Spain, S.L.U., Paseo de la Castellana, 77, 8. Stock, Madrid, 28046, Spanien).
2. WENN SIE UNSERE SOZIALEN MEDIENKANÄLE NUTZEN
Sie können soziale Medienkanäle und Nachrichtendienste als Nutzer nutzen, um auf von smart Europe geteilte Beiträge in sozialen Medien zu reagieren, zu antworten oder sie zu kommentieren. Darüber hinaus können Sie smart Europe-Konten in verschiedenen Social Media-Kanälen und Messaging-Diensten markieren oder erwähnen. Schließlich können Sie soziale Medienkanäle und Nachrichtendienste nutzen, um mit smart Europe in Kontakt zu treten. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse gemäß Artikel 6 (1) lit. f GDPR, unsere Beziehung zu Ihnen zu verwalten.
Die Betreiber der jeweiligen sozialen Netzwerke können durch Cookies und ähnliche Technologien Informationen über Ihr Nutzungsverhalten sammeln. Wenn Sie soziale Netzwerke nutzen, werden Art, Umfang und Zwecke der Datenverarbeitung von den Betreibern der sozialen Netzwerke bestimmt, die als unabhängige Verantwortliche handeln.
Einzelheiten zu den Verarbeitungstätigkeiten auf den Plattformen finden Sie unter den folgenden Links:
3. WENN SIE SICH FÜR EIN KONTO ANMELDEN
Wenn Sie sich als Nutzer über unsere Webdienste wie Hello smart App registrieren, erstellen wir ein Nutzerkonto mit Ihrer E-Mail-Adresse als Kennung (smart ID), die Ihr Identifikator innerhalb des smart Ecosystems ist. Ihre erstellte smart ID ist die Grundlage für Ihre vernetzte Kundenerfahrung und ermöglicht es Ihnen, sich mit dem Fahrzeug zu verbinden, Aftersales-Pakete zu erwerben, Werkstattleistungen zu verwalten und andere von smart angebotene Dienste zu nutzen.
Sie können sich für ein Konto über unsere Webdienste wie die Hello smart App anmelden.
Folgende Daten werden erfasst: Titel, Name, Mobiltelefonnummer, E-Mail-Adresse, Straße, Ort, Bundesland, Postleitzahl, Land.
Die Rechtsgrundlage für die Verarbeitung dieser Daten ist die Vertragserfüllung gemäß Artikel 6 (1) lit. b GDPR.
4. WENN SIE UNSERE PRODUKTE ODER DIENSTLEISTUNGEN NUTZEN
Um Ihnen Fahrzeugdienste anbieten zu können, erfassen wir Ihren Titel, Ihren Namen, Ihre Mobiltelefonnummer, Ihre E-Mail-Adresse, Ihren Fahrzeugtyp, Ihre Fahrgestellnummer, Ihr Fahrzeugmodell und Ihren Zulassungsort. Wir geben Ihre FIN-Nummer an unseren Drittanbieter weiter, um Ihre digitalen Dienste zu aktivieren. Lesen Sie mehr dazu unter Abschnitt III Authentifizierung und Registrierung der Fahrzeug-SIM-Karte.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Vertragserfüllung gemäß Artikel 6 (1) lit. b GDPR.
5. WENN SIE DIE HELLO SMART APP VERWENDEN
Mit der Hello smart App sind Sie in der Lage, sich mit Ihrem Fahrzeug zu verbinden und über Ihr Smartphone auf Fahrzeug-Fernfunktionen und andere Dienste zuzugreifen. Zur Bereitstellung der App verarbeiten wir Ihre personenbezogenen Daten gemäß der jeweiligen Beschreibung der von Ihnen genutzten Funktionen oder Dienste. Diese Datenverarbeitung ist notwendig, um die Funktionen der App nach Ihren Vorgaben bereitzustellen. Die Rechtsgrundlage für diese Verarbeitung ist die Vertragserfüllung (Art. 6 (1) lit. b GDPR), sofern nicht für einzelne Funktionen oder Dienste in dieser Datenschutzerklärung etwas anderes angegeben ist.
Â
5.1 Anmeldung bei der App Um sich bei der App anzumelden, benötigen Sie ein smart Konto (zur Registrierung des Kontos siehe Abschnitt 3). Wenn Sie noch kein smart Konto haben, melden Sie sich über die App an. Wir erheben Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse und Ihren Ländercode. Mit diesen Daten generieren wir Ihre persönliche smart ID, die mit einer individuellen eindeutigen ID (UUID) bei smart verknüpft ist. Nach der Erstellung des smart Kontos können Sie sich in der Hello smart App anmelden. Sie können Ihr Konto auch über die Hello smart App löschen. Lesen Sie dazu bitte unter dem Abschnitt VIII. Löschung Ihres Kontos.
Wenn Sie sich bei der App anmelden, werden Sie auch um die Erlaubnis gebeten, bestimmte Cookies und ähnliche Technologien, wie SDKs, zu aktivieren, um z. B. Ihr Nutzererlebnis zu verbessern, die Nutzung unserer Dienste zu analysieren und unsere Marketingaktivitäten zu unterstützen (weitere Informationen über die Verwendung von Cookies finden Sie in Abschnitt 1.1.). Zur Erhebung und Verwaltung Ihrer Einwilligung verwenden wir die Consent Management Platform (CMP) von OneTrust (OT Technology, Spain, S.L.U., Paseo de la Castellana, 77, 8. Stock, Madrid, 28046, Spanien). Die Einwilligung ist freiwillig. Sie können Ihre Datenschutzeinstellungen jederzeit ändern.
Â
5.2 App-Berechtigungen
Wenn Sie die App zum ersten Mal öffnen, werden Sie um Ihre Zustimmung gebeten, bestimmte Funktionen zu aktivieren oder auf bestimmte Informationen zuzugreifen. Ihre Einwilligung ist freiwillig und kann jederzeit über die Einstellungen Ihres Endgeräts widerrufen werden. Wenn Sie einzelne Funktionen nicht aktivieren, können bestimmte Dienste der App nicht verfügbar sein.
Â
5.2.1 Kamera
Die Nutzung bestimmter Funktionen (z. B. Fahrzeugaktivierung und Login über QR-Code) setzt voraus, dass die App auf die Kamera Ihres Mobiltelefons zugreifen kann. Die Kamerafunktion kann nur genutzt werden, wenn Sie diese Funktion in der App aktiviert haben. Sie können diese Funktion jederzeit nachträglich in Ihren Geräteeinstellungen aktivieren oder deaktivieren. Wenn diese Funktion aktiviert ist, verarbeiten wir die personenbezogenen Daten, die Sie bei der Nutzung der jeweiligen App-Funktionen mit der Kamera aufnehmen. Diese Datenverarbeitung beruht auf Ihrer ausdrücklichen Einwilligung (Art. 6 (1) lit. a DSGVO). Wenn Sie Ihre Einwilligung widerrufen, wird die App nicht auf Ihre Kamera zugreifen. Bitte beachten Sie, dass ohne Zugriff auf Ihre Kamera einige Funktionen nicht verfügbar sind.
Â
5.2.2 Standort
Die Nutzung bestimmter Funktionen (z. B. öffentliches Laden mit smart charge@street) setzt voraus, dass die App auf Ihren Standort und Ihre geografischen Daten zugreifen kann. Ihr Standort wird nur verarbeitet, wenn Sie diese Funktion in der App aktiviert haben. Sie können diese Funktion jederzeit nachträglich in Ihren Geräteeinstellungen aktivieren oder deaktivieren. Diese Datenverarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). Wenn Sie Ihre Einwilligung widerrufen, wird die App nicht auf Ihren Standort zugreifen. Bitte beachten Sie, dass ohne Zugriff auf Ihren Standort einige Funktionen nicht verfügbar sind.
Â
5.2.3 Push-Benachrichtigungen
Wenn Sie die App zum ersten Mal öffnen, werden Sie um Ihre Zustimmung zum Erhalt von Push-Benachrichtigungen gebeten. Push-Benachrichtigungen können Warnungen, Töne und Symbole enthalten. Mit Push-Benachrichtigungen können wir Sie über bestimmte Funktionen oder Dienste informieren, während die App im Hintergrund läuft (z. B. beim Aufladen des Fahrzeugs). Sie können Push-Benachrichtigungen jederzeit in Ihren Geräteeinstellungen aktivieren und deaktivieren. Wenn Sie Push-Benachrichtigungen aktiviert haben, speichern wir ein Push-Token Ihres Endgerätes, um Ihnen Push-Benachrichtigungen senden zu können. Für den Versand von Push-Benachrichtigungen nutzen wir Google Firebase, einen Dienst der Google Ireland Ltd. im Google Building Gordon House, Barrow Street, Dublin 4, Irland. Ein Zugriff auf die Informationen durch Google LLC in den Vereinigten Staaten kann nicht ausgeschlossen werden. Diese Datenverarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1. Lit. a) GDPR). Sollten Sie Ihre Einwilligung widerrufen, werden wir das Push-Token löschen und Sie erhalten keine weiteren Push-Benachrichtigungen.
Â
5.3 Fahrzeug-Kopplung
Um bestimmte digitale Dienste zu aktivieren und das Fahrzeug über die App zu steuern, ist es erforderlich, das Fahrzeug über die App mit Ihrem Smart-Account zu koppeln. Um die App mit Ihrem Fahrzeug zu koppeln, werden Sie aufgefordert, den QR-Code für die Fahrzeugkopplung zu scannen, der auf der Digital Head Unit (DHU) des Fahrzeugs angezeigt wird. Für das Pairing werden die VIN, die E-Mail-Adresse und die UUID ausgetauscht. Die App erfasst Ihren Vor- und Nachnamen und Ihre E-Mail-Adresse, die Sie bei der Registrierung angegeben haben, sowie das Kennzeichen und das Registrierungsdatum. Ihr Fahrzeug wird automatisch anhand der VIN- und UUID-Nummer erkannt.
Für die Kopplung und Aktivierung der digitalen Dienste nutzen wir einen Drittanbieter für Telematikdienste.
Sie können die Funktion "Unpairing" verwenden, um das Fahrzeug aus der App zu entfernen. In diesem Fall können Sie die Fernbedienungsfunktionen der App nicht mehr nutzen. Die gesammelten Daten werden gelöscht.
Â
5.4 Digitaler Schlüssel und App Key-Sharing
Sie können einen digitalen Schlüssel erstellen, den Sie zum Öffnen, Schließen und Starten des Fahrzeugs verwenden und mit anderen Benutzern teilen können. Um einen digitalen Schlüssel erstellen zu können, müssen Sie eine Bluetooth-Verbindung aktiviert haben. Um den Schlüssel zu erstellen, verarbeiten wir die Fahrzeugidentifikationsnummer (VIN), den Standort des Fahrzeugs und grundlegende Fahrzeuginformationen (Fahrzeugseriencode und Modellcode), Ihren Benutzernamen und Ihre Benutzer-ID sowie die Kalibrierungswerte. Wenn Sie den digitalen Schlüssel verwenden, verarbeiten wir auch Informationen über den Türstatus, den Schlossstatus, den Nutzungsmodus und den Motorstatus.
Wenn Sie den digitalen Schlüssel freigeben, verarbeiten wir zusätzliche Informationen, um die Freigabe des Schlüssels zu ermöglichen und die Berechtigung des Empfängers zu überprüfen (einschließlich der E-Mail-Adresse, der App-ID, der Freigabe-ID, der Benutzer-ID, des Benutzertyps, des Telefonmodells und des Betriebssystems sowie des Zeitpunkts und der Dauer der Freigabe).
Für die Bereitstellung der digitalen Schlüsseldienste nutzen wir einen Drittanbieter für Telematikdienste.
Â
5.5 Öffentliches Laden
Wir bieten unsere öffentlichen Ladedienste smart charge@street für Ihr Fahrzeug in Kooperation mit der Digital Charging Solutions GmbH, Rosenstraße 18-19, 10179 Berlin ("DCS") an. Die Ladedienste werden von DCS bereitgestellt. Der Nutzer kann über die Hello smart App auf die von DCS betriebene smart charge@street Website zugreifen, um einen Vertrag über Ladedienste abzuschließen oder seinen bestehenden Vertrag zu verwalten. DCS ist der alleinige Datenverantwortliche und zuständig für die Datenverarbeitung in diesem Zusammenhang. Weitere Informationen darüber, wie DCS Ihre personenbezogenen Daten verarbeitet, finden Sie auf der smart charge@street-Website.Über die App können sich die Nutzer Ladestationen in ihrer Nähe anzeigen lassen, sofern sie den Zugang zu ihrem Standort erlaubt haben. Darüber hinaus kann der Nutzer die Verfügbarkeit, den verfügbaren Kabeltyp und den Preis einsehen. Der Nutzer kann Kartendienste von Drittanbietern (von Google Ireland oder von Apple Inc.) nutzen, um zu einem Ladepunkt zu navigieren. Zu diesem Zweck benötigen Google Maps oder Apple Maps Zugang zu Ihrem Standort. Bitte beachten Sie, dass Google Ireland Limited Ihre Standortdaten im Rahmen des Google Maps-Dienstes und Apple Inc. im Rahmen des Apple Maps-Dienstes als alleinige Datenverantwortliche verarbeitet. Weitere Informationen darüber, wie Google Maps personenbezogene Daten im Rahmen des Kartendienstes verarbeitet, finden Sie unter https://policies.google.com/privacy?hl=en und weitere Informationen darüber, wie Apple Maps personenbezogene Daten im Rahmen des Kartendienstes verarbeitet, unter https://www.apple.com/legal/internet-services/maps/terms-en.html.
Â
5.6 Fernsteuerung und App-Konfiguration
Die Google Firebase Remote-Funktion wird zur Fernsteuerung der App und zum Speichern der Konfigurationen der App verwendet. Diese Informationen werden während der Initialisierung der App gesammelt. Für diese Funktion verwenden wir Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) als Auftragsverarbeiter. Firebase speichert die Firebase-Installations-IDs, bis der Firebase-Kunde einen API-Aufruf tätigt, um die ID zu löschen. Nach diesem Aufruf werden die Daten innerhalb von 180 Tagen aus den Live- und Backup-Systemen entfernt. Weitere Einzelheiten zur Datenverarbeitung finden Sie unter Datenschutz und Sicherheit in Firebase (google.com).
Erfasste Daten: Firebase-Installations-IDs.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bereitstellung unserer App und Dienste.
Â
5.7 Lokalisierung und Übersetzungsmanagement
Um Ihnen die Übersetzung der App über das Internet anbieten zu können, verwenden wir Lokalise (Lokalise Inc. 3500 South DuPont Highway, Suite BZ-101, Dover, Delware, DE 19901, USA) als unseren Auftragsverarbeiter.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bereitstellung unserer App und Dienstleistungen.
Â
5.8 Karten und Standort
„MapKit" (Apple Distribution International, Hollyhill Ln, Hollyhill Industrial Estate, Cork, T23 YK84, Irland) und „Google Maps" (Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland) sind die offiziellen Anbieter der Karten in unserer App. Diese werden verwendet, um den aktuellen Standort des Fahrzeugs und die Public Sharing Points-of-Interest (POI) anzuzeigen.
Erfasste Daten: Fahrzeugstandort (Längen- und Breitengrad), Gerätestandort (Längen- und Breitengrad) und Point-of-Interest ("POI").
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bereitstellung unserer App und Dienste.
Â
5.9 Absturzmeldung
Google Firebase Crashlytics wird für die Stabilität und Fehlerbehebung der App verwendet. Absturzberichte werden zur Fehler- und Absturzberichterstattung und -behebung an Google Firebase gesendet. Für diese Funktion nutzen wir Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) als Auftragsverarbeiter. Firebase Crashlytics verwendet Crash-Stack-Traces, um Abstürze einem Projekt zuzuordnen, E-Mail-Benachrichtigungen an Projektmitglieder zu senden und sie in der Firebase-Konsole anzuzeigen und Firebase-Kunden bei der Fehlersuche zu unterstützen. Es verwendet Crashlytics Installations-UUIDs, um die Anzahl der von einem Absturz betroffenen Benutzer zu messen, und Minidump-Daten, um NDK-Abstürze zu behandeln. Die Minidump-Daten werden gespeichert, während die Absturzsitzung verarbeitet wird, und dann verworfen. Die Firebase-Installations-ID ermöglicht künftige Funktionen zur Verbesserung von Absturzberichten und Absturzmanagementdiensten. Firebase Crashlytics speichert Crash-Stack-Traces, extrahierte Minidump-Daten und zugehörige Identifikatoren (einschließlich Crashlytics-Installations-UUIDs und Firebase-Installations-IDs) für 90 Tage, bevor der Prozess der Entfernung aus Live- und Backup-Systemen beginnt. Weitere Einzelheiten zur Datenverarbeitung finden Sie unter Datenschutz und Sicherheit in Firebase (google.com)
Erfasste Daten: Crashlytics-Installations-UUIDs, Firebase-Installations-ID, Absturzspuren, Breakpad-Minidump-formatierte Daten (nur NDK-Abstürze).
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.
Â
5.10 App Analysen
Wir erfassen Nutzungsdaten, die mit Ihrem Adobe-Konto oder -Gerät verknüpft sind, um Ihnen ein personalisiertes Erlebnis zu bieten und unsere Produkte und Dienstleistungen zu verbessern. Zu diesem Zweck nutzen wir die Dienste von Adobe Analytics von Adobe (Adobe Systems Software Ireland Limited, 4-6 Riverwalk, City West Business Campus, Saggart D24, Dublin, Irland).
Erfasste Daten: Geolocation (Land, Stadt, Postleitzahl), Network (Mobile Carrier, Domain, ISP), Device Info (Device Model, Name), Browser Info (Browser Vendor, Name, Version), Operative System Info (Vendor, Name, Version), Events Tracked: Anwendung gestartet/geöffnet, Anwendung geschlossen, ECID (Adobe ID) und verschleierte IP-Adresse (erfasst, aber nicht gespeichert).
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.
III. WENN SIE FAHRZEUGGESTÜTZTE DIGITALE DIENSTE NUTZEN
Abhängig von Ihrem Fahrzeugmodell und den von Ihnen gewählten Funktionen und Diensten erfassen und verwenden wir Ihre relevanten personenbezogenen Daten, um Ihnen vielfältigere fahrzeugbasierte digitale Dienste anzubieten. Alle gesammelten Informationen werden in der Regel innerhalb der EU und des EWR gespeichert und verarbeitet, mit Ausnahme der technischen Daten, die für die Analyse der Fahrzeugleistung und die Fehleridentifizierung erforderlich sind und die für den Third-Level-Support außerhalb der EU und des EWR übertragen werden können. Es werden keine personenbezogenen Daten außerhalb der EU und des EWR weitergegeben.
Bitte beachten Sie: Bei derBereitstellung der folgenden fahrzeugbasierten digitalen Dienste können wir Informationen über Ihr Fahrzeug erfassen, wie z. B. Informationen über den Ladezustand des Fahrzeugs, den Status der Feststellbremse, die Reichweite, den Alarmstatus, den Wartungsstatus, den Sicherheitsgurtstatus, den Kollisionsstatus, die Fahrzeit des Fahrzeugs und den Stromverbrauch. Bitte beachten Sie, dass die Fahrzeuginformationen allein Sie nicht identifizieren können und nicht Ihre persönlichen Daten darstellen. Wir werden Ihre Fahrzeugdaten nur dann als Ihre persönlichen Daten behandeln, wenn sie in Kombination mit Ihren anderen Daten verwendet werden und Sie identifizieren können. Wir werden Ihre Fahrzeugdaten in Übereinstimmung mit dieser Datenschutzerklärung verarbeiten und schützen. Die Hardware, die Software des Netzwerksystems und die Daten im System sind vor Beschädigung, Veränderung oder Verlust aus zufälligen oder böswilligen Gründen geschützt, und das System arbeitet kontinuierlich, zuverlässig und normal, und der Netzwerkdienst wird nicht unterbrochen.
Einige der folgenden Funktionen und Dienste bei der Nutzung des Fahrzeugs werden Ihnen von smart und den Drittanbietern, mit denen smart Sie verbindet, zur Verfügung gestellt. Sofern in dieser Klausel und den anwendbaren Nutzerklauseln nicht ausdrücklich etwas anderes bestimmt ist, gilt diese Klausel nicht für Drittanbieter, die Ihnen unabhängig Produkte oder Dienste zur Verfügung stellen. Wir empfehlen Ihnen, die Datenschutzklauseln oder die Regeln für die Verarbeitung personenbezogener Daten von Drittanbietern sorgfältig zu lesen, bevor Sie diese Dienste nutzen, um zu verstehen, wie sie Ihre personenbezogenen Daten verarbeiten und schützen und wie Sie Ihre entsprechenden Rechte ausüben können.
Sie können einzelne Dienste und Funktionen in den Datenschutzeinstellungen der DHU Ihres Fahrzeugs aktivieren und deaktivieren, mit Ausnahme von Funktionen, die aus rechtlichen und sicherheitstechnischen Gründen erforderlich sind. Sie können bestimmte Dienste und Funktionen auch über die Hello smart App steuern. Weitere Informationen finden Sie auch im Benutzerhandbuch, auf das Sie in Ihrem Fahrzeug zugreifen können.
Authentifizierung und Registrierung der Fahrzeug-SIM-Karte
Die von smart oder Dritten angebotenen fahrzeugbasierten digitalen Dienste erfordern eine Mobilfunkverbindung.
Wenn Sie die fahrzeugbasierten digitalen Dienste aktivieren und nutzen, senden wir eine Aktivierungsanfrage an unseren Telematik-Dienstleister und unseren Dienstleister VODAFONE ENTERPRISE GERMANY GMBH, Ferdinand-Braun-Platz 1, 40549 Düsseldorf, Deutschland („Vodafone"), um die zugehörige SIM-Karte zu aktivieren und Ihnen unseren SIM-Service, Konnektivitätsservice sowie unseren E-Call-Service zur Verfügung zu stellen. Ihre personenbezogenen Daten werden nicht an unseren Dienstleister Vodafone weitergegeben.
Verarbeitete Daten: Fahrzeugidentifikationsnummer (FIN) und eSIM-Kennungen (ICCID, MSISDN oder IMEI).
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Vertragserfüllung gemäß Artikel 6 (1) b GDPR.
Wenn Ihr Fahrzeug mit einer drahtlosen Netzwerkverbindung ausgestattet ist, können Daten zwischen dem Fahrzeug und anderen Geräten ausgetauscht werden. Die drahtlose Netzwerkverbindung kann über die Sende- und Empfangseinheit des Fahrzeugs oder durch den Anschluss eines mobilen Endgeräts, wie z. B. eines Smartphones, aktiviert werden.
Um den SIM-Dienst, den Konnektivitätsdienst sowie unseren E-Call-Dienst bereitzustellen, setzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter ein.
2. Fahrzeug-Fernfunktionen
Mit der Hello smart App können Sie über Ihr Smartphone auf bestimmte Fahrzeugfunktionen zugreifen und diese aus der Ferne steuern.
Folgende Funktionen können Sie über die Hello smart App
fernsteuern:
• Sie können die Tür und den Kofferraum Ihres Fahrzeugs aus der Ferne ver- und entriegeln
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Fahrzeuginformationen: Türstatus, Türverriegelungsstatus, Nutzungsmodus und Fahrzeugmodus;
• Sie können die App verwenden, um das Fahrzeug durch Blinklicht oder Hupen zu finden
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Fahrzeuginformationen: Fahrzeuggeschwindigkeit, Fahrzeugstandort, Fahrzeugrichtung, Nutzungsmodus und Fahrzeugmodus;
• Mit der Klimasteuerung können Sie die Temperatur im Fahrzeug regeln, einschließlich Sitzheizung und Lenkradheizung
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Klimastatus: Status der Sitzheizung, Status der Sitzbelüftung, Temperatur der Fahrzeugeinstellung, Hochspannungsstatus, Nutzungsmodus und Fahrzeugmodus;
• Sie können den Ladevorgang der Fahrzeugbatterie aus der Ferne starten und stoppen
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Ladezustand, verbleibende Ladezeit, Hochspannungsstatus, Ladestrom, Ladespannung, Ladestartzeit, Nutzungsmodus und Fahrzeugmodus;
• Sie können Statusinformationen des Fahrzeugs über die App aus der Ferne abrufen und anzeigen
Erfasste Daten: Fahrzeug-Identifizierungsnummer (VIN), Fahrzeugstatusdaten (wie Kilometerstand, Batteriespannung, Tür- und Klappenstatus/-position/-Verriegelungsstatus, Fensterstatus/-warnung/-position/, Fahrzeugalarmstatus, Schiebedach-offen-Status, Motorstatus, Schlüsselstatus), Durchschnittsverbrauch und Reifendruck...
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR.
Zur Bereitstellung von Fahrzeug-Fernfunktionen nutzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter.
Digitale Dienste über die Digital Head Unit (DHU)
2.1. Online-Navigation
Mit dieser Funktion ermöglichen wir Routenberechnung, Kartenaktualisierung, Anzeige von Ladestationen, Parkplätzen und Online-Verkehrsinformationen. Sie können die Funktionen der Navigationskarte nur nutzen, wenn Sie diese Funktion in den Datenschutzeinstellungen der DHU aktivieren.
Erfasste Daten: Favoriten (einschließlich Name, Adresse, Fahrzeugstandort (Längen- und Breitengrad), Telefon usw.), Name des Reiseziels, Fahrzeugstandort (Längen- und Breitengrad), Adresse des Point-of-Interest (POI), POI-Telefon, Einverständniserklärung.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Artikel 6 (1) lit. b GDPR.
Zur Bereitstellung von Online-Navigationsdiensten nutzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter.
Â
2.2. App-Store
Sie können Anwendungen von Drittanbietern über den App Store herunterladen oder löschen. Der App Store wird von unserem Drittanbieter Faurecia Clarion Electronics Europe, R. Soeiro Pereira Gomes Lote 1 3-Dto, 1600-196 Lisboa, als Auftragsverarbeiter bereitgestellt. Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Installation und Nutzung der Apps sind die jeweiligen App-Anbieter.
Daten, die für die Bereitstellung des App Stores gesammelt werden: Benutzer-ID, Datensatz zum Herunterladen der Anwendung.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Artikel. 6 (1) lit. b GDPR.
Â
2.3. Sprachsteuerung
Mit dem Sprachassistenten können Sie die Fahrzeugfunktionen per Sprache steuern. Sie brauchen nur Ihren Befehl zu äußern und das System hilft Ihnen, den Vorgang auszuführen. Um die Funktion des Sprachassistenten zu aktivieren, müssen Sie sicherstellen, dass der Sprachassistent in den Datenschutzeinstellungen Ihres Fahrzeugs auf dem zentralen Display aktiviert ist. Sobald diese Funktion aktiviert ist, können native Anwendungen wie Multimedia/Navigation/Sprachassistent per Sprachbefehl bedient werden. Wenn der Sprachassistent aktiv ist, können einige Funktionen wie Multimedia/Navigation per Sprachbefehl bedient werden, ohne dass der Sprachassistent durch einen Sprachbefehl aktiviert wird.
Wenn Sie die Sprachsteuerung über Apple oder Android CarPlay verwenden, werden Sie auch aufgefordert, die Sprachassistentenfunktion in den Datenschutzeinstellungen Ihres Fahrzeugs zu aktivieren, da diese Funktion das Mikrofon des Fahrzeugs verwendet.
Erfasste Daten: Spracheingabe, Geräte-ID (pseudonymisiert), Benutzer-ID (pseudonymisiert), Sitzungs-ID, technische Daten (z.B. ASR-Transkriptionen (Automatic Speech Recognition), NLU- (Natural Language Understanding) und TTS-Ergebnisse), Fahrzeugstandort (Längen- und Breitengrad), Koordinaten, Telefonbuch-Kontaktinformationen.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO.Zur Bereitstellung der Sprachsteuerungsfunktionen verwenden wir einen externen Cloud-Anbieter (Cerence B.V., CBS-weg 11, 6412 EX Heerlen, Niederlande) als Auftragsverarbeiter.
Â
2.4. KI-Assistant
indem Anfragen, die der Sprachassistent nicht beantworten kann, an ChatGPT weitergeleitet werden. Zu diesem Zweck prüft der Dienstleister Cerence (Cerence B.V., CBS-weg 11, 6412 EX Heerlen, Niederlande), ob die Sprachanfrage beantwortet werden kann. Ist dies nicht der Fall, wird die Sprachanfrage in Textform an ChatGPT weitergeleitet. ChatGPT sendet eine Antwort in Textform an den Dienstleister Cerence und von dort zurück an das Fahrzeug. Bei der Ausgabe der Antwort im Fahrzeug wird kenntlich gemacht, wenn es sich um ein von ChatGPT generiertes Ergebnis handelt. Bei der Verarbeitung der Sprachanfrage über ChatGPT werden keine Standortdaten an ChatGPT weitergeleitet.
Erhobene Daten: Spracheingabe, Geräte-ID (pseudonymisiert), Benutzer-ID (pseudonymisiert), Sitzungs-ID, technische Daten (z. B. ASR-Transkriptionen (Automatic Speech Recognition), NLU- (Natural Language Understanding) und TTS-Ergebnisse), Fahrzeugstandort (Längen- und Breitengrad), Koordinaten, Telefonbuch-Kontaktinformationen.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO.
Zur Bereitstellung von Sprachsteuerungsfunktionen nutzen wir einen Drittanbieter für Cloud-Dienste (Cerence B.V., CBS-weg 11, 6412 EX Heerlen, Niederlande) als Auftragsverarbeiter.
Â
2.5. Benutzerprofil
Sie können Ihr individuelles Benutzerprofil erstellen und Ihre bevorzugten Einstellungen wie Sitzposition, Außenspiegel und ggf. Head-up-Display speichern. speichern. Ihr Profil ist mit Ihrer Smart-ID verbunden. Wenn Sie sich im Fahrzeug anmelden, werden Ihre Profileinstellungen sowie weitere Informationen, die Sie in Ihrem smart Konto hinterlegt haben (z. B. Benutzername geladen.
Erfasste Daten: Fahrzeug-Identifizierungsnummer (FIN), Benutzer-ID, Benutzername, Kontotyp, ergonomische Einstellungen (z. B. Sitzeinstellung, Außenspiegel und ggf. Head-up-Display).
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs.. 1 lit. b) GDPR. Bitte beachten Sie, dass Sie nach der Deaktivierung dieser Funktion einige Funktionen der Fahrzeugkonnektivität, wie z.B. die Fernsteuerung und Überwachung des Fahrzeugs per Mobiltelefon (smart Hello App) und die Verwendung von digitalen Schlüsseln, nicht nutzen können.
Zur Bereitstellung der personalisierten Profilfunktionen setzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter ein.
Â
2.6. Wetter
Wenn Sie die Wetterfunktion aktivieren, zeigt Ihnen diese Schnittstelle die Wetterinformationen basierend auf Ihrem Standort und Ihrer Region an.
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Fahrzeugstandort (Breiten- und Längengrad), Betreiber, Modell, Geräte-ID.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs.. 1 lit. b) GDPR.
Um Ihnen standortbezogene Wetterinformationen zur Verfügung zu stellen, nutzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter.
Â
2.7. Energiemanagement
Mit der Energiemanagementfunktion kann der Benutzer Ladepläne festlegen und die Zeit auswählen, zu der die Fahrzeugbatterie an einer Ladestation aufgeladen werden soll. Darüber hinaus kann der Nutzer wählen, ob das Fahrzeug klimatisiert und die Batterie zur gewünschten Abfahrtszeit aufgewärmt werden soll.
Erfasste Daten: Fahrzeit, Ladezeit, Klimaanlagenvorwärmung, Batterievortemperatur, Benutzer-ID, Energieverbrauch, Stromverbrauch.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs.. 1 lit. b) GDPR.
Um Ihnen Energiemanagement-Dienste anbieten zu können, setzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter ein.
Â
2.8. Online-Musik
Mit der Online-Musikfunktion können Sie den QR-Code von Multimedia-Diensten von Drittanbietern (einschließlich Spotify, TuneIn) anzeigen. Sie scannen den QR-Code, um sich anzumelden, oder Sie geben den Benutzernamen und das Passwort in die Schnittstelle des Multimediadienstes des Drittanbieters ein. Es wird eine Verbindung zu dem im Fahrzeug installierten Multimediadienst eines Drittanbieters hergestellt. Sie können die Online-Musikfunktion über die Datenschutzeinstellungen aktivieren oder deaktivieren. Für die Verarbeitung von Daten im Zusammenhang mit der Nutzung von Multimediadiensten von Drittanbietern sind die jeweiligen Anbieter verantwortlich.
Erfasste Daten: Aufzeichnung der Zustimmung oder Ablehnung; Informationen über die Musiksammlung (zuletzt gespieltes Lied, Bild, Medien-ID, Sucheinträge) werden nur lokal gespeichert.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs.. 1 lit. b) GDPR.
Um Ihnen die Online-Musikfunktion zur Verfügung zu stellen, setzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter ein.
Â
2.9. 112 E-Anruf
Der "EU-Notruf" ist ein von der Europäischen Union geregeltes und gesetzlich vorgeschriebenes Notrufsystem. Wenn Sie sich während der Fahrt in einer Notsituation befinden, einschließlich, aber nicht beschränkt auf körperliches Unwohlsein, eine Sicherheitsbedrohung, einen Sicherheitsunfall oder eine Notfallreaktion des Fahrzeugs (z. B. Auslösung des Airbags), und Sie die Funktion manuell nutzen/aktivieren oder die Funktion automatisch ausgelöst wird (z. B. wenn ein Fahrzeug-Airbag ausgelöst wird), übermittelt das E-Call-System Daten an die Notrufzentrale des Notrufsystems. Ein "EU-Notruf" wird einheitlich über die europäische Notrufnummer 112 abgesetzt.
Erfasste Daten: Auslösemodus des Notrufs (automatisch/manuell), Auslösezeit, TCAM-SIM-Nummer (im Fahrzeug eingebaute SIM-Nummer), Fahrzeuginformationsnummer (VIN), Fahrzeugtyp (Pkw oder leichtes Nutzfahrzeug), Energie-/Antriebsart des Fahrzeugs (Benzin/Diesel/CNG/LPG/Elektrizität/Wasserstoff), Fahrzeugstandort, Fahrtrichtung, Fahrzeuggeschwindigkeit, Anzahl der Personen im Fahrzeug, Batteriestatus, Türstatus, Kollisionsstatus des Fahrzeugs (Kollisionsort, Kollisionsart, Kollisionsbeschleunigung, Airbag-Status, Status des Diebstahlschutzsystems usw.).
Die Empfänger der vom bordeigenen E-Call-System verarbeiteten Daten sind die von den zuständigen Sicherheitsbehörden in ihrem Land benannten Notrufabfragestellen (z. B. die örtliche Polizei, Krankenhäuser, Rettungsdienste und Ihre Kontaktperson für den Rettungsdienst), die Notrufe unter der europäischen Notrufnummer 112 zuerst entgegennehmen und bearbeiten.
Die im Systemspeicher enthaltenen Daten sind außerhalb des Systems nicht verfügbar, bevor das bordeigene System ausgelöst wird. Das bordeigene E-Call-System ist nicht rückverfolgbar und unterliegt unter normalen Betriebsbedingungen keiner ständigen Verfolgung. Die Daten im internen Speicher des fahrzeuginternen E-Call-Systems können automatisch und kontinuierlich gelöscht werden. Die Fahrzeugpositionsdaten werden im internen Speicher des Systems kontinuierlich überschrieben, um immer die aktuellsten Fahrzeugpositionsdaten zu erhalten, die für den normalen Betrieb des Systems erforderlich sind. Die Aktivitätsdatenprotokolle im bordeigenen E-Call-System werden nicht länger aufbewahrt als die für die Bearbeitung eines Notrufs erforderliche Zeit.
Rechtsgrundlage für die Datenverarbeitung ist unsere gesetzliche Verpflichtung gemäß Art. 6 (1) lit. c DSGVO, insbesondere unsere rechtliche Verpflichtung gemäß der Verordnung (EU) 2015/758.
Â
2.10. Privates E-Call
Anstelle des 112-E-Calls können Sie in den DHU-Einstellungen einen Private E-Call aktivieren. Wenn Sie den privaten E-Call ausgewählt haben, werden der Notruf sowie die relevanten Daten nicht an die öffentlichen Notrufabfragestellen, sondern an einen privaten Anbieter (ARC Europe SA, Av. des Olympiades 2, 1140 Evere, Belgien) als Auftragsverarbeiter weitergeleitet.
Erfasste Daten: Fahrzeuginformationsnummer (VIN), Anzahl der Fahrgäste, Fahrzeugtyp, Fahrzeugrichtung, Fahrzeugstandort, Fahrzeuggeschwindigkeit, Nutzungsart und Fahrzeugmodus. Der Anbieter des Private E-Call kann darüber hinaus weitere Daten erheben, um Ihnen weitere Dienstleistungen anbieten zu können.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR.
Um Ihnen die Private E-Call-Funktion zur Verfügung zu stellen, nutzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter.
Â
2.11. Pannenhilfe (B-Call)
Der B-Call ermöglicht es dem Nutzer, im Falle einer Panne einen privaten Pannenhelfer zu kontaktieren. Die Pannenhilfe wird von ARC Europe SA, Av. des Olympiades 2, 1140 Evere, Belgien ("ARC") als Auftragsverarbeiter angeboten. Löst der Nutzer den B-Call aus, werden alle relevanten Daten über den Zustand des Fahrzeugs sowie der Fahrzeugstandort an ARC übermittelt und eine Sprachverbindung aufgebaut.
Erfasste Daten: Fahrzeuginformationsnummer (VIN), Standort des Fahrzeugs, Kennzeichen, Mobiltelefonnummer, Standort des Mobiltelefons, Name des Notfallkontakts, Telefonnummer des Notfallkontakts, Fehlerinformationen (einschließlich Fehlercode und Informationen zur Fehlerleuchte). Der B-Call-Anbieter kann auch zusätzliche Informationen sammeln, um Ihnen weitere Dienste anbieten zu können.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR.
Um Ihnen die B-Call-Funktion zur Verfügung zu stellen, setzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter ein.
Â
2.12. Stolen Vehicle Call (S-Call)
Der Zweck der Stolen Vehicle Call ist die Durchführung des Tracing-Service für gestohlene Fahrzeuge. Stolen Vehicle Call wird von ARC Europe SA, Av. Des Olympiades 2, 1140 Evere, Belgien ("ARC"), als Auftragsverarbeiter bereitgestellt.
Für diesen Dienst werden die folgenden Daten verarbeitet: Daten, die von der lokalen Behörde zur Verfügung gestellt werden, Fahrzeugstandort, Leasingbeschreibung, falls zutreffend, Hauptnutzer, Beschreibung des Anrufers/Fahrers, (wie z. B.:) E-Mail/Smart-ID, Vorname, Nachname, Geschlecht/Beruf, Firma, Telefonnummer, Sprache.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO.
Â
2.13. Fahrzeug-Ferndiagnose
smart Fahrzeuge sind mit einem Echtzeit-Sicherheits-Fernüberwachungssystem ausgestattet, mit dem verschiedene Systemdaten des Fahrzeugs erfasst und gespeichert werden, um die Ferndiagnose des Fahrzeugs, die Fehlererkennung, die Vorwarnung für die Wartung, die Fehler- und Qualitätsanalyse sowie die Sicherheitsüberwachung für Ihr Fahrzeug zu erleichtern.
Erfasste Daten: Fahrzeuginformationsnummer (VIN), Batterie-Identifikationsnummer (BIN), von verschiedenen Fahrzeugkomponenten stammende Fehlercodes, Positions- und Bewegungsdaten (z. B. Zeit, Position, Geschwindigkeit, Richtung, Pedal), Fahrzeugwartungsdaten (Fälligkeit der nächsten Wartung), Fahrzeugstatusinformationen (einschließlich VIN und Zeitstempel) der Steuergeräte verschiedener Komponenten, einschließlich, aber nicht beschränkt auf Batterie, E-Motor, ADAS, Klimaanlage, Fahrgestell, Umweltinformationen (Temperatur, Luftverschmutzung), E-Motor, Hochspannungsbatterie und Alarminformationen, Fahrzeugstandortdaten (Längen- und Breitengraddaten), Tür- und Klappenstatus/Position/Verriegelungsstatus und andere Funktionen sowie in bestimmten Fällen die Protokolldaten der Steuergeräte verschiedener Komponenten.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR.
Um Ihnen die Sicherheitsfernüberwachung in Echtzeit zu ermöglichen, nutzen wir einen Drittanbieter für Telematikdienste als Auftragsverarbeiter.
Â
2.14. "Over-the-Air"-Software-Aktualisierungen (OTA)
Die Fahrzeugsoftware (Infotainmentsystem, Steuergeräte-Firmware) kann über "Over-the-Air"-Updates aktualisiert werden, um neue Funktionen zu erhalten, Systemaktualisierungen bereitzustellen oder Bugs und Fehler zu beheben.
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Hardware- und Softwareversion des Fahrzeugs, Softwarepaket, Fahrzeug- und Softwarekonfigurationsinformationen, Betriebssystem, Datum und Uhrzeit der Softwareaktualisierung.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs.. 1 lit. b) GDPR. Um Ihnen OTA-Updates zur Verfügung zu stellen, bedienen wir uns eines Drittanbieters für Telematikdienste als Auftragsverarbeiter.
Für die Kundenbetreuung: In dem unwahrscheinlichen Fall, dass die OTA-Installation abgebrochen wird, kann der B-CALL ausgelöst werden, Standort- und Bewegungsdaten (möglich): Geodaten, Fahrzeugstatus: vor/nach Aktualisierungsfehler.
Zur kontinuierlichen Verbesserung des OTA-Dienstes: Fahrzeugkonfiguration, Softwarekonfiguration, z. B. Versionshinweise, Veröffentlichungsdatum.
In dem unwahrscheinlichen Fall, dass der OTA abbricht und eine Pannenhilfe eingeleitet wird, werden die folgenden Daten an den Drittanbieter-Supportdienst weitergegeben: Fahrzeugidentifikationsnummer (VIN), Standort- und Bewegungsdaten: Geodaten.
Â
2.15. Online-Services
Diese Funktion erfordert die Erfassung der Netzwerkdaten Ihres Fahrzeugs und ermöglicht alle Funktionen, die einen Zugang zum Internet benötigen.
Dieser Schalter ist standardmäßig deaktiviert. Wenn diese Funktion aktiviert ist, können Sie über die Hello smart App auf fahrzeugbezogene Funktionen zugreifen, einschließlich Fernbedienungsfunktionen und digitaler Schlüssel.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR. Bitte beachten Sie, dass Sie nach der Deaktivierung dieser Funktion einige Funktionen der Fahrzeugkonnektivität, wie z.B. die Fernsteuerung und Überwachung des Fahrzeugs per Mobiltelefon (Hello smart App) und die Verwendung von digitalen Schlüsseln, nicht mehr nutzen können.
Â
2.16. Anti-Diebstahl-System
Die Diebstahlsicherung verhindert, dass andere Personen Ihr Fahrzeug unberechtigt starten. Wenn die Diebstahlsicherung aktiviert ist, wird der Fahrzeugstatus ständig überwacht. Der Alarm wird ausgelöst, wenn die Tür/Hebetür nicht legal geöffnet wird. Wenn die Diebstahlsicherung aktiviert ist, erscheint auf dem Fahrerinformationsdisplay eine Meldung, dass das Fahrzeug nicht gestartet werden kann.
Erfasste Daten: Fahrzeuginformationen, wie z. B. Status der geöffneten Türen, Status der Türverriegelung, Status der geöffneten Fenster und Status des geöffneten Kofferraums.
Das Fahrzeug ist außerdem mit einem Ortungssystem ausgestattet, mit dem das Fahrzeug geortet und die Diebstahlsicherung aus der Ferne aktiviert werden kann, um zu verhindern, dass das Fahrzeug gestartet wird.
Erfasste Daten: Fahrzeuginformationsnummer (VIN), Ereigniszeit, Kontaktname, Kontakttelefonnummer, Fahrzeugstandort vor und nach dem Ereignis, Fahrzeuginformationen (Modell, Farbe, Spracheinstellung) zur Aktivierung des Ortungsdienstes für gestohlene Fahrzeuge. Wenn Sie den Ortungsdienst für gestohlene Fahrzeuge aktivieren, lädt das Fahrzeug die oben genannten Informationen kontinuierlich in unser Callcenter hoch, um der Polizei oder dem Nutzer Informationen über den Standort des Fahrzeugs zur Verfügung zu stellen, damit das Fahrzeug gefunden werden kann.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR. Um Ihnen Anti-Diebstahl-Dienste anbieten zu können, bedienen wir uns eines Drittanbieters für Telematikdienste als Auftragsverarbeiter.
Â
2.17. Warnung vor Müdigkeit und Aufmerksamkeit beim Fahren (DDAW)
Das System "Schläfrigkeits- und Aufmerksamkeitswarnung für den Fahrer" bewertet die Wachsamkeit des Fahrers und warnt den Fahrer, falls erforderlich. Die DDAW-Funktion erfasst die Gesichtsbewegungen des Fahrers einschließlich der Gesichtsmerkmale, wie das Öffnen und Schließen der Augenlider, die Dauer des Augenschlusses, die Blinzelhäufigkeit usw. Die von der DDAW erfassten Daten beschränken sich auf die Verarbeitung der oben genannten Überwachung der Gesichtsbewegungen und verbleiben im Fahrzeug und werden nicht gespeichert oder übertragen.
Rechtsgrundlage für die Datenverarbeitung ist unsere gesetzliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c) GDPR, insbesondere der Verordnung (EU) 2019/2144.
Â
2.18. Warnung vor Ablenkung des Fahrers auf dem Beifahrerbildschirm
Das System zur Warnung vor Ablenkung des Fahrers auf dem Beifahrerbildschirm im smart Modell „#5" unterstützt dabei, die Aufmerksamkeit des Fahrers auf der Straße zu halten, während der Beifahrer Unterhaltungsfunktionen auf dem Beifahrerbildschirm nutzt. Das System nutzt die Kamera in der A-Säule, um zu erkennen, wenn die Blickrichtung des Fahrers von der Straße abweicht und über einen längeren Zeitraum auf den Beifahrerbildschirm gerichtet ist. Wenn ein potenzielles Fahrrisiko identifiziert wird, erscheint eine Warnmeldung auf dem Beifahrerbildschirm, um den Fahrer daran zu erinnern, sich weiterhin auf die Straße zu konzentrieren.
Diese Funktion nutzt dieselbe Kameratechnologie wie das System zur Müdigkeits- und Aufmerksamkeitswarnung (Driver Drowsiness and Attention Warning -- DDAW). Die durch die PSD-Ablenkungswarnung erhobenen Daten umfassen die Blickrichtung des Fahrers, den Status des Beifahrerbildschirms (aktiv/inaktiv), die Belegung des Beifahrersitzes, die Gangposition sowie die Fahrzeuggeschwindigkeit. Die Verarbeitung dieser Daten beschränkt sich auf eine Echtzeitverarbeitung innerhalb des Fahrzeugs. Es werden keine Daten gespeichert oder übertragen.
Dieses System setzt die Sicherheitsempfehlungen der EU-Kommission 2007/78/EG und 2008/653/EG zur Begrenzung visueller Ablenkungen während der Fahrt um. Die Funktion kann nicht deaktiviert werden, da sie darauf ausgelegt ist, die Sicherheit des Fahrers zu gewährleisten, indem sie erhebliche Ablenkungen durch Unterhaltungsinhalte für den Fahrer verhindert.
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Gewährleistung der Sicherheit von Fahrer und Mitfahrenden sowie der Umsetzung empfohlener Sicherheitsmaßnahmen.
Â
2.19. Valet-Modus
Bevor Sie Ihr Fahrzeug an eine andere Person übergeben, können Sie den Valet-Modus zum Schutz der Privatsphäre einschalten. Der Valet-Modus kann entweder durch Antippen des Benutzersymbols in der oberen rechten Ecke des mittleren Displays oder durch Öffnen des Dropdown-Menüs und Auswahl des Valet-Modus auf der Registerkarte Smart Modes aktiviert werden. Um den Valet-Modus zu aktivieren, werden Sie aufgefordert, ein Passwort auf dem zentralen Display einzugeben. Dieses Passwort muss auch verwendet werden, um den Valet-Modus zu deaktivieren. Wenn Sie den Valet-Modus in Ihrem Fahrzeug aktivieren, wird das System Ihre Profil-ID abmelden. Bestimmte Funktionen wie Bluetooth, Sprachassistent und Multimediafunktionen werden ausgeschaltet, so dass nur noch die grundlegenden Fahrfunktionen aktiv sind.
Erfasste Daten: Fahrzeugidentifikationsnummer (VIN), Fahrstatus des Fahrzeugs, das Valet-Modus-Passwort und die für die Fernsteuerung des Mobiltelefons erforderlichen Netzwerkdaten.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) GDPR.
Â
2.20. Video-Center
Die Funktion „Video Center" in unseren smart Fahrzeugen bietet über den Browser Zugriff auf Videoinhalte auf dem zentralen Display, um ein Unterhaltungserlebnis in Ihrem Fahrzeug zu bieten. Mit dieser Funktion können Sie auf Videoinhalte auf den offiziellen Streaming-Websites zugreifen.
Erhobene Daten: pseudonymisierte Fahrzeugidentifikationsnummer (FIN), pseudonymisierte E-Mail-Adresse, Geräte-ID und Präferenzen.
Rechtsgrundlage für die Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO.
Um die Video-Center-Funktion bereitzustellen, nutzen wir den Drittanbieter ACCESS (ACCESS Europe GmbH, Essener Straße 2-24, 46047 Oberhausen, Deutschland) als Auftragsverarbeiter.
IV. ANDERE FAHRZEUGKOMPONENTEN
1.1 Fahrzeug-Diagnosesystem
Das Fahrzeugdiagnosesystem wird für Diagnosezwecke eingesetzt. Dieses System ermöglicht den Reparaturtechnikern den Zugriff auf den Status der verschiedenen Teilsysteme des Fahrzeugs, um eine Fahrzeugpanne zu erkennen oder zu beheben.
Erfasste Daten: Fahrzeug-Identifizierungsnummer (VIN), Fahrzeugmodell, ECU, Software- und Hardware-Nummer, Seriennummer, Einzelfahrzeug-Testergebnisse, Pincode VDN und Übersetzung, Zertifikatsinformationen, Flash-Informationen (BSS, Zielsoftware- und -hardware-Nummer, Softwarepaket).
Rechtsgrundlage für diese Datenverarbeitung ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO.
1.2 Event Data Recorder (EDR)
Fahrzeuge, die unter die Verordnung (EU) 2019/2144 fallen, sind mit einem Event Data Recorder (EDR) ausgestattet. EDRs werden in Fahrzeugen verwendet, um im Falle eines Zusammenstoßes Daten aufzuzeichnen und zu speichern, um ein besseres Verständnis der Umstände zu ermöglichen, unter denen Ereignisse auftreten.
Auf die im EDR gespeicherten Daten muss physisch über eine Verbindung zum EDR zugegriffen werden (ein Fernzugriff auf den EDR ist nicht möglich). Der Zugriff auf die Daten kann nur auf Anfrage eines Kunden oder der Strafverfolgungsbehörden erfolgen.
Erfasste Daten: Zu den Daten, die der EDR für den Zeitraum kurz vor, während und unmittelbar nach einem Zusammenstoß aufzeichnen und speichern kann, gehören die Geschwindigkeit des Fahrzeugs, das Bremsverhalten, die Position und die Neigung des Fahrzeugs auf der Straße, der Zustand und die Aktivierungsrate aller Sicherheitssysteme, das 112-eCall-System, die Aktivierung der Bremsen und die relevanten Eingabeparameter der bordeigenen aktiven Sicherheits- und Unfallvermeidungssysteme.
Rechtsgrundlage für die Erhebung und Verarbeitung der oben genannten Daten ist unsere gesetzliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c) DSGVO und insbesondere die Verordnung (EU) 2019/2144, die das Vorhandensein von Ereignisdatenrekordern (EDR) in Fahrzeugen vorschreibt.
1.3 Vehicle Security Operations Center (VSOC)
Das Vehicle Security Operations Center (VSOC) schützt Ihr Fahrzeug vor potenziellen und neuen Cyber-Bedrohungen. Dies geschieht durch die Erkennung, Überwachung und Koordinierung notwendiger Maßnahmen als Reaktion auf Cybersecurity-Ereignisse und -Vorfälle. Die Systeme des Fahrzeugs werden kontinuierlich auf abnormale und nicht konforme Aktivitäten überwacht, die auf potenzielle Cyber-Bedrohungen hinweisen könnten. Der Hauptzweck dieser Überwachung besteht darin, die Funktionsfähigkeit und Integrität der elektronischen Komponenten des Fahrzeugs zu sichern - und damit das Fahrzeug selbst, seine Fahrer und Passagiere zu schützen.
Erfasste Daten: Allgemeine Daten wie Fahrzeugidentifikationsnummer (VIN) und Meldezeit, Netzwerkverkehrsdaten wie Geräteverkehrsstatistiken und -informationen (z. B. Wi-Fi-Empfangs- und Sendeverkehrsdaten, Geräteempfangs- und -sendedaten), Internetverbindungsinformationen wie Verbindungsdetails und lokale Ports, Wi-Fi-Informationen und -Status, Herstellerinformationen (z. B. Fahrzeugmodell und -marke), Systeminformationen (Systemversion und -typ) sowie Gerätehardwareinformationen, Sicherheitskonfigurationsinformationen, Systembetriebsstatusinformationen, GPS-, Kamera- und Mikrofonverwendungsinformationen, Systemprotokollerfassung, Erfassung von Sicherheitskonfigurationsinformationen.
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO, die Einhaltung der UN-Regelung Nr. 155, die das Vorhandensein eines Cybersicherheitsmanagementsystems (CSMS) in Fahrzeugen vorschreibt, sicherzustellen.
V. WENN SIE UNS KONTAKTIEREN
Wenn Sie mit uns Kontakt aufnehmen, werden die mit Ihrer Anfrage übermittelten personenbezogenen Daten (z.B. Ihre Kontaktdaten und die von Ihnen gemachten Angaben) gespeichert. Wir verwenden diese Daten nur zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse an der Bearbeitung Ihrer Anfrage gemäß Art. 6 (1) lit. f GDPR oder Art. 6 (1) lit. b GDPR, wenn die Anfrage auf den Abschluss oder die Erfüllung eines Vertrages gerichtet ist. Die Daten werden gelöscht, wenn der Zweck der Verarbeitung entfallen ist, z.B. wenn Ihre Anfrage abschließend beantwortet wurde.
VI.KUNDENBETREUUNG UND KUNDENDIENST
1. Allgemeiner Kundenservice und Support
Um Ihnen Kundenservicedienstleistungen bieten zu können und zu Zwecken der Verifizierung, Problemlösung und Fehlerbehebung gemäß den geltenden Kundenservice- und After-Sales-Prozessen erfassen und verarbeiten wir Ihren Namen, Ihre Mobiltelefonnummer, Ihre Fahrzeugidentifikationsnummer (VIN), Ihr Kennzeichen, Ihr Fahrzeugmodell, Ihre Adresse und Informationen über den autorisierten Servicepartner oder die Reparaturwerkstatt. Es ist möglich, dass Drittanbieter wie das Customer Engagement Center, das Retailer Engagement Center (MSX International GmbH, Hugo-Eckener Str. 20, 50829 Köln, Deutschland), autorisierte Smart-Servicepartner und andere Drittanbieter wie Wallbox-Anbieter (ABB E-Mobility B.V., Heertjeslaan 6, 2629JG -- Delft/NL) ebenfalls diese Daten erhalten, um Ihnen bei Ihrer Anfrage weiterzuhelfen. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Vertragserfüllung gemäß Artikel 6 (1) b GDPR.
2. KI-gestützte Kundenservice-Tools
Wir setzen KI-Systeme zur Verarbeitung personenbezogener Daten in unserem „Customer Engagement Center AI-Tool" (Kundenservice-Tool) ein, um Ihnen einen effizienten Kundensupport zu bieten. Die KI-Tools bestehen aus Basismodellen (Foundation Models), die über AWS Bedrock bereitgestellt werden, sowie aus „smart-AI Insights", einer kundenspezifischen KI-Verarbeitungskomponente, die in unser internes Customer-Relationship-Management-System (CRM) integriert ist.
Wenn Sie unseren Kundenservice kontaktieren, können wir die folgenden Daten über unsere KI-gestützten Tools erheben und verarbeiten: Ihre Kundeninformationen (Vorname, Nachname, Anrede, E-Mail-Adresse, Telefonnummern, bevorzugte Sprache), kommerzielle Informationen (Bestelldatum, Bestellnummer, Bestellstatus), Informationen zum Kundenfall (Fallkategorie, Fallnummer, Falltyp, Fallbeschreibung, Erstellungsdatum), Händlerinformationen (Name des Mitarbeiters, Adresse) sowie Fahrzeuginformationen (FIN, Fahrzeugmodell, Fahrzeugtyp, Kaufdatum, Übergabedatum).
Das System nutzt Ihre personenbezogenen Daten nicht für das Training von KI-Modellen. Die Daten werden ausschließlich für die Durchführung von KI-Analysen und den Abruf von Ergebnissen verwendet, um eingehende Kundenanfragen zu strukturieren und Lösungen auf Basis der internen smart-Wissensdatenbank zu identifizieren. Über dieses System werden keine automatisierten Entscheidungen getroffen. Die KI-Ergebnisse werden smart-Mitarbeitern zur Prüfung, weiteren Bearbeitung und abschließenden Entscheidungsfindung vorgelegt, wodurch eine menschliche Aufsicht über alle Kundenservice-Ergebnisse gewährleistet ist. Das System führt umfassende Audit-Protokolle (Audit Logs), und die Benutzeroberfläche des Workflows ermöglicht eine vollständige Rückverfolgbarkeit aller Verarbeitungsvorgänge, was für Transparenz im gesamten Prozess sorgt.
Für die Bereitstellung der KI-gestützten Kundenservice-Tools nutzen wir Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109, USA („AWS") als Auftragsverarbeiter. Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung eines effizienten Kundenservice und der Verbesserung des Kundenerlebnisses.
3. Rückrufe und technische Maßnahmen
Für den Fall, dass Ihr Fahrzeug von einem Rückruf oder einer technischen Maßnahme betroffen ist, sind wir gesetzlich verpflichtet, Sie zu informieren und die erforderlichen Maßnahmen zu koordinieren. Rückrufe beziehen sich auf sicherheitsrelevante Mängel oder Nichtkonformitäten, die eine obligatorische Reparatur erfordern, während technische Maßnahmen präventive Maßnahmen von in der Regel hoher Bedeutung sind, wie etwa die Abwendung von Gefahren für Fahrzeuginsassen oder die Vermeidung von Fahrzeugschäden.
Zur Erfüllung unserer gesetzlich vorgeschriebenen Informations- und Benachrichtigungspflicht verarbeiten wir Ihre Kontaktinformationen (Name, Anschrift, E-Mail-Adresse, Telefonnummer), Fahrzeuginformationen (FIN, Fahrzeugmodell, Fahrzeugtyp, Kaufdatum, Zulassungsdaten) und gegebenenfalls Informationen zu Ihrem Verhältnis zum Fahrzeug (Eigentümer, Leasingnehmer, Halter). Wir können auch Informationen über frühere Reparaturen oder Serviceleistungen verarbeiten, sofern diese für den Rückruf oder die technische Maßnahme relevant sind.
Wir werden Sie direkt über die Kontaktdaten kontaktieren, die Sie beim Kauf oder der Registrierung Ihres Fahrzeugs angegeben haben. Sofern gesetzlich vorgeschrieben, können wir Ihre Kontakt- und Fahrzeugdaten auch an Fahrzeugzulassungsbehörden und Verkehrssicherheitsbehörden weitergeben, um Meldepflichten zu erfüllen und Rückrufmaßnahmen gemäß den geltenden Produktsicherheitsvorschriften zu koordinieren, einschließlich der Verordnung (EU) 2018/858 über die Genehmigung und Marktüberwachung von Kraftfahrzeugen.
Rechtsgrundlage für die Datenverarbeitung ist unsere rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO zur Einhaltung von Produktsicherheitsvorschriften und Rückrufanforderungen.
VII. ZUR VERBESSERUNG VON PRODUKTEN UND DIENSTLEISTUNGEN
Um unsere Produkte und Dienstleistungen zu verbessern und zu optimieren und um Ihnen bei der Fehlersuche und Analyse von Problemen zu helfen, die bei der Nutzung von Produkten oder Dienstleistungen über verschiedene Kanäle auftreten können, werden wir Ihre Problemrückmeldungen und verschiedene Betriebsprotokollinformationen (einschließlich Absturzinformationen, Geräteinformationen und Fehlerprotokolle) erfassen und speichern. Um Ihnen einen besseren Service bieten zu können, werden wir außerdem Ihre Rückmeldungen und Kommentare zum Produkt erfassen und speichern, um die Zufriedenheit der Nutzer zu analysieren.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Artikel 6 (1) f GDPR, unsere Produkte und Dienstleistungen zu verbessern.
VIII. EU DATA ACT (EU-Datenverordnung)
Die EU-Datenverordnung (Verordnung (EU) 2023/2854), die am 12. September 2025 in Kraft getreten ist, gibt Ihnen das Recht, auf die von Ihrem vernetzten Fahrzeug generierten Daten zuzugreifen und diese zu teilen. Dies umfasst sowohl personenbezogene Daten (wie Ihr Fahrverhalten und Ihren Standortverlauf) als auch nicht-personenbezogene Daten (wie technische Diagnosen und Fahrzeugleistungswerte). Im Rahmen der EU-Datenverordnung fungiert die smart Europe GmbH als „Dateninhaber", der dafür verantwortlich ist, Ihnen Ihre fahrzeuggenerierten Daten zur Verfügung zu stellen und diese -- mit Ihrer Autorisierung -- an Dritte weiterzugeben.
Die DSGVO bleibt das maßgebliche Recht für jegliche Verarbeitung und Weitergabe personenbezogener Daten im Rahmen der EU-Datenverordnung. Dies bedeutet, dass jeder Zugriff auf personenbezogene Daten oder deren Weitergabe gemäß der EU-Datenverordnung stets den Anforderungen der DSGVO entspricht, einschließlich gültiger Rechtsgrundlagen, angemessener Sicherheitsvorkehrungen und Ihrer DSGVO-Rechte.
Wenn wir personenbezogene Daten verarbeiten, um unsere Verpflichtungen aus der EU-Datenverordnung zu erfüllen, hängt die Rechtsgrundlage von der Art der Anfrage ab:
Wenn wir Ihnen Zugriff auf Ihre eigenen Fahrzeugdaten gewähren, die personenbezogene Informationen enthalten, stützen wir uns auf unsere rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit der EU-Datenverordnung.
Wenn Sie uns autorisieren, Ihre Fahrzeugdaten (einschließlich personenbezogener Daten) mit einem Dritten zu teilen, stützen wir uns auf Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Diese Einwilligung erfolgt getrennt von anderen Einwilligungen, die Sie uns eventuell für andere Zwecke (z. B. Marketing) erteilt haben, und kann jederzeit widerrufen werden, ohne dass dies Auswirkungen auf jene anderen Einwilligungen oder die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung hat.
Welche Fahrzeugdaten sind abgedeckt
Die von EU-Datenverordnung abgedeckten Fahrzeugdaten umfassen Folgendes: Karosseriemerkmale (z. B. Status von Türen, Fenstern und Schiebedach, Fahrzeugbeleuchtung);Klima und Komfort (z. B. Temperatur, Klimaanlageneinstellungen);Energie und Verbrauch (z. B. Batterieladezustand, Batterieleistung); Wartung und Diagnose (z. B. Flüssigkeitsstände, Reifendruck, Fehlerleuchten); Navigation und Positionsbestimmung (z. B. Geoposition, Zieleingaben); Fahrzeugbetrieb (z. B. Zündstatus, Geschwindigkeit, Gangposition); Infotainment und Nutzerinteraktionen (z. B. Radioeinstellungen, Displayeinstellungen).
Wir setzen technische Maßnahmen wie Pseudonymisierung und Verschlüsselung ein, um Ihre Daten zu schützen, und werden bei jeder Anfrage angeben, ob die Daten personenbezogene Daten enthalten. In bestimmten Fällen müssen wir den Datenzugriff einschränken oder verweigern, um Geschäftsgeheimnisse oder die Cybersicherheit des Fahrzeugs zu schützen oder um gesetzliche Verpflichtungen zu erfüllen, wie in unserer Data Act Informationsmitteilung näher erläutert.
Wie können Sie Ihre Fahrzeugdaten anfordern
Sie haben das Recht, Zugriff auf Ihre Fahrzeugdaten zu verlangen und Dritte (wie unabhängige Werkstätten, Versicherungsanbieter oder andere Dienstleister) zu autorisieren, auf Ihre Daten zuzugreifen. Detaillierte Informationen darüber, wie Sie den Datenzugriff beantragen, wie Sie die Datenweitergabe an Dritte autorisieren, über Verfahren zur Antragsbearbeitung, Verifizierungsschritte, Zeitrahmen und Gebühren (falls zutreffend), finden Sie in unserer Data Act Informationsmitteilung.
Alle Anfragen, die personenbezogene Daten betreffen, werden gemäß den Anforderungen der DSGVO bearbeitet. Bevor wir personenbezogene Daten an einen Dritten weitergeben, benötigen wir unter Umständen Ihre ausdrückliche Einwilligung und verifizieren Ihre Identität, um die Datensicherheit zu gewährleisten. Wenn wir Ihre Daten an einen Dritten weitergeben, ist dieser Dritte dafür verantwortlich, die geltenden Datenschutzgesetze für jede weitere Verarbeitung Ihrer Daten einzuhalten.
Ihre Rechte und deren Ausübung
Sie haben Rechte sowohl nach der DSGVO (für personenbezogene Daten) als auch nach der EU-Datenverordnung (für fahrzeuggenerierte Daten). Wenn Ihre Datenanfrage sowohl personenbezogene als auch nicht-personenbezogene Daten betrifft, werden wir diese gleichzeitig unter beiden Rechtsrahmen bearbeiten. Ihre DSGVO-Rechte (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) gelten weiterhin für alle personenbezogenen Daten; siehe Abschnitt X „So üben Sie Ihre Betroffenenrechte aus" weiter unten.
Zusätzlich haben Sie gemäß der EU-Datenverordnung das Recht auf Zugang zu fahrzeuggenerierten Daten und die Autorisierung des Zugriffs für Dritte. Sie können Ihre Einwilligung zur Weitergabe von Daten an Dritte gemäß der EU-Datenverordnung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Dieser Widerruf hat keine Auswirkungen auf andere Rechtsgrundlagen für die Verarbeitung oder andere Einwilligungen, die Sie für andere Zwecke (z. B. Marketing) erteilt haben.
Um Ihre Rechte gemäß der DSGVO oder der EU-Datenverordnung auszuüben, wenden Sie sich bitte an unser Datenschutz-Team unter eu.dataprotection@smart.com. Detaillierte Informationen zur Einreichung von Anträgen und zur Ausübung Ihrer Rechte gemäß der EU-Datenverordnung finden Sie in unserer Data Act Informationsmitteilung.
IX. WIE SIE IHRE RECHTE ALS BETROFFENER AUSÜBEN KÖNNEN
Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten haben Sie die folgenden Rechte, vorbehaltlich der in der DS-GVO festgelegten Bedingungen:
Recht auf Zugang
Sie haben das Recht, darüber informiert zu werden, welche Daten wir von Ihnen oder über Sie erheben, zu welchem Zweck wir Ihre Daten verarbeiten und an wen wir Ihre Daten weitergeben. Sie können uns über eu.dataprotection@smart.com kontaktieren, um einen Antrag auf Auskunft zu stellen.
Â
Recht auf Berichtigung
Wenn wir über ungenaue personenbezogene Daten über Sie verfügen, haben Sie das Recht, eine Berichtigung zu verlangen. Im Allgemeinen können Sie die folgenden Methoden in der Hello smart App verwenden, um Ihre personenbezogenen Daten zu ändern oder zu ergänzen:
Klicken Sie auf "Mein" - "Einstellungen" - "Persönliche Informationen", können Sie Ihren Avatar aktualisieren, Ihren Spitznamen, Ihre Unterschrift, Ihr Geschlecht, Ihren Geburtstag, die Nutzung (Kauf) des Fahrzeugbereichs, Ihre Hobbys, Ihre Handynummer und Ihre Lieferadresse ändern oder hinzufügen. Sie können uns jederzeit über eu.dataprotection@smart.com kontaktieren.
Â
Recht auf Löschung
Sie können Ihr Konto löschen, indem Sie das Self Care Portal besuchen. Sie können sich auch an unser Customer Service Center wenden (siehe Kontaktdaten in Abschnitt I). Wenn Sie Ihr Konto löschen (über das Self-Care-Portal oder durch Kontaktaufnahme mit unserem Kundenservicecenter), werden alle Daten mit Ausnahme der Daten, zu deren Aufbewahrung wir gesetzlich verpflichtet sind, gelöscht. Sie werden über den Löschungsvorgang informiert.
Zur weiteren Information sind wir verpflichtet, Ihre personenbezogenen Daten unverzüglich zu löschen, wenn einer der folgenden Gründe vorliegt:
• Ihre personenbezogenen Daten werden für den Zweck, für den sie erhoben oder anderweitig verarbeitet wurden, nicht mehr benötigt.
• Sie widerrufen Ihre Einwilligung, und es gibt keine anderen rechtlichen Gründe für die Verarbeitung dieser Daten.
• Sie legen Widerspruch (siehe unten) gegen die Datenverarbeitung ein.
• Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung Ihrer personenbezogenen Daten ist erforderlich, um eine Verpflichtung nach EU-Recht oder dem Recht der Mitgliedstaaten zu erfüllen.
Recht auf Einschränkung
Sie haben das Recht, eine Einschränkung unserer Datenverarbeitung zu verlangen, wenn eine der folgenden Bedingungen erfüllt ist:
• Sie bestreiten die Richtigkeit der personenbezogenen Daten,
• die Datenverarbeitung unrechtmäßig ist, Sie aber nicht in die Löschung der personenbezogenen Daten einwilligen, sondern stattdessen eine Einschränkung ihrer Verwendung verlangen,
• wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigen, Sie die Daten aber zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen; oder
• Sie haben der Verarbeitung widersprochen (siehe unten) und es ist noch nicht klar, ob unser berechtigtes Interesse überwiegt.
Wenn Sie eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten beantragen möchten, können Sie sich an unser Customer Service Center (siehe Kontaktdaten in Abschnitt I) oder Ihren lokalen smart Agent wenden. Sie können Ihre Daten auch über die Datenschutzeinstellungen im Self Care Portal einschränken/verwalten.
Â
Recht auf Datenübertragbarkeit
Wenn Sie die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format erhalten möchten, können Sie sich an smart EU oder Ihren lokalen smart Agent wenden. Sie können auch beantragen, dass die Daten an einen anderen für die Verarbeitung Verantwortlichen übermittelt werden, ohne dass wir eingreifen müssen, vorausgesetzt, dass:
• die Verarbeitung beruht auf einer Einwilligung gemäß Art. 6 (1) lit. a GDPR oder Art.9 (2) lit. a GDPR oder auf einer Vertragserfüllung gemäß Art. 6 (1) lit. b GDPR; und
• die Verarbeitung erfolgt mit automatisierten Methoden.
In Ausübung dieses Rechts können Sie verlangen, dass die Sie betreffenden personenbezogenen Daten direkt von uns an einen anderen für die Verarbeitung Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und die Freiheiten und Rechte anderer Personen nicht beeinträchtigt werden.
Â
Recht auf Widerspruch
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen, es sei denn, sie beruht auf einem der folgenden Gründe:
• die Verarbeitung Ihrer personenbezogenen Daten durch uns für die Erfüllung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde; oder
• die Verarbeitung ist zur Wahrung unseres berechtigten Interesses oder des berechtigten Interesses eines Dritten erforderlich, sofern Ihre Interessen oder Grundrechte den Schutz Ihrer personenbezogenen Daten überwiegen.
Das Widerspruchsrecht gilt auch für ein auf diese Weise erstelltes Profiling.
Werden die Sie betreffenden personenbezogenen Daten zu Zwecken des Direktmarketings verarbeitet, haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu solchen Marketingzwecken zu widersprechen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Sie haben ferner das Recht, aus Gründen, die sich aus Ihrer besonderen persönlichen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Wenn Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen möchten, wenden Sie sich bitte an unser Customer Service Center (siehe Kontaktangaben in Abschnitt I) oder an Ihren lokalen smart Agent.
Â
Recht auf Widerruf der Zustimmung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Verarbeitung Ihrer Daten, die vor dem Widerruf der Einwilligung erfolgt ist, bleibt davon unberührt.
Wenn Sie eines der oben genannten Rechte ausüben möchten, können Sie uns per E-Mail unter eu. dataprotection@smart.com kontaktieren. Nach Eingang Ihres Antrags werden wir möglicherweise zunächst Ihre Identität überprüfen und Sie auffordern, die für die Authentifizierung erforderlichen Angaben zu machen.
Berechtigungen für mobile Geräte
Sie können unsere Genehmigung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit ändern oder widerrufen. Sie können Änderungen über Ihr Hardware-Gerät vornehmen oder uns dauerhaft die Erlaubnis entziehen, Ihre personenbezogenen Daten weiterhin zu erfassen, indem Sie Ihr Konto löschen.
Recht auf Einreichung einer Beschwerde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen gesetzliche Bestimmungen verstößt, haben Sie das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen (Art. 77 DSGVO). Unsere federführende Datenschutzaufsichtsbehörde ist:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit in Baden-Württemberg:
Adresse: Lautenschlagerstraße 20, D- 70173 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Telefon: +49 711/61 55 41-0
E-Mail: poststelle@lfdi.bwl.de
https://www.baden-wuerttemberg.datenschutz.de/online-beschwerde/
Sie können auch eine Beschwerde bei Ihrer örtlichen Aufsichtsbehörde einreichen.
X. LÖSCHUNG IHRES KONTOS
Sie können Ihr smart Konto jederzeit löschen. Sie können dies auf unserer Website tun, indem Sie auf der "smart"-Kontoseite auf "Mein" - "Einstellungen" - "Konto löschen" zugreifen.
Wenn Sie Ihr smart Konto löschen, können Sie sich nicht mehr anmelden und alle Benutzerprodukte und -dienste nutzen. Wir löschen alle Informationen über Ihr Konto (einschließlich damit verbundener Informationen, die mit Dritten in Verbindung stehen), es sei denn, es ist gesetzlich anders geregelt. Gehen Sie also bitte mit Vorsicht vor.
XI. DATENÜBERMITTLUNG AN EMPFÄNGER AUSSERHALB DER EU UND DES EWR
Bei der Inanspruchnahme von Dienstleistern und der Weitergabe von Daten an Dritte können personenbezogene Daten an Empfänger in Ländern außerhalb der EU und des EWR (Island, Liechtenstein und Norwegen) übermittelt und dort verarbeitet werden, insbesondere in den USA und Indien.
Zum Beispiel müssen wir Daten (z.B. Fahrzeugidentifikationsnummer (FIN)), mit dem Hersteller smart Automobile Co. Ltd., No. 859, Binhai 4th Rd, Hangzhou Bay New District, Ningbo, Zhejiang ProFINce, P. R. China, einschließlich gegebenenfalls Dienstleistern des Herstellers teilen, die für die Abwicklung von Produkthaftungs- und Garantiefällen, für die Überwachung der Cybersicherheit sowie in bestimmten Fällen für die Fehleranalyse und Fehlerbehebung erforderlich sind.
In den folgenden Ländern besteht aus Sicht der EU ein angemessenes Schutzniveau für personenbezogene Daten (sogenannte "Angemessenheit"), das den EU-Standards entspricht: Andorra, Argentinien, Kanada (beschränkt auf kommerzielle Organisationen), Färöer-Inseln, Guernsey, Israel, Isle of Man, Japan, Jersey, Neuseeland, Republik Korea, Schweiz, Vereinigtes Königreich, Vereinigte Staaten (beschränkt auf kommerzielle Organisationen, die am EU-US Data Privacy Framework teilnehmen) und Uruguay. Mit Empfängern in anderen Ländern vereinbaren wir die Verwendung von EU-Standardvertragsklauseln, verbindlichen Unternehmensregeln oder anderen anwendbaren Instrumenten (falls vorhanden) und treffen geeignete technische und organisatorische Maßnahmen, wie z.B. Pseudonymisierung oder Anonymisierung der Daten, um ein "angemessenes Schutzniveau" gemäß den gesetzlichen Anforderungen zu schaffen. Für weitere Informationen können Sie uns per E-Mail unter eu.dataprotection@smart.com kontaktieren.
XII. AKTUALISIERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu ändern, z. B. im Zuge von Aktualisierungen unserer Produkte und Dienstleistungen sowie von Aktualisierungen der einschlägigen Gesetze und Vorschriften. Wir werden unsere Nutzer über alle wesentlichen Änderungen dieser Datenschutzerklärung informieren, bitten Sie aber auch, diese Datenschutzerklärung von Zeit zu Zeit erneut zu lesen.
Letzte Aktualisierung: Dezember 2025