Information zur Datenverarbeitung

Eine Nutzung unserer App ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Für die Nutzung des eTarifs bzw. die Durchführung von Fahrten ist eine Verarbeitung personenbezogener Daten erforderlich. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage (z.B. die Durchführung einer vertraglichen Vereinbarung), bitten wir dich um deine Einwilligung.

Mit diesem Hinweis informieren wir dich darüber, welche Daten wir von dir erheben, wie wir sie nutzen und wie du der Datennutzung widersprechen kannst.

 

Wer ist verantwortlich für die Datenerhebung und -verarbeitung?

Die DB Vertrieb GmbH, Europa-Allee 78-84, 60486 Frankfurt, erhebt und verarbeitet deine Daten als Verantwortliche. Die bestellte Datenschutzbeauftragte ist Frau Dr. Marein Müller.

Solltest du Fragen oder Anregungen zum Datenschutz dieser App haben, kontaktiere bitte die DB Vertrieb GmbH mit dem Stichwort "Tickin Kundenservice" oder per E-Mail an:
tickin@deutschebahn.com

 

Welche Daten erheben wir und wie und warum verarbeiten wir deine Daten?

Wir erheben und verarbeiten deine Daten ausschließlich zu bestimmten Zwecken. Diese können sich aus technischen Notwendigkeiten, vertraglichen Erfordernissen oder ausdrücklichen Kundenwünschen ergeben.

Um die Funktionen der App auf deinem Smartphone korrekt bereitstellen zu können, müssen bei der Nutzung unserer App technische Daten über die Version der App und des Betriebssystems und konkrete Modellangaben deines Smartphones verarbeitet werden.

Zur Erfüllung eines Vertrages benötigen wir von dir bestimmte personenbezogene Daten. Diese Daten benötigen wir zur Erfassung deiner Fahrten, Ermittlung der anzuwendenden Tarifprodukte, Abrechnung und Zahlungsabwicklung und ggf. zur Abwicklung von Reklamationen. Dies betrifft im Einzelnen:

Registrierung

Um mit der App Fahrten durchführen zu können, musst du dich registrieren. Dazu werden die folgenden Pflichtangaben erhoben:

Ohne Angabe dieser Daten kann kein persönliches Kundenkonto erstellt werden. Alle weiteren Angaben zu deiner Person und deinem Reiseprofil sind freiwillig, sofern sie nicht tariflich notwendig sind.

Sofern dein Kaufbeleg deine Adresse enthalten soll oder du mit uns per Post kommunizieren möchtest, ist auch deine

erforderlich. Diese kannst du freiwillig in deinen Profildaten hinterlegen.

Durchführung und Abrechnung von Fahrten

Um die vereinbarte automatische Tarifierung durchführen zu können, werden Fahrtdaten verarbeitet. Fahrtdaten sind Routen- und Preisinformationen, die auf Basis von Check-in- und Be-out-Daten (Haltestelle, Zeit und Geräteidentifikationsmerkmale), den während der Fahrt erhobenen Sensor-/Standortdaten und den Fahrmöglichkeiten (Fahrplan) ermittelt werden. Hierzu zählen insbesondere: An- und Abmeldeorte und -zeiten, Angebot, Angabe zum Vorhandensein einer BahnCard, Fahrpreis.

Zur Identifizierung der Check-in Haltestelle wird nach dem Öffnen der App periodisch dein Standort erfasst. Ab dem Check-in und bis 5 Minuten nach erfolgreicher Erkennung des Fahrtendes (Be-out) werden Sensor-/Standortdaten des Smartphones sowie Datum und Uhrzeiten zur Berechnung des Fahrpreises verarbeitet, längstens jedoch 6 Stunden ab dem Check-in bis zur systemseitigen Abmeldung.

Zu Zwecken der Kontrolle der Fahrtberechtigung wird ein Kontrollbarcode generiert und angezeigt. Bei der Kontrolle werden die angezeigten Kontrolldaten zur Fahrtberechtigung an das Kontrollgerät übermittelt. Die Kontrollinformationen und der Kontrollbarcode werden in der App gespeichert.

Zahlungsdaten

Zahlung mittels PayPal:
Für die Abwicklung der von dir veranlassten Zahlungen werden die erforderlichen Daten (Betrag, Buchungsreferenz, Buchungsbeschreibung, Kontakt- und Identifizierungsdaten des Zahlungspflichtige) an den Zahlungsdienstleister PayPal übermittelt: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Datenschutzhinweise von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

Zahlung mittels Kreditkarte:
Unser Zahlungsdienstleister für die Abwicklung von Kreditkartenzahlungen ist die PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main. Wie Payone deine Daten verarbeitet, findest du im Datenschutzhinweis von Payone: https://www.payone.com/dsgvo/. Die Verarbeitung der Daten deiner Kreditkarte für die Zahlung sowie die Anwendung der Sicherheitsmaßnahmen des Herausgebers deiner Kreditkarte wie 3D-Secure und starke Kundenauthentifizierung erfolgen unmittelbar beim Zahlungsdienstleister. Wir erhalten keinen Zugang zu deinen vollständigen Kreditkartendaten und speichern nur eine Referenz in Form einer gekürzten Kreditkartennummer, damit du sie wiedererkennen kannst.

Angebote zu ähnlichen Waren oder Dienstleistungen

Deine im Zuge der Registrierung oder im Rahmen der Vertragsdurchführung (z.B. Durchführen von Fahrten) erhobene E-Mail-Adresse verwenden wir außerdem, um dich per E-Mail über eigene, ähnliche Waren oder Dienstleistungen zu informieren. Die Verarbeitung der E-Mail-Adresse erfolgt in diesem Fall auf Grundlage unseres überwiegenden berechtigten Interesses an der Bewerbung unserer Waren und Dienstleistungen (Art. 6 Abs. 1 lit. f) DSGVO).

Dieser werblichen Verwendung deiner Daten kannst du jederzeit mit Wirkung für die Zukunft widersprechen. Deinen Widerspruch kannst du direkt in der App unter „Mein Profil“ oder über den Widerspruchslink in jeder hierzu erhaltenen E-Mail erteilen oder per E-Mail an tickin@deutschebahn.com richten (Werbewiderspruch).

 

Zugriffsberechtigungen

Damit die App funktionieren kann, sind bestimmte Zugriffsberechtigungen technisch notwendig.

Technisch bedingte Zugriffsberechtigungen bei Android ab Version 6

Standort: Siehe „Erhebung eigener Standortdaten“

Körperliche Aktivität (ab Android 10): Siehe „Erhebung eigener Standortdaten“

Mobile Daten: Internetdaten erhalten außerhalb eines WLAN-Bereichs, um Senden und Empfangen von Daten durch die App zu ermöglichen.

Rechtsgrundlage für diese Datenverarbeitungen ist Art. 6 Abs. 1 lit. b) DSGVO.

Technisch bedingte Zugriffsberechtigungen bei iOS

Standort: Siehe „Erhebung eigener Standortdaten“

Bewegung & Fitness: Siehe „Erhebung von Sensordaten“

Mobile Daten: Internetdaten erhalten außerhalb eines WLAN-Bereichs, um Senden und Empfangen von Daten durch die App zu ermöglichen.

Rechtsgrundlage für diese Datenverarbeitungen ist Art. 6 Abs. 1 lit. b) DSGVO.

Erhebung eigener Standortdaten

Für die Bereitstellung der angeforderten Dienste und Informationen verarbeitet die App Standortdaten. Hierfür ist es erforderlich, dass dein aktueller Standort übertragen wird.

Die App erhebt deinen Standort erst nachdem du dies in den entsprechenden Geräteeinstellungen freigegeben hast. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung beim Download der App oder in den Geräteeinstellungen. Bei iPhone-Versionen erfolgt die Freigabe in einem Dialogfenster beim ersten Aufruf der App sowie in den Geräteeinstellungen.

Rechtsgrundlage für die Standortverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.

Du kannst den Zugriff auf die Standortdaten in den Geräteeinstellungen deaktivieren, sofern und solange du die Dienste der App nicht in Anspruch nimmst.

Erhebung von Sensordaten (Körperliche Aktivität/Bewegungsdaten)

Für die Bereitstellung der angeforderten Dienste und Informationen verarbeitet die App Sensordaten, insbesondere des Beschleunigungssensors (bei Android als "körperliche Aktivität" und bei iOS als "Bewegungsdaten" bezeichnet) deines Smartphones zur automatisierten Aufrechterhaltung und Beendigung der Fahrberechtigung.

Die App erhebt Sensordaten erst nachdem du dies in den entsprechenden Geräteeinstellungen freigegeben hast. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung beim Download der App oder in den Geräteeinstellungen. Bei iPhone-Versionen erfolgt die Freigabe in einem Dialogfenster beim ersten Aufruf der App sowie in den Geräteeinstellungen.

Rechtsgrundlage für die Standortverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.

Du kannst den Zugriff auf die Sensordaten in den Geräteeinstellungen jederzeit deaktivieren sofern und solange du die Dienste der App nicht in Anspruch nimmst.

Push Notifications

Die App bietet die Möglichkeit, dich über das Erkennen des Fahrtendes (Be-out) zu informieren, auch wenn du unsere App nicht geöffnet hast. Hierfür verwenden wir sog. Push Notifications.

Rechtsgrundlage für die Verwendung von Push-Services ist Art. 6 Abs. 1 lit. a) DSGVO.

Die App versendet diese Meldungen nur, wenn du diesen ausdrücklich zugestimmt hast. Wir fragen beim ersten Start der App danach, ob die Meldungen auf deinem mobilen Endgerät angezeigt werden sollen. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung und beim Download der App. Bei iPhone-Versionen erscheint ein Dialogfenster beim ersten Aufruf der App.

Du kannst den Versand von Push Notifications in den Geräteeinstellungen deaktivieren und damit deine Einwilligung jederzeit widerrufen.

Nutzung der Kartenfunktionalität

Die App bietet die Möglichkeit, eine Straßenkarte anzeigen zu lassen. Diese kann für die Haltestellenauswahl und die Bereitstellung von Wegbeschreibung oder für Umgebungsinformationen genutzt werden.

Die App nutzt den Kartendienst OpenStreetMap.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DSGVO.

Newsletter

Durch Betätigen des Schalters in der App meldest du dich zu unserem Newsletter an. Für den Newsletter wird deine im Kundenkonto gespeicherte E-Mail-Adresse von uns für werbliche Zwecke genutzt. Nach der Anmeldung zum Newsletter erhältst du eine Bestätigung per E-Mail.

Du kannst dich jederzeit vom Newsletter wieder abmelden, indem du den Schalter in der App betätigst oder den Abmelde-Link im Newsletter anklickst. Nach der Abmeldung erhältst du eine Bestätigung per E-Mail.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO.


Werden Daten weitergegeben?

Für die Vertragsabwicklung ist in der Regel die Einschaltung weisungsabhängiger Auftragsverarbeiter erforderlich, wie z. B. von Rechenzentrumsbetreibern, Druck- oder Versanddienstleistern oder sonstigen an der Vertragserfüllung Beteiligten.

Externe Dienstleister, die für uns im Auftrag Daten verarbeiten, werden von uns sorgfältig ausgewählt und vertraglich streng verpflichtet. Die Dienstleister arbeiten nach unserer Weisung, was durch strenge vertragliche Regelungen, durch technische und organisatorische Maßnahmen und durch ergänzende Kontrollen sichergestellt wird.

Eine Übermittlung in Drittstaaten außerhalb der EU/des EWR oder an eine internationale Organisation findet nicht statt, es sei denn, es liegen angemessene Garantien vor. Dazu gehören die EU-Standardvertragsklauseln sowie ein Angemessenheitsbeschluss der EU-Kommission.

Bei Herunterladen der App werden die erforderlichen Daten wie der Nutzername, die E-Mail-Adresse und Kundennummer beim App-Store, der Zeitpunkt des Downloads sowie die individuelle Gerätenummer an den App-Store übertragen. Auf diese Datenverarbeitung haben wir keinen Einfluss und sind hierfür nicht verantwortlich.

Im Falle von Zahlungsunregelmäßigkeiten / Zahlungsausfall können Forderungsdaten an ein Inkassounternehmen weitergegeben werden.

Im Übrigen erfolgt eine Übermittlung deiner Daten nur dann, wenn du uns dazu eine ausdrückliche Einwilligung erteilt hast oder aufgrund einer gesetzlichen Regelung.

 

Wie lange werden deine Daten gespeichert?

Wir speichern deine Daten nur so lange, wie sie für die Erfüllung des Zwecks, zu dem sie erhoben wurden (bspw. im Rahmen eines Vertragsverhältnisses) erforderlich sind oder sofern dies gesetzlich vorgesehen ist. So speichern wir im Rahmen eines Vertragsverhältnisses deine Daten mindestens bis zur vollständigen Beendigung des Vertrages. Anschließend werden die Daten für die Dauer der gesetzlichen Aufbewahrungsfristen aufbewahrt.

Sensor-/Standortdaten werden für Abrechnungszwecke 55 Tage nach Erstellung des Tickin-Kaufbelegs gespeichert. Nach erfolgreicher Abrechnung werden diese gelöscht.

Fahrtdaten werden 12 Monate lang gespeichert und danach gelöscht sowie entsprechend den gesetzlichen Aufbewahrungsfristen der Finanzbehörden für Zwecke der Steuerprüfung in das Finanzdatenarchiv übertragen und gesperrt.

Die Abrechnungsdaten eines Jahres (personenbezogene Daten, die für die Rechnungsstellung und Abrechnung der Fahrten verwendet werden) werden 12 Monate lang gespeichert und danach gelöscht sowie entsprechend den gesetzlichen Aufbewahrungsfristen der Finanzbehörden für Zwecke der Steuerprüfung in das Finanzdatenarchiv übertragen und gesperrt.

Nach Beendigung des Nutzungsvertrages werden deine Registrierungsdaten maximal bis zu 12 Monate gespeichert und danach entsprechend gelöscht.

Verbesserung des Nutzungserlebnisses

Um die Benutzerfreundlichkeit unserer App zu analysieren und regelmäßig verbessern zu können, verarbeiten wir Daten über die Nutzung der Bedienelemente und Ansichten unserer App und Website mithilfe des DB-internen Statistikdienstes DB WAS (DB Systel GmbH, Jürgen-Ponto-Platz 1, 60329 Frankfurt am Main). Daten, die eine persönliche Identifizierung der Nutzenden ermöglichen könnten, werden nicht verarbeitet. Wir setzen die Software MATOMO (ehemals piwik) ein. Die zur Übertragung genutzte IP-Adresse wird anonymisiert. Die Verarbeitung dient ausschließlich eigenen Zwecken der DB Vertrieb GmbH (Mengeninformation und Nutzungsstatistik) unter der Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

Welche Rechte hast du?

Für die Ausübung deiner Rechte reicht ein Schreiben per E-Mail an tickin@deutschebahn.com oder auf dem Postweg an:

DB Vertrieb GmbH
Tickin Kundenservice
Europa-Allee 78-84
60486 Frankfurt

Was passiert bei Links zu externen Seiten?

Wenn du einen Link auf eine externe Seite anklickst, bewegst du dich außerhalb unseres App-Angebotes. Die DB Vertrieb GmbH ist somit nicht verantwortlich für den Inhalt, die Dienste oder Produkte, die auf der verlinkten Website angeboten werden und auch nicht für den Datenschutz und die technische Sicherheit auf der verlinkten Website oder App.

Wie aktuell ist dieser Datenschutzhinweis?

Wir passen den Datenschutzhinweis an veränderte Funktionalitäten oder geänderte Rechtslagen an. Daher empfehlen wir, den Datenschutzhinweis in regelmäßigen Abständen zur Kenntnis zu nehmen. Sofern deine Einwilligung erforderlich ist oder Bestandteile des Datenschutzhinweises Regelungen des Vertragsverhältnisses mit dir enthalten, erfolgen die Änderungen nur mit deiner Zustimmung.

Stand: September 2023