Legal
Incode Datenschutzhinweis — Endnutzer der Incode-Dienste
Zuletzt geändert: 27. Juli 2026
Incode Technologies, Inc., einschließlich ihrer Tochtergesellschaften und verbundenen Unternehmen, (“Incode,” “wir,” “unser” und “uns”) respektiert die Privatsphäre natürlicher Personen. Bitte lesen Sie diesen Datenschutzhinweis (“Hinweis”), um mehr darüber zu erfahren, wer wir sind, wie wir Ihre personenbezogenen Daten erheben und verwenden und wie Sie Ihre Datenschutzrechte ausüben können.
Inhaltsverzeichnis
- Wer wir sind
- Wann dieser Hinweis gilt
- Welche personenbezogenen Daten erhebt Incode, woher und warum?
- An wen gibt Incode personenbezogene Daten weiter?
- Datensicherheit
- Datenaufbewahrung
- Ihre Rechte in Bezug auf Ihre Daten
- Grenzüberschreitende Übermittlungen personenbezogener Daten
- Zusätzliche Informationen für Einwohner bestimmter Regionen
- Änderungen dieses Datenschutzhinweises
- Kontaktinformationen
1. Wer wir sind.
Incode hat seinen Hauptsitz in den Vereinigten Staaten und verfügt über Büros und Konzerngesellschaften auf der ganzen Welt. Incode erbringt verschiedene Dienste zur Altersüberprüfung, Identitätsverifizierung und Betrugsprävention (die “Dienste”) für Unternehmen, Firmen oder Organisationen (“Kunden”). Weitere Informationen über die Dienste von Incode finden Sie hier.
Sie können eine Kopie dieses Datenschutzhinweises direkt über Ihren Browser ausdrucken. Wenn Sie eine Behinderung haben, können Sie diesen Datenschutzhinweis in einem alternativen Format anfordern, indem Sie uns über das Datenschutz-Anfrageformular von Incode kontaktieren. Soweit gesetzlich vorgeschrieben, stellen wir diesen Datenschutzhinweis in weiteren Sprachen zur Verfügung.
2. Wann dieser Hinweis gilt.
Dieser Hinweis beschreibt, wie Incode mit den personenbezogenen Daten von Personen umgeht, die die Dienste nutzen (“Endnutzer”), wenn Incode als Verantwortlicher handelt (siehe Abschnitt 2.1.) und Sie:
- die Dienste nutzen, um einen amtlichen Ausweis und andere personenbezogene Daten zu übermitteln, um Ihre Identität zu verifizieren oder Betrug zu verhindern;
- ein Foto oder biometrische Informationen (wie einen Gesichtsscan oder einen Gesichtsabdruck) über die Dienste zur Altersüberprüfung, Identitätsverifizierung oder Betrugsprävention übermitteln; oder
- die Dienste im Zusammenhang mit personalbezogenen oder beschäftigungsbezogenen Diensten nutzen, die wir für unsere Kunden erbringen.
2.1. Verantwortlicher vs. Auftragsverarbeiter
Je nach Dienst und unserer vertraglichen Vereinbarung mit dem Kunden handelt Incode bei der Verarbeitung Ihrer personenbezogenen Daten als Verantwortlicher oder als Auftragsverarbeiter. Dieser Hinweis behandelt die Verarbeitung durch Incode in der Rolle des Verantwortlichen. Wenn Incode als Auftragsverarbeiter handelt, gilt der Datenschutzhinweis des Kunden; wenden Sie sich bitte an die Organisation, die Sie zu den Diensten von Incode geleitet hat.
Die folgenden Abschnitte erläutern, welche Rolle unter welchen Umständen gilt und was das für Sie bedeutet. Wenn Sie sich weiterhin nicht sicher sind, welche Rolle auf Ihre Daten zutrifft, kontaktieren Sie uns über die Angaben im Abschnitt Kontaktinformationen unten.
2.1.1. Wann ist Incode Verantwortlicher?
Incode ist Verantwortlicher (oder “Unternehmen,” im Sinne bestimmter US-Gesetze), wenn wir:
- Dienste direkt Endnutzern anbieten;
- die Dienste erbringen und Incode dabei die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten eigenständig bestimmt;
- Ihre personenbezogenen Daten mit Ihrer Einwilligung oder auf einer anderen rechtmäßigen Rechtsgrundlage verwenden, um unsere Produkte oder Dienste zu verbessern.
2.1.2. Wann ist Incode Auftragsverarbeiter?
Incode ist Auftragsverarbeiter (oder “Dienstleister,” im Sinne bestimmter US-Gesetze), wenn wir personenbezogene Daten im Auftrag und nach Weisung unserer Kunden verarbeiten, ohne die Zwecke oder Mittel der Verarbeitung eigenständig zu bestimmen. In diesen Fällen ist der verweisende Kunde, z. B. eine Bank, ein Arbeitgeber, ein Finanzinstitut oder eine Online-Plattform, der Verantwortliche für Ihre personenbezogenen Daten und dafür zuständig zu bestimmen, wie und warum Ihre Daten verarbeitet werden.
Wenn Incode als Auftragsverarbeiter handelt, regelt dieser Hinweis nicht die Verarbeitung Ihrer personenbezogenen Daten. Um zu verstehen, wie mit Ihren Daten umgegangen wird, einschließlich der geltenden Aufbewahrungsfristen und der Ausübung Ihrer Datenschutzrechte, lesen Sie bitte den Datenschutzhinweis des jeweiligen Kunden. Sie können sich auch direkt an diesen Kunden wenden.
Wenn Sie kein Endnutzer der Incode-Dienste sind, lesen Sie bitte einen unserer anderen Datenschutzhinweise, der je nach Art Ihrer Interaktion mit Incode auf Sie zutreffen kann: Kunden (Unternehmen) oder Website-Besucher.
3. Welche personenbezogenen Daten erhebt Incode, woher und warum?
Welche personenbezogenen Daten wir erheben, hängt von dem Produkt und den Funktionen ab, die Sie oder unser Kunde nutzen, von Ihrem Standort und vom anwendbaren Recht. Die nachstehende Tabelle beschreibt unsere aktuellen Praktiken sowie unsere Praktiken in den 12 Monaten vor dem Datum der letzten Änderung dieses Hinweises.
3.1. Welche personenbezogenen Daten erhebt Incode zur Erbringung seiner Dienste und warum?
| Kategorien personenbezogener Daten (Das “Was”) |
Zwecke der Erhebung, Verwendung und Offenlegung (Das “Warum”) |
|---|---|
|
Identifikatoren, wie z. B. echter Name, Postanschrift, eindeutige persönliche Kennung, Online-Kennung, Telefonnummer, Unterschrift oder Initialen, E-Mail-Adresse, Kontoname, IP-Adresse, Gerätekennungen oder ähnliche Identifikatoren. Finanzinformationen, wie z. B. von Kunden gemeldete betrügerische Finanzaktivitäten. Demografische Daten / Merkmale geschützter Kategorien, einschließlich Alter, Nationalität und Geschlecht. Informationen über Internet- oder sonstige elektronische Netzwerkaktivitäten, einschließlich der Art und Weise, wie Sie mit unseren Diensten interagieren, oder sonstiger Analyseinformationen. Geolokalisierungsdaten. Sensorische Daten, einschließlich Audio-, elektronischer, visueller oder ähnlicher Informationen (z. B. Fotos, Videos, Video-Selfies, Aufnahmen von Ihnen und Ihrer Umgebung sowie Bilder Ihres Ausweisdokuments). Rückschlüsse oder Signale zu Betrugsrisikomustern, die aus erfolgreichen oder verdächtigen Identitätsverifizierungstransaktionen abgeleitet werden. |
Zur Erbringung von Identitätsverifizierungsdiensten, zur Authentifizierung Ihrer Informationen und zur Betrugsprävention. Zum Betrieb und zur Aufrechterhaltung unserer Dienste, zur Bereitstellung von Kundenservice und zur Bereitstellung von technischem Support. Für Qualität, Sicherheit und interne Forschung, einschließlich der Bewertung der Leistung unserer Dienste, der Behebung oder Verbesserung der Qualität unserer Dienste, der Verfolgung und Behandlung von Qualitäts- und Sicherheitsproblemen sowie der Entwicklung neuer oder verbesserter Produkt- und Dienstangebote. |
|
Sensible personenbezogene Daten, einschließlich Informationen aus amtlichen Ausweisdokumenten (z. B. Sozialversicherungsnummer, Führerschein, staatlicher Personalausweis oder Reisepassnummer, einschließlich über NFC oder die maschinenlesbare Zone codierter Daten) sowie biometrische Identifikatoren (z. B. Netzhaut- oder Iris-Scans; Gesichtsabdrücke, einschließlich Gesichtskartierung und Gesichtsgeometrie; Stimmabdrücke; und Fingerabdrücke, einschließlich Scans digitalisierter Bilder). |
Zur Erbringung der Dienste, einschließlich Identitätsverifizierungsdiensten, der Authentifizierung Ihrer Informationen und der Betrugsprävention. |
3.1.1. Zusätzliche Zwecke:
3.1.1.1. Soweit nach anwendbarem Recht zulässig. Wir können alle oben beschriebenen Kategorien personenbezogener Daten auch für nach anwendbarem Recht zulässige Zwecke erheben, verwenden oder offenlegen, einschließlich:
- Um schwere Verletzungen zu verhindern oder die persönliche Sicherheit von Incode-Mitarbeitern, Nutzern unserer Dienste, Besuchern oder der Öffentlichkeit zu schützen;
- Um Betrug oder andere Sicherheits- und Integritätsprobleme, die unsere Dienste oder Incode betreffen, zu erkennen, zu untersuchen, zu verhindern oder anderweitig zu behandeln;
- Im Rahmen einer Unternehmenstransaktion oder eines Verfahrens wie einer Fusion, Finanzierung, Übernahme, Insolvenz, Auflösung, Übertragung, Veräußerung oder eines Verkaufs unseres gesamten Geschäfts oder Vermögens oder eines Teils davon;
- Um die Rechte oder das Eigentum von Incode, unseren verbundenen Unternehmen oder anderen zu schützen, unter anderem durch die Durchsetzung unserer Vereinbarungen, Bedingungen und Richtlinien.
- Soweit zulässig, um aus den von uns erhobenen personenbezogenen Daten aggregierte, de-identifizierte und dissoziierte Daten zu erstellen.
- Wenn wir einen fortbestehenden rechtlichen oder geschäftlichen Grund haben (z. B. zur Erfüllung unserer rechtlichen, steuerlichen oder buchhalterischen Pflichten oder zur Beilegung von Streitigkeiten), der nach anwendbarem Recht, anwendbaren Vorschriften oder Regelungen zulässig oder erforderlich ist.
3.1.1.2. Training und Verbesserung unserer Modelle. Wenn wir biometrische Identifikatoren oder andere sensible personenbezogene Daten verwenden, um die KI/ML-Modelle, die den Diensten zugrunde liegen, zu trainieren oder zu verbessern, tun wir dies im Einklang mit dem anwendbaren Recht und, soweit erforderlich, auf Grundlage Ihrer Einwilligung.
3.2. Personenbezogene Daten von Minderjährigen
Im Rahmen der Erbringung bestimmter Dienste kann Incode, soweit erforderlich, personenbezogene Daten von Personen unter 18 Jahren (“Minderjährige”) (oder unter dem nach den anwendbaren Gesetzen der jeweiligen Rechtsordnung definierten Alter) gemäß den Weisungen des Kunden und den anwendbaren Gesetzen verarbeiten. Der Kunde ist dafür verantwortlich, sicherzustellen, dass (i) eine Rechtsgrundlage besteht, auf deren Basis Incode die personenbezogenen Daten eines Minderjährigen verarbeiten darf, und Incode etwaige entsprechende Bedingungen oder Anforderungen vor Beginn dieser Verarbeitung mitzuteilen, (ii) die anwendbaren Hinweise bereitgestellt und die erforderlichen Einwilligungen für diese Verarbeitung eingeholt werden (z. B. die Einwilligung eines Erziehungsberechtigten dieses Minderjährigen), sofern erforderlich, und (iii) die geeigneten Datenaufbewahrungsanweisungen in den Diensten für personenbezogene Daten von Minderjährigen festgelegt werden.
Incode “verkauft oder teilt” (im Sinne der Definitionen dieser Begriffe im anwendbaren Datenschutzrecht) keine personenbezogenen Daten von Minderjährigen.
Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass die personenbezogenen Daten Ihres Kindes von Incode ohne entsprechende Einwilligung oder Genehmigung verarbeitet wurden, kontaktieren Sie uns bitte wie im Abschnitt Kontakt angegeben; wir werden dies umgehend untersuchen und die Daten gegebenenfalls löschen.
3.3. Quellen personenbezogener Daten (das “Woher”)
Wir können Ihre personenbezogenen Daten aus den folgenden Quellen erhalten:
- Direkt von Ihnen, z. B. wenn Sie die Dienste von Incode zur Altersüberprüfung, Identitätsverifizierung oder Betrugsprävention nutzen oder darauf zugreifen.
- Unsere Kunden, z. B. wenn unsere Kunden uns beauftragen, Ihre Identität zu verifizieren, oder uns im Zusammenhang mit ihrer Nutzung unserer Dienste Informationen über Sie zur Verfügung stellen.
- Unsere Dienstleister/Anbieter, z. B. wenn unsere Anbieter uns im Rahmen der Erbringung ihrer Leistungen personenbezogene Daten über Sie zur Verfügung stellen.
- Behörden/behördliche Datenbanken oder Drittanbieter von Daten, z. B. wenn wir Ihre personenbezogenen Daten mit Aufzeichnungen staatlicher Stellen (z. B. eines staatlichen Department of Motor Vehicles oder gleichwertiger Behörden) oder privaten oder öffentlichen Datenbanken abgleichen, direkt oder über Dienstleister.
- Externe Quellen, wie öffentlich zugängliche behördliche Register oder Datenbanken, um von Ihnen bei der Verifizierung Ihrer Identität angegebene persönliche Angaben zu validieren.
4. An wen gibt Incode personenbezogene Daten weiter?
Wir können Ihre personenbezogenen Daten an die unten aufgeführten Kategorien von Empfängern weitergeben und werden dies, soweit nach anwendbarem Recht erforderlich, mit Ihrer Einwilligung tun:
- Dienstleister/Anbieter: Diese Anbieter helfen uns bei der Erbringung der Dienste oder führen Geschäftsfunktionen in unserem Auftrag aus und verarbeiten Ihre personenbezogenen Daten nur für die in diesem Datenschutzhinweis beschriebenen Zwecke. Dazu gehören:
- Hosting-, Technologie-, Kommunikations- und Datenbankanbieter;
- Berater für Sicherheit und Betrugsprävention;
- Support- und Kundendienstanbieter;
- Kreditauskunfteien; und
- Agenturen für Identitätsverifizierung und Betrugserkennung;
- Behörden/behördliche Datenbanken: Wir können (sofern vom Kunden verlangt und gesetzlich zulässig) die personenbezogenen Daten auf Ihrem amtlichen Ausweis und Ihre biometrischen Identifikatoren offenlegen, um Ihre Identität gegenüber der offiziellen staatlichen Stelle zu verifizieren, die Ihren Ausweis ausgestellt hat. Sofern gesetzlich zulässig und von einem Kunden ausdrücklich verlangt, kann dies den Abgleich eines vom Nutzer bereitgestellten Bildes mit den Aufzeichnungen des Department of Motor Vehicles (DMV) oder einer gleichwertigen Behörde umfassen. Dieser Prozess liefert nur ein Verifizierungsergebnis (z. B. “Übereinstimmung / keine Übereinstimmung”) und beinhaltet keinen kundenübergreifenden Datenaustausch.
- Unsere Kunden: Wir können Ihre personenbezogenen Daten an den Kunden weitergeben, in dessen Auftrag wir die Dienste erbringen. Unsere Kunden verwenden und legen personenbezogene Daten gemäß ihren eigenen Datenschutzpraktiken und -pflichten offen. Wir laden Sie ein, den jeweiligen Kunden zu kontaktieren oder sich an ihn zu wenden, wenn Sie weitere Informationen über die Datenschutzpraktiken unserer Kunden benötigen.
- Geschäftspartner: Diese Parteien arbeiten mit uns bei der Bereitstellung verschiedener Dienste zusammen. Dazu gehören Unternehmen, zu denen Sie eine Beziehung haben, sowie Unternehmen, mit denen wir zusammenarbeiten, um gemeinsame Angebote oder Möglichkeiten anzubieten.
- Staatliche Behörden: Wir können alle von uns erhobenen personenbezogenen Daten offenlegen, wenn dies gesetzlich vorgeschrieben oder zulässig ist, z. B. gegenüber Strafverfolgungsbehörden, Gerichten, Aufsichtsbehörden und anderen, unter anderem zur Einhaltung eines gültigen rechtlichen Verfahrens.
- Unternehmensübertragungen: Ihre personenbezogenen Daten können an einen Dritten (und dessen Vertreter und Berater) übertragen werden, wenn wir eine Fusion, Übernahme, Insolvenz, Finanzierung, Auflösung, Übertragung, Veräußerung, einen Verkauf unseres gesamten Geschäfts oder Vermögens oder eines Teils davon oder eine andere Transaktion durchlaufen, bei der dieser Dritte die Kontrolle über unser Geschäft (ganz oder teilweise) übernimmt.
Incode “verkauft” Ihre personenbezogenen Daten nicht, “teilt” sie nicht für kontextübergreifende verhaltensbezogene Werbung und verarbeitet sie nicht für Zwecke zielgerichteter Werbung, im Sinne der Definitionen dieser Begriffe in den anwendbaren Datenschutzgesetzen.
5. Datensicherheit
Wir bemühen uns, Ihre personenbezogenen Daten durch geeignete physische, technische, organisatorische und administrative Sicherheitsmaßnahmen vor unbefugtem Zugriff, unbefugter Verwendung und Offenlegung zu schützen, je nach Art der personenbezogenen Daten und der Art und Weise, wie wir diese personenbezogenen Daten verarbeiten. Zu diesen Maßnahmen gehören die Verschlüsselung personenbezogener Daten bei der Übertragung und im Ruhezustand, Zugriffskontrollen und kontinuierliche Überwachung. Für bestimmte Dienste bietet Incode eine geräteinterne Verarbeitung an, bei der die Erhebung und Verarbeitung biometrischer Identifikatoren auf Ihrem Gerät erfolgen kann. Obwohl wir uns bemühen, die Sicherheit der in unseren Unterlagen gespeicherten personenbezogenen Daten zu schützen, beachten Sie bitte, dass keine Methode der Datenübertragung über das Internet oder der Datenspeicherung vollkommen sicher ist.
6. Datenaufbewahrung
Da die Anforderungen für verschiedene Datentypen im Kontext der unterschiedlichen von uns erbrachten Dienste variieren können oder davon abhängen, ob wir Verantwortlicher oder Auftragsverarbeiter sind, können die tatsächlichen Aufbewahrungsfristen variieren.
Soweit wir Verantwortliche für personenbezogene Daten sind, bewahren wir Ihre personenbezogenen Daten so lange auf, wie es für den/die Zweck(e), für den/die sie erhoben wurden, erforderlich ist, und im Einklang mit den anwendbaren Gesetzen und Vorschriften. In einigen Fällen bewahren wir personenbezogene Daten länger auf, wenn wir einen fortbestehenden rechtlichen oder geschäftlichen Grund haben (z. B. zur Erfüllung unserer rechtlichen, steuerlichen oder buchhalterischen Pflichten, zur Beilegung von Streitigkeiten oder zur Einziehung geschuldeter Gebühren) oder wenn dies anderweitig nach anwendbarem Recht, anwendbaren Vorschriften oder Regelungen zulässig oder erforderlich ist.
Soweit wir Auftragsverarbeiter personenbezogener Daten sind, legen unsere Kunden ihre jeweils geltenden Aufbewahrungsfristen fest, und wir empfehlen Ihnen, den jeweiligen Datenschutzhinweis für weitere Informationen zu lesen.
Informationen zu unserer Aufbewahrung biometrischer Daten finden Sie in unserer Richtlinie und Hinweis zu biometrischen Daten.
7. Ihre Rechte in Bezug auf Ihre Daten
7.1. Marketing:
Sie haben das Recht, dem Erhalt von Marketingmitteilungen, die wir Ihnen senden, jederzeit zu widersprechen. Sie können den Erhalt von Marketingmitteilungen beenden, indem Sie den Abmeldeanweisungen in den E-Mails folgen, die Sie erhalten.
7.2. Datenschutzrechte.
Vorbehaltlich des anwendbaren Rechts können Ihnen bestimmte Rechte in Bezug auf die personenbezogenen Daten zustehen, die wir als Verantwortlicher über Sie verarbeiten. Einige Rechte gelten nur unter bestimmten Umständen oder für bestimmte Datenarten, und einige unterliegen gesetzlichen Ausnahmen. Wir werden Sie nicht benachteiligen, weil Sie eines der hier aufgeführten Rechte ausüben.
Zu den häufigsten Rechten gehören:
- Auskunft (Wissen und Zugang): zu erfahren, welche personenbezogenen Daten wir in den letzten 12 Monaten über Sie erhoben haben, und eine Kopie davon zu erhalten.
- Korrektur (Berichtigung): uns aufzufordern, unrichtige personenbezogene Daten, die wir über Sie gespeichert haben, zu berichtigen.
- Datenübertragbarkeit: Sie haben gegebenenfalls das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und zu verlangen, dass wir sie, soweit technisch machbar, an einen anderen Verantwortlichen übermitteln.
- Löschung: uns aufzufordern, Ihre personenbezogenen Daten zu löschen. Dies kann eingeschränkt sein, soweit wir gesetzlich berechtigt oder verpflichtet sind, bestimmte Informationen aufzubewahren. (Wenn Sie die Löschung beantragen, können Sie Dienste, die eine Alters- oder Identitätsverifizierung erforderten, möglicherweise nicht mehr nutzen.)
- Einschränkung der Verarbeitung (Widerspruch): uns aufzufordern, die Nutzung Ihrer personenbezogenen Daten unter bestimmten Umständen einzuschränken.
- Widerruf der Einwilligung: Soweit wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese jederzeit widerrufen. Der Widerruf der Einwilligung berührt weder die Verarbeitung, die wir vor Ihrem Widerruf durchgeführt haben, noch die Verarbeitung, die wir auf einer anderen Rechtsgrundlage als der Einwilligung durchführen.
Bitte beachten Sie: Wenn Incode die Dienste als Auftragsverarbeiter für den Kunden erbringt, können wir Ihre Anträge auf Ausübung von Datenschutzrechten nicht direkt bearbeiten. Um Ihre Rechte in diesem Fall auszuüben, wenden Sie sich bitte zur Ausübung Ihrer Datenschutzrechte an die Organisation, die Sie gebeten hat, den Prozess der Altersüberprüfung oder Identitätsverifizierung durchzuführen.
7.3. Einreichung eines Antrags:
Um einen Antrag auf Ausübung von Datenschutzrechten zu stellen, können Sie oder Ihr bevollmächtigter Vertreter das Datenschutz-Anfrageformular von Incode verwenden.
Wir sind gesetzlich verpflichtet, angemessene Schritte zur Überprüfung Ihrer Identität zu unternehmen, bevor wir auf Ihren Antrag antworten, indem wir auf Grundlage der uns vorliegenden Informationen ausreichende Angaben zur Bestätigung Ihrer Identität anfordern.
Wenn Sie einen bevollmächtigten Vertreter mit der Einreichung Ihres Antrags beauftragen, müssen Sie ihm eine schriftliche Vollmacht zur Ausübung Ihrer Rechte in Ihrem Namen erteilen, und wir können eine Kopie dieser schriftlichen Vollmacht anfordern, wenn er einen Antrag in Ihrem Namen stellt. Wird ein Auskunftsantrag von einem bevollmächtigten Vertreter gestellt, übermitteln wir die Unterlagen aus Datenschutz- und Sicherheitsgründen nur an den Endnutzer.
7.4. Widerspruchsverfahren:
Anträge auf Ausübung dieser Rechte können ganz, teilweise oder gar nicht gewährt werden, je nach Umfang und Art des Antrags und soweit nach anwendbarem Recht zulässig. Wenn wir Ihren Antrag ablehnen, teilen wir Ihnen die Gründe mit, aus denen wir Ihrem Antrag nicht nachkommen können, und geben Ihnen Hinweise zum Widerspruchsverfahren.
7.5. Einreichung einer Beschwerde:
Sie haben das Recht, eine Beschwerde über die Praktiken von Incode in Bezug auf Ihre personenbezogenen Daten bei einer Aufsichtsbehörde einzureichen, insbesondere in der Rechtsordnung, in der Sie Ihren Wohnsitz haben.
8. Grenzüberschreitende Übermittlungen personenbezogener Daten
Incode hat seinen Hauptsitz in den Vereinigten Staaten, mit Dienstleistern und Infrastruktur in den Vereinigten Staaten und anderen Ländern. Ihre personenbezogenen Daten können in Länder außerhalb Ihres Wohnsitzlandes, einschließlich der Vereinigten Staaten, übermittelt und dort verarbeitet werden. Diese Länder können Datenschutzgesetze haben, die sich von denen Ihrer Rechtsordnung unterscheiden. Soweit nach anwendbarem Recht erforderlich, stellt Incode sicher, dass grenzüberschreitende Übermittlungen personenbezogener Daten mit angemessenen Garantien erfolgen, einschließlich der Verwendung von Vertragsklauseln, Einwilligungen oder anderen rechtlich anerkannten Mechanismen, um ein angemessenes Schutzniveau für Ihre personenbezogenen Daten zu gewährleisten.
9. Zusätzliche Informationen für Einwohner bestimmter Regionen
Die folgenden Abschnitte enthalten zusätzliche Informationen für Einwohner bestimmter Regionen. Soweit eine Bestimmung in diesen Abschnitten im Widerspruch zu einer anderen Bestimmung dieses Hinweises steht, gilt für Einwohner der jeweiligen Region die regionsspezifische Bestimmung.
9.1. Einwohner Kaliforniens
Wenn Sie ein Einwohner Kaliforniens sind und die Dienste nutzen, gelten für Sie die folgenden Informationen, die die in diesem Hinweis enthaltenen Informationen ergänzen. Im Falle eines Widerspruchs zwischen diesem Abschnitt und einer anderen Bestimmung dieses Hinweises gilt für Einwohner Kaliforniens dieser Abschnitt.
Verweise auf “personenbezogene Daten” in diesem Abschnitt entsprechen “personal information” im Sinne des kalifornischen Rechts.
Bitte beachten Sie, dass die Rechte nach dem “Shine the Light”-Gesetz und die “CCPA”-Rechte durch unterschiedliche Gesetze gewährt werden und getrennt ausgeübt werden müssen.
9.1.1. Der California Consumer Privacy Act (“CCPA”)
Ihre Datenschutzrechte. Nach dem CCPA haben Einwohner Kaliforniens zusätzlich zu den oben aufgeführten Rechten die folgenden Rechte:
- Recht auf Beschränkung der Nutzung sensibler personenbezogener Informationen: Wir verwenden sensible personenbezogene Informationen, wie biometrische Informationen und Angaben aus amtlichen Ausweisen, nur zur Erbringung der Identitätsverifizierungs- und Betrugspräventionsdienste, die ein durchschnittlicher Verbraucher, der solche Dienste angefordert hat, vernünftigerweise erwartet, sowie für andere nach dem CCPA zulässige Zwecke, und nicht für Zwecke, die es erforderlich machen würden, Ihnen ein über diese zulässigen Nutzungen hinausgehendes Beschränkungsrecht anzubieten.
- Widerspruch gegen den Verkauf und bestimmte Weitergabepraktiken: Wir verkaufen, teilen oder verarbeiten die von Endnutzern erhobenen personenbezogenen Daten nicht für zielgerichtete Werbung.
9.1.2. Kalifornisches “Shine the Light”-Gesetz
Das kalifornische Recht erlaubt es Kunden in Kalifornien, bestimmte Einzelheiten darüber anzufordern, wie ihre personenbezogenen Daten mit Dritten und in einigen Fällen mit verbundenen Unternehmen geteilt werden, wenn personenbezogene Daten für die eigenen Direktmarketingzwecke dieser Dritten oder verbundenen Unternehmen geteilt werden. Wir geben keine personenbezogenen Daten an Dritte oder verbundene Unternehmen für deren eigene Direktmarketingzwecke weiter; daher sind solche Anfragen nicht anwendbar.
9.2. Europäische Einwohner (EWR, Vereinigtes Königreich und Schweiz — DSGVO)
Wenn Sie sich im Europäischen Wirtschaftsraum (“EWR”), im Vereinigten Königreich (“UK”) oder in der Schweiz befinden, können Ihnen in Bezug auf Ihre personenbezogenen Daten zusätzliche Rechte nach der EU-Datenschutz-Grundverordnung (der “DSGVO”), der UK-DSGVO und anderen europäischen Datenschutzgesetzen zustehen, wie nachstehend beschrieben. Im Falle von Widersprüchen zwischen diesem Abschnitt und einer anderen Bestimmung dieses Datenschutzhinweises gilt für Einwohner des EWR, des UK und der Schweiz dieser Abschnitt.
Der Verantwortliche für Ihre personenbezogenen Daten (für die in diesem Hinweis beschriebenen Verarbeitungszwecke, d. h. mit Ausnahme der Verarbeitung, die ausschließlich im Auftrag unserer Kunden als Auftragsverarbeiter erfolgt) ist Incode Technologies, Inc. Die Kontaktdaten finden Sie im Abschnitt Kontaktinformationen unten.
9.2.1. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir hierfür eine Rechtsgrundlage nach Artikel 6 der DSGVO haben. Welche Rechtsgrundlage wir heranziehen, hängt von der jeweiligen Verarbeitungstätigkeit ab:
- Vertragserfüllung (Artikel 6 Abs. 1 lit. b): Wir verarbeiten Ihre personenbezogenen Daten im Rahmen der “Vertragserfüllung,” d. h. wir müssen die Daten verarbeiten, um einen Vertrag mit Ihnen zu erfüllen, z. B. um Ihnen die Dienste über die Anwendungen und/oder Websites unserer Kunden bereitzustellen.
- Berechtigte Interessen (Artikel 6 Abs. 1 lit. f): Wir können Ihre personenbezogenen Daten auch verarbeiten, wenn dies für unsere berechtigten Interessen oder die Interessen eines Dritten erforderlich ist, sofern diese Interessen nicht durch Ihre Rechte überwogen werden. Beispiele hierfür sind die Bereitstellung, Anpassung und Verbesserung der Dienste; die Betrugsprävention; die Korrespondenz mit Ihnen; die Bewerbung der Dienste; und die Aufrechterhaltung der Sicherheit der Dienste. Sie haben jederzeit das Recht, der auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen.
- Einwilligung (Artikel 6 Abs. 1 lit. a und, für besondere Kategorien von Daten, Artikel 9 Abs. 2 lit. a): In einigen Fällen verarbeiten wir personenbezogene Daten, einschließlich biometrischer Daten, die besondere Kategorien von Daten darstellen, auf Grundlage Ihrer ausdrücklichen Einwilligung. Soweit wir uns auf die Einwilligung stützen, wird Ihnen dies zum Zeitpunkt der Erhebung ausdrücklich mitgeteilt. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
- Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c): Wir können personenbezogene Daten auch verarbeiten müssen, soweit dies zur Erfüllung rechtlicher Verpflichtungen, zum Schutz lebenswichtiger Interessen von Ihnen oder anderen Personen oder zur Wahrnehmung einer im öffentlichen Interesse liegenden Aufgabe erforderlich ist.
Soweit wir biometrische Identifikatoren (wie Gesichtsabdrücke oder Gesichtsgeometrie) zum Zweck Ihrer eindeutigen Identifizierung verarbeiten, handelt es sich um besondere Kategorien von Daten im Sinne des Artikels 9 der DSGVO. Wir verarbeiten solche Daten nur, wenn wir Ihre ausdrückliche Einwilligung eingeholt haben (Artikel 9 Abs. 2 lit. a) oder wenn die Verarbeitung aus Gründen eines erheblichen öffentlichen Interesses auf Grundlage des anwendbaren Rechts erforderlich ist (Artikel 9 Abs. 2 lit. g), je nach Anwendbarkeit.
Die Bereitstellung Ihrer personenbezogenen Daten ist eine notwendige Voraussetzung für die Nutzung der Dienste (z. B. erfordert die Identitätsverifizierung die Übermittlung Ihres Ausweisdokuments und Ihres Gesichtsbildes). Wenn Sie die erforderlichen Daten nicht bereitstellen, können wir die Identitätsverifizierung oder die Altersüberprüfung nicht durchführen.
9.2.2. Rechte europäischer betroffener Personen
Europäische Einwohner haben Rechte auf Auskunft, Datenübertragbarkeit, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Widerruf der Einwilligung, wie in Abschnitt 7.2 beschrieben. Um einen Antrag zu stellen, folgen Sie bitte dem in Abschnitt 7.3 beschriebenen Verfahren.
- Einreichung einer Beschwerde: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass wir die anwendbaren Datenschutzgesetze nicht eingehalten haben. Für Einwohner des EWR kann dies die Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sein. Eine Liste der Aufsichtsbehörden ist hier verfügbar: https://edpb.europa.eu/about-edpb/board/members_en. Einwohner des UK können sich an das Information Commissioner’s Office des UK wenden, und Einwohner der Schweiz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten.
9.2.3. Übermittlungen personenbezogener Daten
Incode ist ein US-amerikanisches Unternehmen mit Dienstleistern in den Vereinigten Staaten und anderen Ländern. Das bedeutet, dass Ihre personenbezogenen Daten in Länder außerhalb des EWR (“Drittländer”) übermittelt und dort verarbeitet werden können. Diese Länder können Datenschutzgesetze haben, die sich von den Gesetzen Ihres Landes unterscheiden (und in einigen Fällen möglicherweise nicht so schützend sind).
Wir wenden die folgenden Garantien an, um sicherzustellen, dass der Schutz Ihrer personenbezogenen Daten nicht untergraben wird:
- Für Empfänger in Drittländern mit einem angemessenen Schutzniveau (die aktuelle Liste angemessener Drittländer finden Sie hier) stützen wir uns auf die Angemessenheitsbeschlüsse der EU-Kommission nach Art. 45 DSGVO.
- Für Empfänger in Drittländern ohne angemessenes Schutzniveau stützen wir uns in der Regel auf Standardvertragsklauseln (den Text der Standardvertragsklauseln finden Sie hier) nach Art. 46 DSGVO.
Für Empfänger in Drittländern ohne angemessenes Schutzniveau und in Ermangelung von Standardvertragsklauseln stützen wir uns auf Ausnahmen nach Art. 49 DSGVO, z. B. wenn
- Sie Ihre ausdrückliche Einwilligung erteilt haben,
- dies für den Abschluss oder die Erfüllung eines Vertrags mit Ihnen oder in Ihrem Interesse erforderlich ist, oder
- dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Für weitere Einzelheiten zu unseren Drittlandübermittlungen oder Kopien dieser Garantien wenden Sie sich bitte über die unten in Abschnitt 10 angegebenen Kontaktdaten an uns.
9.3. Einwohner Australiens
Wenn Sie in Australien wohnen oder unsere Dienste in Australien nutzen oder mit Incode in Australien interagieren, gilt Folgendes für Sie. Dieser Abschnitt ergänzt, ersetzt und erweitert den Anwendungsbereich dieses Datenschutzhinweises im Allgemeinen. Die übrigen Abschnitte dieses Hinweises, mit Ausnahme derjenigen, die ausdrücklich auf ausländische Rechtsordnungen beschränkt oder mit diesem Abschnitt unvereinbar sind, gelten ebenfalls für Sie.
9.3.1. Verantwortlicher vs. Auftragsverarbeiter nach australischem Recht
Einige Datenschutzregelungen unterscheiden, wie wir Ihre personenbezogenen Daten erheben, verwenden und offenlegen dürfen, je nachdem, ob wir als “Auftragsverarbeiter” oder “Verantwortlicher” eingestuft werden. Diese Unterscheidung ist für Sie nicht relevant, soweit australisches Datenschutzrecht Anwendung findet und wir Ihnen gegenüber Pflichten in Bezug auf die von uns über Sie gespeicherten personenbezogenen Daten haben, unabhängig von der Einstufung.
9.3.1. Offenlegung personenbezogener Daten außerhalb Australiens
Siehe Abschnitt 8.
9.3.2. Ihre Rechte nach australischem Datenschutzrecht
Sie sind berechtigt, auf die von uns über Sie gespeicherten personenbezogenen Daten zuzugreifen, und können verlangen, dass wir etwaige Fehler berichtigen. Wenn Sie auf Ihre personenbezogenen Daten zugreifen oder diese berichtigen möchten, folgen Sie bitte dem in Abschnitt 7.3 beschriebenen Verfahren und/oder kontaktieren Sie uns gemäß Abschnitt 10.
Wir werden angemessene Schritte unternehmen, um Ihnen den Zugriff auf Ihre personenbezogenen Daten zu ermöglichen, es sei denn, angemessene Umstände hindern uns daran, und wir werden personenbezogene Daten berichtigen, die unrichtig, veraltet, unvollständig, irrelevant oder irreführend sind. Wenn Sie befürchten, dass wir gegen die Australian Privacy Principles verstoßen haben, kontaktieren Sie uns bitte, und wir werden eine angemessene und zügige Prüfung durchführen, die so schnell wie möglich und in jedem Fall innerhalb von 30 Tagen abgeschlossen wird. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich an das Office of the Australian Information Commissioner unter www.oaic.gov.au wenden.
9.4. Einwohner Brasiliens, Kolumbiens, Mexikos und anderer lateinamerikanischer Länder
Wenn Sie in Lateinamerika wohnen, einschließlich Brasilien, Kolumbien, Mexiko und anderen lateinamerikanischen Ländern, können Ihnen nach den anwendbaren Datenschutzgesetzen zusätzliche Rechte zustehen. Diese Rechte können die Möglichkeit umfassen, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu annullieren, zu löschen oder ihrer Verarbeitung zu widersprechen (mitunter als “ARCO”-Rechte bezeichnet), wie in Abschnitt 7.2 näher beschrieben.
Kolumbien: Wenn Sie Ihren Wohnsitz in Kolumbien haben, werden Ihre personenbezogenen Daten nur so lange verarbeitet, wie es angemessen und erforderlich ist, um die Zwecke zu erfüllen, für die sie erhoben wurden. Werden sensible Daten wie biometrische Daten verarbeitet, informieren wir Sie im Voraus darüber, dass die Bereitstellung dieser Art von Informationen freiwillig ist.
Ebenso beachten Sie bitte, dass Sie als betroffene Person Ihrer personenbezogenen Daten das Recht haben, die Informationen, die wir im Zusammenhang mit den Diensten über Sie gespeichert haben, zu kennen, darauf zuzugreifen und sie einzusehen; zu verlangen, dass Ihre Daten aktualisiert, berichtigt oder vervollständigt werden, wenn sie unrichtig, unvollständig oder veraltet sind; die Löschung Ihrer Daten zu verlangen, wenn Sie der Ansicht sind, dass sie nicht im Einklang mit dem Gesetz verarbeitet werden oder für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind, sofern keine gesetzliche oder vertragliche Verpflichtung besteht, die uns zu ihrer Aufbewahrung verpflichtet; und die uns erteilte Genehmigung zur Verarbeitung Ihrer Daten jederzeit zu widerrufen. Sie haben außerdem das Recht, einen Nachweis dieser Genehmigung zu verlangen, über die Verwendung Ihrer Informationen informiert zu werden und Anfragen oder Beschwerden im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten einzureichen. Wenn Sie der Ansicht sind, dass Ihre Rechte verletzt wurden, können Sie eine Beschwerde bei der Aufsichtsbehörde für Industrie und Handel (Superintendencia de Industria y Comercio) einreichen, nachdem Sie das Anfrage- oder Beschwerdeverfahren bei uns ausgeschöpft haben.
Um einen Antrag auf Ausübung von Datenschutzrechten zu stellen, können Sie oder Ihr bevollmächtigter Vertreter das Datenschutz-Anfrageformular von Incode verwenden. Bei der Ausübung Ihrer Rechte müssen Sie die Identifikation der betroffenen Person, eine Beschreibung des Sachverhalts, eine Adresse sowie alle unterstützenden Unterlagen, die Sie bereitstellen möchten, beifügen. Sind die Angaben unvollständig, werden Sie aufgefordert, diese innerhalb der folgenden fünf (5) Werktage zu vervollständigen. Nach Eingang einer vollständigen Beschwerde wird innerhalb von höchstens zwei (2) Werktagen der Vermerk “Beschwerde in Bearbeitung” in der Datenbank erfasst, der bis zum Erlass einer Entscheidung bestehen bleibt. Beschwerden werden innerhalb von fünfzehn (15) Werktagen nach ihrem Eingang bearbeitet, wobei diese Frist bei Bedarf um weitere acht (8) Werktage verlängert werden kann; in diesem Fall wird die betroffene Person über die Gründe für die Verlängerung informiert.
10. Änderungen dieses Datenschutzhinweises
Wir können diesen Datenschutzhinweis von Zeit zu Zeit aktualisieren und Ihnen in einigen Fällen nach unserem Ermessen zusätzliche Hinweise geben. Wann dieser Datenschutzhinweis zuletzt aktualisiert wurde, können Sie dem Datum “Zuletzt geändert” oben in diesem Datenschutzhinweis entnehmen.
11. Kontaktinformationen
Wenn Sie Fragen oder Anmerkungen zu diesem Datenschutzhinweis, zu der Art und Weise, wie wir Ihre personenbezogenen Daten erheben und verwenden, oder zu Ihren Wahlmöglichkeiten und Rechten haben, zögern Sie nicht, uns zu kontaktieren:
- Datenschutzanfragen: Webformular
- Post: Incode Technologies, Inc., Attention: Privacy Office, 101 Mission Street, Suite 900, San Francisco, CA 94105