Datenschutzhinweise für Nutzer der Website und Applikation „NVV mobil“

Wir, die Verkehrsverbund und Fördergesellschaft Nordhessen mbH (Nordhessischer Verkehrsverbund – nachfolgend: „NVV“), möchten Ihnen nachstehend erklären, wie wir Ihre personenbezogenen Daten auf der Website und Applikation „NVV mobil“ verarbeiten. Bei Fragen zum Datenschutz steht Ihnen unser Datenschutzbeauftragter unter datenschutz@nvv.de gerne zur Verfügung.

1. Zuständige Stellen

Verarbeitende Stelle
Verkehrsverbund und Fördergesellschaft Nordhessen mbH
Rainer-Dierichs-Platz 1
34117 Kassel
Telefon: 0561-709490
E-Mail: info@nvv.de

Externer Datenschutzbeauftragter
Dr. Christoph Worms (Rechtsanwalt)
BRANDI Rechtsanwälte Partnerschaft mbB
Rathenaustraße 96
33102 Paderborn
Telefon: 05251-7735-0
E-Mail: datenschutz@nvv.de

2. Zwecke und Rechtsgrundlage der Datenverarbeitung

Zweck der Bereitstellung der Applikation und Website „NVV mobil“ (nachfolgend: „App“) ist die Information über unsere Leistungen, die Bereitstellung einer Suche und die Buchung von Mobilitätsangeboten. Ferner verarbeiten wir Serverdaten für die Sicherheit und Stabilität der Anwendung sowie für den Austausch mit anderen Verkehrsträgern im Rahmen des gesetzlich vorgeschriebenen Einnahmeaufteilungs- und Abrechnungsverfahrens.
Bei der Bereitstellung der App beachten wir die Anforderungen der EU-Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Digitale-Dienste-Gesetzes (DDG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Personenbezogene Daten verarbeiten wir insbesondere gemäß folgenden Rechtsgrundlagen:

Hierzu setzen wir im Rahmen der Leistungserbringung gesondert zur Verschwiegenheit und auf den Datenschutz verpflichte Dienstleistungsunternehmen ein. Dies umfasst IT-Dienstleistungsunternehmen, Rechenzentrumsbetreiber, andere Verkehrsunternehmen sowie externe Berater. Eine Weitergabe an Behörden erfolgt ausschließlich bei Vorliegen vorrangiger Rechtsvorschriften. Sofern eine Übermittlung in Drittstaaten erfolgt, wird dies in diesen Datenschutzhinweisen gesondert aufgeführt.

3. Technische Bereitstellung

Bei der Nutzung der App wird eine Verbindung zwischen Ihrem Browser oder Ihrem Smartphone und unseren Systemen hergestellt. Diese nachstehenden dabei erhobenen Informationen werden temporär in Systemdateien abgelegt und automatisch erfasst: IP-Adresse Ihres Geräts, Datum und Uhrzeit des Zugriffs, Name und URL von abgerufenen Dateien, Webseite, von der aus der Zugriff erfolgt bzw. von wo aus Sie auf unsere Seite geleitet wurden (Referrer-URL), verwendeter Browser und ggf. das Betriebssystem Ihres Geräts sowie der Name Ihres Providers. Bei der Nutzung der App werden User-ID, App/Browser ID, IP-Adresse, Hersteller/ Modell/Typ des genutzten Endgeräts, Version des genutzten Betriebssystems, die App-Version sowie Datum/Uhrzeit des Server-Zugriffs verarbeitet. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (siehe oben).

Die genannten Daten werden durch uns zu Zwecken des reibungslosen Verbindungsaufbaus und der Systemsicherheit verarbeitet. Die anfallenden Verbindungsdaten werden automatisch gelöscht und grundsätzlich nicht länger als sieben Tage gespeichert. Sofern die Website oder App missbräuchlich genutzt wird, werden Log-Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, bis zur Klärung des Vorfalls aufgehoben.

Die folgenden notwendigen Cookies werden verwendet:

Cookie Anbieter Zweck Ablauf Typ
CookieConsent [x5] auskunft.nvv.de, fgi.nvv.de, qms.nvv.de, radrouten.fgi.nvv.de, Cookiebot Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne. 1 Jahr HTTP-Cookie
Session-Token Siehe Ziff. 9 Siehe Ziff. 9 Siehe Ziff. 9 Siehe Ziff. 9

4. Suche von Mobilitätsangeboten

Für die Suche nach Mobilitätsangeboten werden die Angaben zum Start und Ziel der Verbindung und die Einstellungen für die Mobilitätsart und Zeitdauer für Umsteigen zwischen Verkehrsanbindungen berücksichtigt. Zweck der Funktion ist die Ermöglichung der Suche und der Anzeige geeigneter Verbindungen und Mobilitätsangeboten. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Sofern Sie Verbindungsvorschläge in der Nähe suchen, können Sie die GPS-Funktion Ihres Smartphones nutzen. Die Verarbeitung des genauen Standortes eines Nutzers via GPS erfolgt auf Grundlage Ihrer Einwilligung. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem Sie die Berechtigung der App in den Einstellungen Ihres Smartphones entfernen.

Wir nutzen Inhalte von OpenStreetMap für die Anzeige von Karten. Die Karteninhalte werden von Servern des NVV bereitgestellt.

5. Speicherung von Zielen/ Verbindungen

Ziele und Verbindungen können in der App gespeichert werden. Diese bleiben erhalten, bis diese durch Sie gelöscht werden oder die App deinstalliert wird. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

6. Push-Nachrichten

Sie können die Anzeige von Nachrichten und Hinweisen in den Einstellungen Ihres Smartphones für die App regulieren. Bei Aktivierung erhalten Sie auch bei nicht geöffneter App und gesperrtem Smartphone Hinweise auf dem Display Ihres Geräts. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

7. Anzeige von Events in deiner Stadt

Als Komfortfunktion zeigt die App Veranstaltungen in der Umgebung an. Diese Angaben werden genauer, wenn die Standortfreigabe aktiviert ist. Die Verarbeitung des genauen Standortes eines Nutzers via GPS erfolgt auf Grundlage Ihrer Einwilligung. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem Sie die Berechtigung der App in den Einstellungen ihres Smartphones entfernen.

8. Zugriff auf Kontakte

Für die Verbindungssuche haben Sie die Möglichkeit, die Kontakte Ihres Smartphones freizugeben. Die Daten werden durch die App ausschließlich zur Verbindungssuche genutzt; eine dauerhafte Speicherung in der App erfolgt nur, wenn Sie die Verbindung speichern. Die Freigabe erfolgt auf Grundlage Ihrer Einwilligung. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem Sie die Berechtigung der App in den Einstellungen ihres mobilen Endgeräts entfernen.

9. Nutzung der App / Kundenkonto und Ticketkauf

Die Nutzung der App, einschließlich der Verbindungsauskunft und das Abrufen der Tarifübersicht, ist grundsätzlich ohne Kundenkonto möglich; für den Kauf von Tickets ist ein Kundenkonto erforderlich. Nach erfolgreicher Registrierung und Anmeldung (gemeinsam „Authentifizierung“) mit einem Kundenkonto können Sie Tickets digital erwerben.
Um den Verkauf von digitalen Tickets und die Ticketverwaltung anzubieten, nutzen wir die Yatta-Plattform und den Yatta Checkout der Yatta Solutions GmbH, Universitätsplatz 12, 34127 Kassel, Deutschland („Yatta“).

Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Yatta führt insbesondere die Authentifizierung, den Online-Verkauf, die Zahlungsabwicklung, Rechnungsstellung, Ticketausstellung, die Speicherung von Fahrkarten und die Accountverwaltung durch. Mit Yatta haben wir eine Datenschutzvereinbarung nach Art. 28 DSGVO getroffen.

Für die Abwicklung von Zahlungen ist Yatta datenschutzrechtlich selbst verantwortlich. Weitere Informationen zum Datenschutz bei Yatta finden Sie unter https://yatta.de/privacy .

Dabei geben wir je nach Art der individuellen Anfrage in der NVV-App (z.B. beim Ticketangebot bzw. -kauf, beim Zugriff auf das Kundenkonto oder den Ticketspeicher) unter Umständen folgende Daten an Yatta weiter: IP-Adresse, NVV App Version, Betriebssystem des Mobiltelefons, Device ID (zufallsgeneriert), Starthaltestelle, Endhaltestelle, gewählter Tarif, generierte Transaktions-/Ticket-ID. Potentiell bereits bei Yatta angemeldete Nutzer*innen werden mit der Sendung des eigenen Session-Token authentifiziert. Wird nach Authentifizierung bei Yatta zudem ein Session-Token von Yatta an die NVV-App gesendet, so leiten wir dieses bei nochmaliger Authentifizierung an Yatta weiter, ohne dass der NVV selbst Zugriff auf das Session-Token erhält. Rechtsgrundlage der Datenverarbeitung ist § 25 Abs. 2 TDDDG.

Die Weitergabe der oben genannten Daten erfolgt zu dem Zweck, die Funktionsfähigkeit, Integrität und Sicherheit des digitalen Ticketings (v.a. der korrekten Ticketauswahl, des Ticketkaufs und der Ticketausstellung sowie -speicherung und -anzeige) zu gewährleisten und nur soweit dies für die Vertragserfüllung erforderlich ist. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 Abs. 1 lit b. DSGVO. Sofern Ihrerseits ein Verstoß gegen die Nutzungsbedingungen oder andere berechtigte Interessen des NVV vorliegen, behalten wir uns vor, Kundenkonten einschließlich des Zugriffs auf die Yatta-Plattform und den Yatta Checkout vorübergehend oder dauerhaft zu sperren bzw. sperren zu lassen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 1 lit. f DSGVO.

10. Absturz – Benachrichtigungen; Nutzung von Firebase Crashlytics

Zum Zweck der Optimierung unserer Applikation verwenden wir Firebase Crashlytics, ein Dienst der Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Ireland. Bei einem Absturz/Fehler in der App erhalten wir Absturzberichte mit anonymisierten Informationen (Hersteller und Betriebssystem des Mobiltelefons, App-Zustand zum Zeitpunkt des Absturzes, Installation UUID, Crash-Trace, letzte Log-Einträge). Die Nutzung ist notwendig, um die Stabilität und Zuverlässigkeit unserer Apps zu verbessern. Eine Übermittlung in die USA an die Mutterfirma der Google Ireland Ltd., die Google LCC, ist bei der Nutzung des Dienstes nicht auszuschließen. Eine Datenübertragung in die USA erfolgt nur, wenn die Anforderungen der Art. 44 ff. DSGVO erfüllt sind. Weitere Informationen finden Sie unter den Datenschutzhinweisen von Firebase Crashlytics https://firebase.google.com/support/privacy.
Die Rechtsgrundlage für die Versendung von Absturzberichten ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie erlauben Ihrem Mobiltelefon oder Browser die Übermittlung von Absturz-Berichten in Ihren Einstellungen bzw. werden vor Versand der Absturzmeldung gefragt.

Bei iOS-Apps können Sie die Zustimmung in den Einstellungen der App oder nach einem Absturz erteilen. Bei Android-Apps können Sie bei der Einrichtung festlegen, ob Sie generell der Übermittlung von Absturzbenachrichtigungen an Google und App-Entwickler zustimmen. Sie können Ihre Einwilligung jederzeit durch Anpassung der Einstellungen in den iOS-Apps (Funktion: Absturzberichte) oder bei Android-Apps (Einstellungen -> Google -> Nutzung und Diagnose) widerrufen.

11. Weitergabe von Daten im Rahmen von Einnahmeaufteilungsverfahren

Fahrgeldeinnahmen sind auf Verkehrsunternehmen, welche die tatsächliche Beförderung umsetzen, zu verteilen. Die Einnahmenverteilung muss nach der tatsächlichen Nachfrage durch Fahrgäste erfolgen. Informationen zu Ticketdaten (Verkaufendes/Ausstellendes Verkehrsunternehmen; Bezeichnung des Tarifprodukts; Ticketpreis/Preisstufe; Ticket-ID) werden mit Verkehrsunterlagen zum Zweck der Abrechnung von Forderungen im Zusammenhang mit dem Kauf von ÖPNV-Tickets verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Ferner werden die verarbeiteten personenbezogenen Daten zum Zwecke einer Rechtsverfolgung (Art. 6 Abs. 1 lit. f DSGVO i.V.m. §§ 195, 199 Abs. 1 BGB) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten für eine Dauer von bis zu 10 Jahren gespeichert (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 147 Abgabenordnung).

12. Ihr Recht auf Auskunft, Berichtigung, Löschung, Widerspruch und Datenübertragbarkeit

Sie können jederzeit Ihr Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO) und Löschung (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO). Darüber hinaus besteht ein Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Unter bestimmten Umständen haben Sie zudem das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Art. 21 DSGVO).

Sofern personenbezogene Daten auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a) DSGVO) verarbeitet werden, haben Sie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der erteilten Einwilligung bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.

Kontaktieren Sie uns einfach auf den oben beschriebenen Wegen. Sofern Sie eine Datenlöschung wünschen, wir aber noch gesetzlich zur Aufbewahrung verpflichtet sind, wird der Zugriff auf Ihre Daten eingeschränkt (gesperrt). Gleiches gilt bei einem Widerspruch. Ihr Recht auf Datenübertragbarkeit können Sie wahrnehmen, soweit die technischen Möglichkeiten beim Empfänger und bei uns zur Verfügung stehen.

13. Beschwerderecht

Sie haben jederzeit die Möglichkeit, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Die für den NVV zuständige Aufsichtsbehörde ist:

Der Hessische Landesbeauftragte für Datenschutz und Informationssicherheit
Prof. Dr. Alexander Roßnagel
Gustav-Stresemann-Ring 1,
65189 Wiesbaden
E-Mail: poststelle@datenschutz.hessen.de

14. Bereitstellungspflicht

Ohne eine Angabe korrekter personenbezogener Daten ist die Nutzung des Dienstes nicht möglich.

15. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.

16. Änderung unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Über Änderungen an unserer Datenschutzerklärung werden Sie unterrichtet.

Stand: 01.01.2025