Verantwortlicher
RentalOne GmbH
Bildstockstraße 50, 55689 Merchweiler
E-Mail: info@rental-one.de
Hier erfährst du, welche Daten wir verarbeiten, auf welcher Grundlage dies geschieht und welche Rechte dir zustehen. Wir behandeln personenbezogene Informationen verantwortungsvoll – transparent, sicher und gemäß DSGVO.
Alle Abschnitte im Überblick. Springe direkt zur gewünschten Information.
RentalOne GmbH
Bildstockstraße 50, 55689 Merchweiler
E-Mail: info@rental-one.de
Der Schutz deiner persönlichen Daten liegt uns sehr am Herzen. Die RentalOne GmbH (nachfolgend „RentalOne“, „wir“ oder „uns“) nimmt den Schutz personenbezogener Daten sehr ernst und hält sich jederzeit an die gesetzlichen Bestimmungen. Diese Datenschutzerklärung klärt dich über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unserer App, Webseiten, Funktionen, Inhalte sowie externen Online-Präsenzen auf (zusammen „Dienste“).
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder einem oder mehreren besonderen Merkmalen identifiziert werden kann. „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten. „Pseudonymisierung“ bezeichnet die Verarbeitung personenbezogener Daten, bei der die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können. „Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten zur Evaluierung bestimmter persönlicher Aspekte.
Als „Verantwortlicher“ wird die Stelle bezeichnet, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. „Auftragsverarbeiter“ verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen.
Betroffene Personen sind Besucher und Nutzer unserer Dienste (nachfolgend zusammenfassend „Nutzer“). Personen unter 18 Jahren ist die Nutzung unserer Dienste nicht gestattet.
Beim Besuch unserer Dienste bleibst du grundsätzlich anonym. Du kannst unsere Webseiten besuchen und dich informieren, ohne persönliche Angaben machen zu müssen. Während deines Besuchs verwenden wir Verbindungsdaten wie Datum, Verweildauer oder den Namen deines Internet Service Providers ohne Personenbezug. Das gilt auch für das reine Herunterladen und erstmalige Öffnen der RentalOne App.
Wenn du unsere Dienste aktiv nutzt, speichern wir personenbezogene Daten wie Kontaktdaten (Vorname, Nachname, Anschrift, Telefonnummer, Geburtsdatum, E-Mail-Adresse) und – sofern erforderlich – Bankverbindungen (Name der Bank, IBAN, BIC). Diese Daten werden im Rahmen der Vertragserfüllung erhoben, verarbeitet, gespeichert und genutzt.
Zugangsdaten zu Bankkonten werden ausschließlich bei unserem Dienstleister finAPI GmbH gespeichert. Dazu gehören Kontonummern, PINs sowie Transaktionsdaten, um die Historie aktuell in den Services darzustellen. Der Speicherung wird explizit im Onboarding zugestimmt. Transaktionsdaten (Zahlungsempfänger, Beträge, Verwendungszweck, Frequenz, IBAN, SEPA-Gläubiger-ID, Kontostände etc.) werden im Rahmen der Vertragserfüllung erhoben und verarbeitet.
Besondere Arten personenbezogener Daten (z.B. Angaben zur Gesundheit, Gewerkschaftszugehörigkeit, politische Meinungen) können im Rahmen der Transaktionshistorie auftreten. Diese werden ausschließlich verarbeitet, um Services bereitzustellen und niemals an Dritte weitergegeben. Eine explizite Einwilligung ist hierfür erforderlich. Ohne diese Einwilligung ist die Nutzung bestimmter Services nicht möglich.
Nutzungsdaten (Log-Daten, Aktivitäten, Produktinformationen) speichern wir, um unsere Dienste zu verbessern und gesetzliche Anforderungen zu erfüllen. Diese Daten umfassen u.a. Zeiten von Logins, Aktionen im Konto sowie Informationen über abgeschlossene Verträge.
Durch die Erstellung eines Kontos stimmst du dieser Datenschutzerklärung zu. Die Verarbeitung personenbezogener Daten erfolgt nur, wenn RentalOne hierzu berechtigt ist oder du ausdrücklich zustimmst. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und die Löschung deiner Daten beantragen. Hinsichtlich der Löschung gelten die gesetzlichen Vorgaben (siehe Abschnitt „Speicherdauer & Löschung“).
Wenn die Verarbeitung auf deiner Einwilligung beruht (z.B. bei sensiblen Kontodaten), kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
Wir verarbeiten personenbezogene Daten, um unsere vertraglichen Leistungen zu erbringen und Services bereitzustellen. Dazu gehört die Speicherung von Nutzerdaten, um Funktionen wie Kontoverwaltung, Dokumentenmanagement, Zahlungsabwicklung oder Mandatsvermittlung bereitzustellen. Ohne die beschriebenen Daten können bestimmte Dienste nur eingeschränkt oder gar nicht genutzt werden.
Zur Erbringung unserer Services setzen wir teilweise externe Dienstleister ein (z.B. Hosting, Support, Zahlungsdienstleister). Diese erhalten nur die notwendigen Daten, sind vertraglich zum Datenschutz verpflichtet und werden regelmäßig geprüft. Deine Daten werden ausschließlich zweckgebunden und vertraulich verarbeitet.
E-Mail-Adressen nutzen wir, um dich über Bestellungen, wichtige Updates oder – wenn du zustimmst – Marketinginhalte (z.B. Newsletter) zu informieren. Die Einwilligung in Newsletter kann jederzeit widerrufen werden.
Nutzungsprofile werden ausschließlich anonymisiert ausgewertet (z.B. zur Verbesserung unserer Dienste). Eine personenbezogene Auswertung erfolgt nur nach ausdrücklicher Einwilligung.
Die Rechtsgrundlagen ergeben sich aus der DSGVO. Sofern in dieser Datenschutzerklärung nicht anders angegeben, gilt Folgendes: Einwilligungen basieren auf Art. 6 Abs. 1 lit. a und Art. 7 DSGVO; die Verarbeitung zur Erfüllung vertraglicher Leistungen und vorvertraglicher Maßnahmen auf Art. 6 Abs. 1 lit. b DSGVO; rechtliche Verpflichtungen auf Art. 6 Abs. 1 lit. c DSGVO; berechtigte Interessen auf Art. 6 Abs. 1 lit. f DSGVO; lebenswichtige Interessen auf Art. 6 Abs. 1 lit. d DSGVO.
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu zählen physische Zugangskontrollen, Zugriffskontrollen, Eingabekontrollen, Datenminimierung, Verschlüsselung und Prozesse zur Wahrnehmung von Betroffenenrechten. Datenschutz wird bereits bei der Entwicklung berücksichtigt (Privacy by Design und by Default gemäß Art. 25 DSGVO).
Zur Bereitstellung unserer digitalen Infrastruktur setzen wir Hosting-, Plattform- sowie Sicherheitsdienstleistungen ein. Hierbei werden Bestands-, Inhalts-, Vertrags-, Nutzungs- sowie Meta- und Kommunikationsdaten auf Basis unseres berechtigten Interesses an einer sicheren und effizienten Zurverfügungstellung des Online-Angebots verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
Unsere Dienstleister erbringen Leistungen wie Serverbetrieb, Datenbankhosting, Sicherheits- und Wartungsservices. Mit ihnen bestehen Auftragsverarbeitungsverträge; sie verarbeiten Daten ausschließlich nach Weisung und implementieren zeitgemäße technische und organisatorische Maßnahmen.
Eine Offenlegung von Daten gegenüber Auftragsverarbeitern oder Dritten erfolgt nur, wenn dies gesetzlich erlaubt ist, du eingewilligt hast oder wir ein berechtigtes Interesse haben (z.B. Hosting, IT-Support). Auftragsverarbeiter werden vertraglich gemäß Art. 28 DSGVO verpflichtet.
Erfolgt eine Verarbeitung in Ländern außerhalb der EU/des EWR, geschieht dies nur zur Erfüllung vertraglicher Pflichten, auf Grundlage deiner Einwilligung, wegen gesetzlicher Verpflichtungen oder unserer berechtigten Interessen. Wir stellen sicher, dass geeignete Schutzmaßnahmen (z.B. EU-Standardvertragsklauseln gemäß Art. 44 ff. DSGVO) bestehen.
Teile unserer App und ausgewählte Webfunktionen laufen auf Firebase, einem Dienst von Google LLC. Wir nutzen insbesondere Firebase Hosting sowie Firestore/Firebase Realtime Database, um Nutzerdaten, App-Informationen und Transaktionsdaten zu speichern und zu verwalten.
Personenbezogene Daten werden auf Firebase-Servern in Deutschland verarbeitet. Eine Verarbeitung außerhalb der EU findet nur statt, wenn dies rechtlich zulässig ist. Für sämtliche Fälle bestehen Standardvertragsklauseln und ein Auftragsverarbeitungsvertrag mit Google.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem zuverlässigen, skalierbaren und datenschutzkonformen Betrieb unserer App- und Web-Dienste gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zur Bearbeitung von Service-Anfragen nutzen wir das CRM-System Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland. Rechtsgrundlage ist unser berechtigtes Interesse an einer effizienten Kommunikation und Ticketbearbeitung (Art. 6 Abs. 1 lit. f DSGVO).
Alle über Pipedrive übertragenen Daten werden mit 256-bit verschlüsselt. Pipedrive verarbeitet die Daten ausschließlich zur technischen Abwicklung und gibt sie nicht an Dritte weiter. Pflichtangabe ist mindestens eine gültige E-Mail-Adresse; weitere Angaben (z.B. Name, Adresse) werden nur bei Bedarf abgefragt.
Wenn du keine Verarbeitung über Pipedrive wünschst, kannst du uns alternativ telefonisch oder postalisch kontaktieren.
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) oder Einschränkung der Verarbeitung (Art. 18 DSGVO), das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Du kannst erteilte Einwilligungen jederzeit widerrufen (Art. 7 Abs. 3 DSGVO) und der Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Der Widerspruch kann insbesondere gegen Direktwerbung gerichtet werden.
Wir verwenden Cookies, um unsere Dienste zu verbessern. Cookies speichern Informationen auf deinem Gerät und ermöglichen Funktionen wie Login oder Warenkorb. Du kannst Cookies in deinem Browser deaktivieren und löschen. Beachte, dass dadurch Funktionsumfang und Nutzererlebnis eingeschränkt sein können.
Wir setzen sowohl First-Party- als auch Third-Party-Cookies ein. „Session-Cookies“ werden nach dem Besuch gelöscht; „permanente Cookies“ bleiben gespeichert. Über die Nutzung informieren wir innerhalb dieser Erklärung sowie – falls erforderlich – separat im Cookie-Banner.
Wir unterhalten Profile innerhalb sozialer Netzwerke und Plattformen, um mit Kunden, Interessenten und Nutzern zu kommunizieren und über Leistungen zu informieren. Beim Aufruf der jeweiligen Netzwerke gelten deren Geschäftsbedingungen und Datenschutzrichtlinien.
Wir verarbeiten Daten der Nutzer, sofern sie mit uns innerhalb der sozialen Netzwerke interagieren (z.B. Beiträge verfassen oder Nachrichten senden). Rechtsgrundlage sind unsere berechtigten Interessen an einer effektiven Kommunikation sowie ggf. Einwilligungen der Nutzer.
Wir setzen Inhalte- und Serviceangebote von Drittanbietern auf Grundlage unserer berechtigten Interessen ein (Analyse, Optimierung und wirtschaftlicher Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO). Damit die Inhalte ausgeliefert werden können, ist die Übermittlung der IP-Adresse an den Drittanbieter erforderlich.
YouTube (Google LLC) – Einbindung von Videos; Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Fonts (Google LLC) – Einbindung von Schriftarten; Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Maps (Google LLC) – Einbindung von Karten; es können IP- und Standortdaten verarbeitet werden, sofern der Nutzer zustimmt; Datenschutzerklärung: https://www.google.com/policies/privacy/.
Drittanbieter können Web Beacons einsetzen oder Informationen in Cookies speichern. Die Daten können mit Informationen aus anderen Quellen verknüpft werden. Wir verwenden nur Anbieter, die die IP-Adresse ausschließlich zur Auslieferung der Inhalte nutzen.
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen. Nach Wegfall des Verarbeitungszwecks oder Ablauf gesetzlicher Fristen werden die Daten gemäß den gesetzlichen Vorgaben gelöscht oder anonymisiert.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen oder neue Services anzupassen. Über wesentliche Änderung informieren wir dich auf geeignete Weise. Maßgeblich ist stets die aktuelle Version auf unserer Webseite.
Für Fragen oder Anliegen zum Datenschutz kannst du dich jederzeit an uns wenden:
RentalOne GmbH, Bildstockstraße 50, 66589 Merchweiler
E-Mail: info@rental-one.de
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit:
https://ec.europa.eu/consumers/odr