Diese Seite wurde mittels KI automatisch übersetzt mit KI automatisch übersetzt

Datenschutzinformation

1. Präambel und Geltungsbereich

1.1 Zur besseren Lesbarkeit wird in dieser Datenschutzinformation das generische Maskulinum verwendet. Die in dieser Datenschutzinformation verwendeten Personenbezeichnungen beziehen sich – sofern nicht anders kenntlich gemacht – auf alle Geschlechter (m/w/d). 

 

1.2 Mit dieser Datenschutzinformation informieren wir, die OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co (im Folgenden kurz „wir“/„uns“), unsere Kunden sowie Besucher unserer Website (im Folgenden „Sie“/„Ihnen“) über die Verarbeitung ihrer personenbezogenen Daten einschließlich der ihnen zustehenden Rechte. Bitte lesen Sie sich diese Datenschutzinformation aufmerksam durch. 

 

1.3 Diese Datenschutzinformation bezieht sich ausschließlich auf folgende Bereiche: 

  • Nutzung unserer Website, welche von Ihnen unter https://www.ooevv.at aufgerufen werden kann, einschließlich aller Unterseiten, auf welche mittels Web-Browser zugegriffen werden kann, insbesondere die dort enthaltenen Kommunikationsmöglichkeiten und Formulare;
  • Nutzung unserer Apps (OÖVV Routenplaner-App sowie OÖVV Ticket-App)
  • Erwerb von Tickets im Wege unserer Webshops sowie unserer OÖVV Ticket-App;
  • Nutzung unserer Beförderungsdienstleistungen, einschließlich Support und Erteilung von Informationen durch uns; sowie
  • Geltendmachung und Abwicklung von Fahrgastrechten. 

1.4 Für die Zwecke dieser Datenschutzinformation gelten die Begriffsdefinitionen der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG („Datenschutz-Grundverordnung“; „DSGVO“). Die wichtigsten Begriffe erläutern wir Ihnen unter Punkt 2.

2. Begriffbestimmungen

2.1 „Datenschutzgrundverordnung“ oder „DSGVO“ bezeichnet die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG, in der letztgültigen Fassung. 

 

2.2 „Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann (Artikel 4 Ziffer 1 DSGVO). 

 

2.3 „Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung (Artikel 4 Ziffer 2 DSGVO). 

 

2.4 „Verantwortlicher“ bezeichnet die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden (Artikel 4 Ziffer 7 DSGVO). 

 

2.5 „Auftragsverarbeiter“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Artikel 4 Ziffer 8 DSGVO). 

 

2.6 „Empfänger“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung (Artikel 4 Ziffer 9 DSGVO). 

 

2.7 „Einwilligung“ der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (Artikel 4 Ziffer 11 DSGVO). 

 

2.8 „Datenschutzinformation“ bezeichnet die vorliegende Datenschutzmitteilung in Übereinstimmung mit den Artikeln 12 bis 14 DSGVO. 

 

2.9 „Website“ bezeichnet die von uns angebotene und betriebene Website https://www.ooevv.at/ samt aller Unterseiten, einschließlich der dort enthaltenen digitalen Dienste, Widgets und Web Tools. 

 

2.10 „Webshop“ oder „Webshops“ bezeichnet den bzw. die auf der Website bereitgestellten Web-Applikation(en) zum Online-Vertrieb von Tickets. 

 

2.11 „OÖVV-Apps“ bezeichnet einzeln oder gemeinsam die die von uns angebotenen und betriebenen Apps „OÖVV Routenplaner-App“ sowie „OÖVV Ticket-APP“, welche über den Apple App Store sowie den Google Play Store zum Download bereitgestellt werden.

3. Verantwortlicher für die Verarbeitung personenbezogener Daten

3.1 Verantwortlicher im Sinne des Art 4 Z 7 DSGVO für die Verarbeitung Ihrer personenbezogenen Daten ist („wir“ /“uns“): 

OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KG (kurz: „OÖVG“) 

Volksgartenstraße 23 

A-4020 Linz 

Firmenbuchnummer: FN 268646v des Landesgerichts Linz 

Tel: +43 732 66 10 10 

https://www.ooevv.at 

 

3.2 Für alle Fragen zum Thema Datenschutz können Sie sich auch gerne an unseren Datenschutzbeauftragten wenden. Dessen Kontaktdaten lauten wie folgt: 

SAXINGER Rechtsanwalts GmbH, datenschutz@ooevg.at

4. Aufruf und Nutzung unserer Website

4.1 Bereitstellung, ordnungsgemäße Anzeige der Website, Hosting 

Wenn Sie unsere Website aufrufen und nutzen, verarbeiten wir bestimmte personenbezogene Daten, die uns von Ihnen im Wege Ihres Web-Browsers übermittelt werden, um einen reibungslosen Verbindungsaufbau unserer Website samt deren ordnungsgemäßer Anzeige sicherstellen zu können. Dazu erheben wir von Ihnen beispielsweise die IP-Adresse sowie den Namen und die URL der abgerufenen Datei, das verwendete Betriebssystem, den Browsertyp und die Browserversion, den Hostnamen des zugreifenden Rechners sowie Datum und Uhrzeit der Serveranfrage. 

Wir stützen uns bei der Verarbeitung dieser Daten auf die Rechtsgrundlage unseres überwiegenden berechtigten Interesses (Art 6 Abs 1 lit f DSGVO), welches darin liegt, den vorgenannten Zweck erfüllen zu können, insbesondere, Ihnen unsere Website fehlerfrei darstellen zu können. Die Erhebung dieser Daten ist aus technischen Gründen erforderlich. 

Wir verarbeiten die vorgenannten personenbezogenen Daten nur für die Dauer des Aufbaus und der Aufrechterhaltung der Verbindung zwischen Ihrem Gerät und unserer Website. Wenn Sie Ihren Browser schließen, findet keine weiterführende Verarbeitung mehr statt. 

Damit wir Ihnen diese Website bereitstellen können, nutzen wir einen externen Hosting-Dienstleister, und zwar Microsoft Ireland Operations Limited, 70 Sir John Rogersons’s Quay, Dublin 2, Ireland als Auftragsverarbeiter. Wir haben mit diesem Hosting-Dienstleister eine gesonderte Vereinbarung über die Auftragsdatenverarbeitung gemäß Art 28 DSGVO abgeschlossen. 

 

4.2 Gewährleistung der Sicherheit der Website samt Verhinderung von Missbrauch 

Wenn Sie unsere Website aufrufen und nutzen, verarbeiten wir ebenso bestimmte personenbezogene Daten, die uns von Ihnen im Wege Ihres Web-Browsers übermittelt werden, um einen Missbrauch unserer Website, einschließlich möglicher Angriffe auf diese, erkennen und gegebenenfalls verfolgen zu können. Dazu erheben wir von Ihnen die folgenden Daten: 

  • IP-Adresse des anfragenden Rechners,
  • Datum und Uhrzeit des Zugriffs,
  • Name und URL der abgerufenen Datei,
  • Herkunfts-Website (Referrer-URL),
  • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers. 

Diese Daten werden in einer Protokolldatei auf unserem Server gespeichert. Wir stützen uns bei der Verarbeitung dieser Daten auf die Rechtsgrundlage unseres überwiegenden berechtigten Interesses (Art 6 Abs 1 lit f DSGVO), welches darin liegt, derartige Angriffe erkennen und erforderlichenfalls verfolgen zu können. 

Wir speichern die so erhobenen Daten in einer Protokolldatei für die Dauer von 72 Stunden ab dem Zeitpunkt ihrer Erhebung. Danach werden die Daten gelöscht. 

Ausschließlich in berechtigten Anlassfällen, insbesondere in Fällen festgestellter Angriffe auf unsere Website, können wir diese Daten an von uns beauftragte Rechtsanwaltskanzleien, Behörden, Staatsanwaltschaften und Gerichte übermitteln. Eine solche Übermittlung erfolgt dann auf Grundlage unseres überwiegenden berechtigten Interesses (Art 6 Abs 1 lit f DSGVO), welches darin liegt, Rechtsansprüche gegen den Verursacher eines solchen Angriffs geltend machen bzw. mögliche Straftaten verfolgen zu können. In einem solchen Fall werden die personenbezogenen Daten erst mit rechtskräftiger Einstellung bzw. dem rechtskräftigen Abschluss des zugrundeliegenden Verfahrens gelöscht. 

 

4.3 Analyse der Nutzung unserer Website 

Wir setzen auf unserer Website Matomo ein. Matomo ist eine Open-Source-Webanalyse-Anwendung, mit der Online-Besuche auf unserer Website erfasst und Berichte über diese Besuche zur Analyse angezeigt werden können. Wir nutzen diesen Dienst, um statistisch zu analysieren, wie sich unsere Besucher zusammensetzen, welche Bereiche für Besucher unserer Website besonders relevant sind, oder ob Fehler auf unserer Website bestehen. Wir können dabei die folgenden Ihrer personenbezogenen Daten erheben: 

  • Anonymisierte IP-Adressen, indem die letzten 2 Bytes entfernt werden (also 192.168.0.0 anstatt 192.168.100.54)
  • Pseudoanonymisierter Standort (basierend auf der anonymisierten IP-Adresse)
  • Land, Region, Stadt (mit niedriger Genauigkeit aufgrund von IP-Adresse)
  • Datum und lokale Uhrzeit
  • Titel der aufgerufenen Seite
  • URL der aufgerufenen Seite
  • URL der vorhergehenden Seite (sofern diese das erlaubt)
  • Bildschirmauflösung
  • Dateien die angeklickt und heruntergeladen wurden
  • Externe Links
  • Dauer des Seitenaufbaus
  • Hauptsprache des Browsers 

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse gemäß Artikel 6 Abs 1 lit f DSGVO, welches darin liegt, die Nutzerstruktur analysieren, Fehler erkennen und unsere Website verbessern zu können; ebenso liegt es in unserem berechtigten Interesse, die Nutzung unserer Website durch Besucher besser verstehen zu können. 

Wenn Cookies gesetzt werden, ist die Rechtsgrundlage für die Verarbeitung zusätzlich die von einem Besucher erteilte Einwilligung gemäß Artikel 6 Abs 1 lit a DSGVO. Eine solcherart erteilte Einwilligung kann jederzeit und ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zur technischen Beschreibung von Cookies siehe bitte Punkt 14.1. 

 

4.4 Zoho 

Wir setzen in unserem Unternehmen die Software „Zoho“ ein, welche von der Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande, angeboten und betrieben wird. Bei Zoho handelt es sich um ein CRM-System. Ein CRM-System (Customer Relationship Management) ist eine in einem Unternehmen eingesetzte Plattform, deren Zweck darin liegt, Kundenbeziehungen systematisch zu verwalten. Mithilfe eines CRM-Systems können Kundendaten, Interaktionen, Verkaufsmöglichkeiten und Serviceanfragen erfasst und organisiert werden, um eine effiziente Kommunikation mit Kunden zu schaffen, dadurch die Kundenzufriedenheit zu steigern und den Vertrieb insgesamt einfacher und effizienter zu gestalten. Mittels Zoho können insbesondere auch Web-Formulare (wie beispielsweise ein Kontaktformular) auf unserer Website eingebunden werden. Zweck unseres Einsatzes von Zoho ist es, bestimmte Kundenprozesse effizient und geordnet durchzuführen. 

Wir berufen uns dabei – abhängig vom konkreten Einsatzzweck – auf unser überwiegendes berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), welches darin liegt, den vorgenannten Zweck zu erreichen, ebenso auf die Vertragserfüllung bzw. -anbahnung auf Ihre Initiative (Art 6 Abs 1 lit b DSGVO); im Falle einer zuvor eingeholten freiwilligen und jederzeit widerrufbaren Einwilligung berufen wir uns auf die Rechtsgrundlage der Einwilligung (Art 6 Abs 1 lit a DSGVO).

Wenn Cookies gesetzt werden, ist die Rechtsgrundlage für die Verarbeitung zusätzlich die von einem Besucher erteilte Einwilligung gemäß Artikel 6 Abs 1 lit a DSGVO. Eine solcherart erteilte Einwilligung kann jederzeit und ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zur technischen Beschreibung von Cookies siehe bitte Punkt 14.1. 

Die Zoho Corporation B.V. verarbeitet Ihre personenbezogenen Daten als unser Auftragsverarbeiter im Sinne des Art 28 DSGVO. Wir haben mit der Zoho Corporation B.V. einen Auftragsverarbeitervertrag abgeschlossen. Die Speicherung Ihrer personenbezogenen Daten findet in einem Rechenzentrum innerhalb der Europäischen Union statt (Niederlande). Nur in eingeschränkten Fällen hat die Zoho Corporation Pvt. Ltd., Indien, auf diese Daten Zugriff, und zwar zur Servicebereitstellung, zur Wartung und zum technischen Support. Um die Zulässigkeit eines solchen Datenexports zu gewährleisten, verwendet Zoho Standardvertragsklauseln der Europäischen Kommission. Mehr Informationen zu Standardvertragsklauseln finden Sie hier: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en?prefLang=de

Die Zoho Corporation B.V. setzt auch Sub-Auftragsverarbeiter ein. Eine aktuelle Liste dieser Sub-Auftragsverarbeiter ist unter https://www.zoho.com/privacy/sub-processors.html ersichtlich. 

 

4.5 Melibo 

Auf unserer Webseite nutzen wir den Chatbot-Dienst „melibo“ des Unternehmens ThinkingTech GmbH & Co. KG (Darmstädter Str. 5, 64625 Bensheim, Deutschland). Bei der Nutzung dieses Dienstes werden folgende personenbezogene Daten zu Ihrer Person verarbeitet: 

  • erforderlichen Verbindungsdaten (bspw. IP-Adresse);
  • der Inhalt der über den Chatbot geführten Unterhaltung; und
  • Hintergrundinformationen, die der Chatbot zum Beantworten der Anfragen verarbeitet. 

Der Dienst verarbeitet erst dann personenbezogene Daten zu Ihrer Person, sobald Sie das Widget über das „Akzeptieren“-Feld aktivieren. Mit dieser Aktivierung erteilen Sie Ihre ausdrückliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten über den Chatbot. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Chatbot schließen und den Cache löschen. Die Verarbeitung beruht auf Ihrer Einwilligung in die Verarbeitung gem. Art. 6 Abs 1 lit a DSGVO. Eine solcherart erteilte Einwilligung kann jederzeit und ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. 

Nach Beendigung Ihrer Kommunikation mit dem Chatbot, werden die Dialoge in anonymisierten Protokolldateien gespeichert und für die Verbesserung des Chatbots genutzt. 

Die Übertragung der Fragen und Analysedaten erfolgt sicher durch eine SSL-Verschlüsselung. Der Zugriff ist zudem durch mehrere Firewalls geschützt, die unberechtigte Zugriffe von außen verhindern. 

Es können ggf. zu dem Inhalt der über den Chatbot geführten Unterhaltung Informationen wie Name/E-Mail-Adresse abgefragt und gespeichert werden. 

Zu den Hintergrundinformationen gehören eine UserId und SessionId. Bei der ersten Nutzung des Chatbots wird Ihnen eine zufällig generierte UserId zugeordnet. Die UserId bleibt in Ihrem Browser gespeichert, bis Sie Ihren Browserverlauf löschen. Wenn Sie nach Löschung Ihres Browserverlaufs den Bot erneut nutzen wollen, wird eine neue zufällig generierte UserId generiert. Wenn Sie den Bot erneut nutzen, wird diesem von Ihrem Browser die UserId übermittelt. Das ermöglicht Ihnen jederzeit die Fortsetzung einer zuvor unterbrochenen Konversation mit dem Chatbot. Zur Identifikation der genauen Konversation mit dem Chatbot wird außerdem eine zufällig generierte SessionId in Ihrem Browser gespeichert. Diese bleibt während einer Konversation bestehen und wird bei einem Neustart einer Konversation erneut generiert.

 

4.6 YouTube 

Wir binden Youtube-Videos in unsere Website ein und unterhalten einen Youtube-Kanal. Youtube wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Youtube“) angeboten und betrieben; dabei handelt es sich um ein Tochterunternehmen der YouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, USA. 

Sobald Sie bestimmte Unterseiten unserer Website, die mit einem Youtube-Plugin ausgestattet sind, aufrufen, wird eine Verbindung zu den Servern von YouTube aufgebaut. Die von unserem YouTube-Kanal eingebundenen Videos sind jedoch alle im „erweiterten Datenschutzmodus“ eingebunden, dh dass keine über bloße Verbindungsdaten hinausgehende Daten über Sie als Nutzer an Youtube übertragen werden, wenn Sie die Videos nicht abspielen. 

Erst wenn Sie die Videos abspielen, werden erweiterte Daten, wie beispielsweise die Unterseite unserer Website, die Sie besuchen, oder Daten im Zusammenhang mit dem abgespielten Video übertragen. Sollten Sie in Ihrem Youtube-Account eingeloggt sein, würden Sie es YouTube zusätzlich ermöglichen, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen, insbesondere um zu evaluieren, an welchen Inhalten Sie interessiert sind und um Ihnen personalisierte Angebote bereitstellen zu können. Wir haben keinen Einfluss auf die Art und den Umfang der Daten, die Youtube verarbeitet, ebenso nicht auf die Zwecke der Verarbeitung oder die Weitergabe dieser Daten an Dritte. 

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Rahmen der bloßen Einbindung des Plugins ist unser überwiegendes berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), welches darin liegt, eine nutzerorientierte Einbindung von Videos und eine optimierte Unternehmenspräsentation auf unserer Website bewerkstelligen zu können. Sofern Sie zuvor in die Verarbeitung Ihrer personenbezogenen Daten durch Klick auf den Play-Button eingewilligt haben, ist die Rechtsgrundlage für die Verarbeitung Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO). 

Youtube kann Ihre personenbezogenen Daten auch in den USA speichern. Wir weisen darauf hin, dass die USA nicht über dasselbe Datenschutzniveau wie die Europäische Union verfügt, sodass insbesondere aufgrund des US Cloud Act amerikanische Behörden in Ihre von Youtube erhobenen Daten Einsicht nehmen können. Möglicherweise stehen Ihnen gegen einen solchen Zugriff keine Rechtsbehelfe zu, die mit jenen innerhalb der Europäischen Union vergleichbar wären. Eine Einwilligung gemäß Art 6 Abs 1 lit a DSGVO gilt demgemäß auch als ausdrückliche Einwilligung im Sinne des Art 49 Abs 1 lit a DSGVO. 

Weitere Hinweise und Informationen zum Datenschutz bei Youtube können Sie der Datenschutzrichtlinie von Google entnehmen: https://policies.google.com/privacy?hl=de&gl=de. Eine automatisierte Entscheidungsfindung einschließlich Profiling erfolgt nicht.

5. Fahrplanauskunft

5.1 Bereitstellung des Service 

Wir stellen Ihnen auf unserer Website das Service „Fahrplanauskunft“ zur Verfügung, mit welchem Sie Routen planen bzw. Auskünfte zu Fahrplänen bzw. Tarifen erhalten können. Die Fahrplanauskunft kann entweder durch direktes Aufrufen der URL (https://verkehrsauskunft.ooevv.at/) oder im Wege einer Einbindung auf einer anderen Website erfolgen.  

Anlässlich Ihrer Nutzung der Fahrplanauskunft erfassen wir personenbezogene Daten von Ihnen, die im Zuge des Aufrufs und der Nutzung der Fahrplanauskunft anfallen. Dies umfasst zum einen Verbindungsdaten (IP-Adresse, Browserversion, Betriebssystem, Datum und Uhrzeit des Zugriffs, etc) sowie Nutzungsdaten (Eingabe von Orten, Informationen zu geladenen Karten, etc.). Ebenso verarbeiten wir die Angabe Ihres aktuellen Standorts, dies jedoch nur nach Einholung Ihrer ausdrücklichen Freigabe zum Teilen des Standorts im Browser.  

Zur Nutzung der Fahrplanauskunft wird unter anderem Kartenmaterial von „basemap.at“ verwendet. Es handelt sich hierbei um eine Kooperation der GIS-Stellen der Länder mit den Partnern Österreichischer Städtebund, ÖVDAT und dem BEV. Das Kartenmaterial wird dabei von Servern der Stadt Wien geladen. Nähere Informationen finden Sie unter https://basemap.at/ sowie https://www.geoland.at/.  

Der Zweck der Verarbeitung liegt in der Bereitstellung der Fahrplanauskunft, der Gewährleistung einer ordnungsgemäßen Funktionsweise, der Fehlererkennung und -behebung sowie in der Erkennung und Abwehr einer missbräuchlichen Verwendung einschließlich Angriffe. 

Rechtsgrundlage für die Verarbeitung ist einerseits Ihr und unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), welches darin liegt, Ihnen die Fahrplanauskunft ordnungsgemäß und fehlerfrei zur Nutzung bereitstellen zu können, ebenso Vertragserfüllung bzw. vorvertragliche Maßnahmen, die auf Ihre Initiative hin erfolgen (Art 6 Abs 1 lit b DSGVO). 

 

5.2 Nutzung unseres Widget-Generators 

Wir ermöglichen Ihnen unter https://www.ooevv.at/de/fahrplaene/einbindung-der-fahrplanauskunft die Erstellung eines individuellen Fahrplanauskunft-Widgets, welches Sie in ihre eigenen Websites einbinden können.  

Anlässlich der Erstellung dieses Widgets erheben wir von Ihnen folgende Daten: Organisation, Vorname, Nachname, E-Mail, URL in welche das Widget eingebunden wird. Diese Daten verarbeiten wir zum Zweck, Sie über allfällige Widget-Aktualisierungen informieren zu können.  

Der Zweck der Verarbeitung liegt in der Ermöglichung einer solchen Einbindung sowie in der Bekanntgabe von Informationen zu allfälligen Aktualisierungen. 

Rechtsgrundlage für die Verarbeitung ist Ihr bzw. unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), welches darin liegt, Website-Betreiber eine funktionsfähige Widget-Einbindung zu ermöglichen und diese über Aktualisierungen zu informieren.

6. Ticketverkauf über Legacy-Systeme der OÖVG sowie die OÖVV Ticket-App

6.1 Dieser Abschnitt betrifft die Verarbeitung Ihrer personenbezogenen Daten über nachgenannte Ticketshops: 

  • Nachfolgende Ticketshops, die derzeit noch auf der Website der OÖVG bereitgestellt werden, jedoch in naher Zukunft eingestellt werden („Legacy-Systeme“):
    • Ticketshop für Online-Bestellungen von OÖVV Schüler- und Lehrlings-Tickets sowie Jugendticket, welcher über den Link https://slf.ooevv.at bereitgestellt wird.
    • Ticketshop für Online-Bestellungen von OÖVV Jahres-, Semesterkarten und KlimaTicket OÖ, welcher über den Link https://ofgm.ooevv.at bereitgestellt wird.
  • Ticketshop für Handytickets über die OÖVV Ticket-App (siehe zur App sowie zu den sonstigen Verarbeitungen im Rahmen der OÖVV Ticket-App im Detail Punkt 10). 

6.2 Die OÖVG verarbeitet Ihre Stamm- und Zahlungsdaten (zB Vor- und Nachname, Straße, PLZ, Ort, Geburtsdatum, E-Mail-Adresse, Bankverbindung, Kreditkartendaten) bzw. erforderlichenfalls Stamm- und Zahlungsdaten Ihres gesetzlichen Vertreters (Betreuer, Erziehungsberechtigte, Besteller, Familienbeihilfebezieher), und, soweit gefordert auch Logindaten (zB E-Mail-Adresse, Passwort). Ebenso können anlassfallbezogen weitere Daten erhoben werden, die für die ordnungsgemäße Verarbeitung erforderlich sind, und die in den entsprechenden Formularen abgefragt werden (zB Lichtbild, Wegstrecke, Kunden- und Kartennummer, Matrikelnummer, Hochschule, Inskriptionsbestätigung, Staatsbürgerschaft, Asylstatus, Schuladresse, Ausbildungsart, Vorliegen einer Behinderung). Eine Verarbeitung dieser Daten erfolgt zu folgenden Zwecken: 

  • Ermöglichung des Ticketkaufs über den jeweiligen Vertriebskanal: Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen den Kauf des von Ihnen gewählten Tickets ermöglichen zu können und den Bestellvorgang ordnungsgemäß abzuwickeln.
  • Bereitstellung eines Benutzeraccounts: In bestimmten Fällen ist es erforderlich, zur Inanspruchnahme bestimmter Ticketarten eine Registrierung im jeweiligen Ticketshop vorzunehmen. Die OÖVG verarbeitet die dafür erforderlichen Login-Daten (in der Regel E-Mail-Adresse und Passwort), um Ihnen einen Benutzeraccount innerhalb des Ticketshops bzw. allenfalls auch der App bereitstellen zu können. Soweit eine solche Registrierung erforderlich ist, liegt die Rechtsgrundlage der Verarbeitung in der Vertragserfüllung bzw. -anbahnung. Ansonsten beruft sich die OÖVG auf ihr überwiegendes berechtigtes Interesse, welches insbesondere darin liegt, Ticketbestellungen sowohl für die OÖVG als auch für Sie leichter administrierbar zu machen.
  • Leistungserbringung sowie Missbrauchsprävention: Siehe hierzu im Detail bitte Punkt 8. 

Rechtsgrundlage für die Verarbeitung ist die Vertragserfüllung bzw. -anbahnung (Art 6 Abs 1 lit b DSGVO), unser überwiegendes berechtigtes Interesse an der Bereitstellung eines funktionsfähigen Vertriebssystems (Art 6 Abs 1 lit f DSGVO), sowie – sofern wir zuvor im Einzelfall Ihre Einwilligung eingeholt haben – die von Ihnen erteilte und jederzeit widerrufbare Einwilligung (Art 6 Abs 1 lit a DSGVO).

7. Gemeinsamer Produktvertrieb und Kundenservice

7.1 Was ist der Hintergrund des gemeinsamen Produktvertriebs und Kundenservice? 

Das One Mobility Gesetz, BGBl. I Nr. 75/2021 idgF sieht die Sicherstellung eines einheitlichen und kundenfreundlichen Zugangs zu Produkten des öffentlichen Personenverkehrs vor. Durch ein gemeinsam genutztes Vertriebssystem (Ticketshop) und eine zentrale Zahlungsabwicklung soll ein unternehmensübergreifendes Kundenkonto, Produktportfolio, Kundenservice und Zahlungswesen für die Kunden der teilnehmenden Verkehrsunternehmen und Verkehrsverbünde zur Verfügung gestellt werden. Auf diese Weise wird der niederschwellige Zugang zum öffentlichen Verkehr und der Umstieg auf klimafreundliche Mobilität gefördert und Steuergeld durch Synergieeffekte noch effizienter eingesetzt. 

 

7.2 Wer ist Partner im Rahmen der gemeinsamen Verantwortlichkeit? 

Das Bundesministerium für Innovation, Mobilität und Infrastruktur (BMIMI), die One Mobility GmbH, die ÖBB-Personenverkehr AG und OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KG legen gemeinsam die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten im gemeinsam genutzten Vertriebssystem Ticketshop und für die zentrale Zahlungsabwicklung fest. Insofern erfolgt die Verarbeitung im Rahmen einer gemeinsamen Verantwortlichkeit gemäß Artikel 26 DSGVO und die gemeinsam Verantwortlichen haben eine spezielle Vereinbarung geschlossen, die festlegt, welcher Partner welche Verpflichtung wahrnimmt, um die Bestimmungen nach der DSGVO zu erfüllen. 

Die ÖBB-Personenverkehr AG stellt zu diesem Zweck ihr Vertriebssystem (ÖBB Ticketshop) den anderen gemeinsam Verantwortlichen zu Verfügung. Die One Mobility GmbH stellt ein zentrales Abrechnungssystem für die gemeinsam Verantwortlichen bereit. 

 

Folgende Stellen sind gemeinsame Verantwortliche im Sinne des Artikels 4 Ziffer 7 DSGVO:

 

 VerantwortlicherAnschriftKontakt
1.One Mobility GmbHSchwindgasse 4/3, 1040 Wiendatenschutz@one-mobility.at
2.Bundesministerium für Innovation, Mobilität und Infrastruktur (BMIMI)Radetzkystraße 2, 1030 Wiendatenschutz@bmimi.gv.at
3. ÖBB-Personenverkehr AGAm Hauptbahnhof 1, 1100 Wiendatenschutz@pv.oebb.at
4. OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KGVolksgartenstraße 23, 4020 Linzdatenschutz@ooevg.at

 

 

7.3 Welche Daten werden zwischen den Partnern geteilt?

Im Rahmen der gemeinsamen Verantwortlichkeit werden Ihre Kundendaten im Sinne einer gemeinsamen Kundenbasis durch sämtliche Verantwortliche verarbeitet. Die gemeinsame Verantwortlichkeit betrifft alle Verarbeitungstätigkeiten, die im Rahmen des gemeinsamen Vertriebs von Produkten, Kundenservices und der zentralen Zahlungsabwicklung durchgeführt werden. Gegenstand der gemeinsamen Verarbeitung sind: 

  • Kundenstammdaten (z.B. Anrede, Name, Geburtsdatum, Anschrift, Foto, Mailadresse, Telefonnummer Kunden-ID, gespeicherte Berechtigungsnachweise),
  • Vertriebsdaten der Produkte des gemeinsamen Portfolios sämtlicher verantwortlichen Stellen (z.B. Tarifprodukt, Gültigkeitsdauer, Kaufdatum, Vertriebskanal, Zahlart, Ermäßigungen),
  • Abrechnungs- und Zahlungsdaten (z.B. IBAN, SEPA-Mandat, Rechnungen, Zahlungsart),
  • im Rahmen von Kundenserviceleistungen erhobene Daten (z.B. Anfragen, Beschwerden, Servicierung von Fahrgastrechten und Fahrgeldnachforderungen, Kontaktaufnahme betreffend Verspätungen, Ausfälle oder anderweitige Störungen),
  • Gesundheitsdaten im weiteren Sinn bei freiwilliger Angabe im Kundenkonto (z.B. Rollstuhl, Assistenzhund etc.) zur automatischen Berücksichtigung der entsprechenden Ermäßigung/speziellen Reisebedürfnisse bei Folgebuchungen. 

Die Zugriffs- und Einsichtsrechte in Ihre Daten wurden derart gestaltet, dass ein Einsichts- oder Zugriffsrecht nur im jeweils unbedingt notwendigen Maß gewährt wird, um Ihre Privatsphäre bestmöglich zu schützen. 

 

7.4 Welchem Zweck dient die gemeinsame Verantwortlichkeit? 

Zweck dieser gemeinsamen Datenverarbeitung ist, dass 

  • ein einfacher Zugang zum öffentlichen Verkehr in Österreich gewährleistet und damit ein Beitrag zum Klimaschutz geleistet wird,
  • Kunden bei den Vertriebskanälen der Verantwortlichen eine größere Produktpalette zur Verfügung steht,
  • Kunden ein unternehmensübergreifendes Kundenservice bei den Verantwortlichen zur Verfügung steht,
  • Kunden gegenüber eine zentrale Rechnungslegung und Zahlungsabwicklung inkl. Mahnwesen erfolgt;
  • Kundendaten nur einmal erfasst werden und Daten nur einmal mit Wirkung für alle Verantwortliche geändert werden müssen und somit für alle Verantwortlichen immer auf dem aktuellen Stand sind, wodurch sichergestellt wird, dass alle Verantwortlichen ihre Verpflichtung gemäß Artikel 5 Abs. 1 lit d DSGVO erfüllen, wonach jeder Verantwortliche die angemessenen Maßnahmen zu treffen hat, dass Daten richtig und auf dem neuesten Stand sind,
  • Kunden die Möglichkeit haben sich mit den Zugangsdaten des Kundenkontos eines Verantwortlichen auch in den Systemen der anderen Verantwortlichen anzumelden,
  • Synergien besser genutzt und Steuermittel noch effizienter eingesetzt werden. 

 

7.5 Welche Rechtsgrundlagen werden zur Verarbeitung herangezogen? 

Die Rechtsgrundlage für diese gemeinsame Datenverarbeitung ist insbesondere Artikel 6 Abs. 1 lit e DSGVO iVm § 2 Abs. 1 One Mobility Gesetz. Die im öffentlichen Interesse liegende Aufgabenwahrnehmung liegt in der Schaffung eines gemeinsam genutzten Vertriebssystems für den öffentlichen Personenverkehr, um den Zugang zum öffentlichen Verkehrsnetz zu erleichtern und damit einen Beitrag zum Klimaschutz zu leisten und den Steuerzahler durch damit verbundene Kostenvorteile zu entlasten. 

Andererseits gilt auch Artikel 6 Abs. 1 lit f DSGVO, da die Verantwortlichen ein berechtigtes Interesse daran haben, dass der übergreifende Vertrieb und Kundenservice den Umstieg auf öffentliche Verkehrsmittel unterstützt und für die Kunden eine ganzheitliche Betreuung sowie ein größeres Produktsortiment bei den einzelnen Verantwortlichen ermöglicht wird. 

Einzelne Datenverarbeitungen erfolgen darüber hinaus auf Basis der Einwilligung und Vertragserfüllung bzw. der Vertragsanbahnung auf Initiative der betroffenen Person (Artikel 6 Abs. 1 lit a und b DSGVO). 

 

7.6 Wer sind die betroffenen Personen? 

Von dieser gemeinsamen Datenverarbeitung sind alle Personen betroffen, die ab Start der gemeinsamen Verantwortlichkeit in den Verkaufskanälen Web, App oder Schalter eines gemeinsam Verantwortlichen gemäß Punkt 7.2 ein Produkt kaufen oder einen Kundenservice für die Änderung von Kundenstammdaten oder für ein Produkt in Anspruch nehmen. Die Daten gemäß Punkt 7.3 werden zwischen den Partnern ab Bestehen der gemeinsamen Verantwortlichkeit geteilt und können von diesen zum Zweck des unternehmensübergreifenden Produktverkaufs und Kundenservice eingesehen und bearbeitet werden. 

 

7.7 Wesentlicher Inhalt der Artikel 26 Vereinbarung 

Das Bundesministerium für Innovation, Mobilität und Infrastruktur (BMIMI), die One Mobility GmbH, die ÖBB-Personenverkehr AG und OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KG haben als gemeinsame Verantwortliche für diese Datenverarbeitung eine spezielle Vereinbarung geschlossen, die festlegt, wer von ihnen welche Verpflichtung gemäß der DSGVO erfüllt. Das Wesentliche dieser Vereinbarung wird an dieser Stelle zur Verfügung gestellt: 

  • Informationspflichten: Alle gemeinsamen Verantwortlichen kommen den Informationspflichten nach Artikel 12 ff. DSGVO und Artikel 26 Abs. 2 DSGVO nach. Die gemeinsamen Verantwortlichen haben die Datenschutzinformationen im Rahmen dieses Punktes 7 untereinander abgestimmt und stellen diese den betroffenen Personen transparent und leicht zugänglich über ihre jeweiligen Datenschutzerklärungen zur Verfügung. 
  • Betroffenenrechte: Für die Geltendmachung Ihrer Betroffenenrechte gemäß Artikel 15 bis 22 DSGVO verwenden Sie für die jeweiligen gemeinsam Verantwortlichen bitte die nachstehenden Kontaktdaten: 

    Die Bearbeitung und Beantwortung von Auskunftsbegehren (Artikel 15 DSGVO) im Hinblick auf Datenverarbeitungen in gemeinsamer Verantwortlichkeit erfolgt mit Wirkung für alle Verantwortlichen durch die One Mobility GmbH. Sofern es sich um die Geltendmachung eines Betroffenenrechts für Datenverarbeitungen in der jeweils eigenen Verantwortlichkeit der Verantwortlichen handelt, liegt die Zuständigkeit für deren Beantwortung bei jedem Verantwortlichen selbst. Für die Einholung eines vollumfänglichen Auskunftsbegehrens, welches sowohl die Datenverarbeitungen in gemeinsamer Verantwortlichkeit als auch in der eigenständigen Verantwortlichkeit der einzelnen Verantwortlichen betrifft, ist ein Auskunftsbegehren sowohl an die One Mobility GmbH für die Datenverarbeitungen im Rahmen der gemeinsamen Verantwortlichkeit als auch an den jeweiligen Partner für Datenverarbeitungen in dessen eigenständiger Verantwortlichkeit zu richten bzw. erfolgt eine Beantwortung getrennt. 

    Für die Geltendmachung von weiteren Betroffenenrechten (Artikel 16 – 22) DSGVO wenden Sie sich bitte bevorzugt an jenen Verantwortlichen, mit dem Sie in einer direkten Vertragsbeziehung stehen (zB weil Sie dessen Produkt gekauft haben). Ungeachtet dessen können Sie die Ihnen zustehenden Rechte in Zusammenhang mit der gemeinsamen Verarbeitung Ihrer personenbezogenen Daten auch bei allen anderen der oben genannten Verantwortlichen einreichen. Der jeweilige Verantwortliche wird das Anliegen in diesem Fall unverzüglich an den mit der Bearbeitung betrauten Verantwortlichen weiterleiten, sofern es sich um einen Fall der gemeinsamen Verantwortlichkeit handelt. 

     

  • Verletzungen des Schutzes personenbezogener Daten: Meldungen an die Aufsichtsbehörde gemäß Artikel 33 DSGVO nimmt jener Verantwortlicher vor, in dessen System oder Organisation sich der Datenschutzvorfall ereignet hat. Meldungen an die Betroffenen gemäß Artikel 34 DSGVO nimmt die One Mobility GmbH im Auftrag und mit Wirkung für alle Verantwortlichen vor. Die gemeinsamen Verantwortlichen haben sich vertraglich verpflichtet, sich unverzüglich gegenseitig zu informieren, sofern Unregelmäßigkeiten bei Datenverarbeitungstätigkeiten festgestellt werden und Maßnahmen zur Minderung möglicher nachteiliger Folgen für betroffene Personen zu setzen. 

7.8 Abgrenzung zur eigenständigen Verantwortlichkeit: 

Neben der Datenverarbeitung in gemeinsamer Verantwortlichkeit gibt es weiterhin Datenverarbeitungen, die die jeweiligen Verantwortlichen in ausschließlich eigener Verantwortlichkeit durchführen. Dies betrifft insbesondere 

  • Die Verarbeitung von Vertriebs- und Zahlungsdaten von Produkten, die nicht in den Verkaufskanälen Web, App oder Schalter der gemeinsam Verantwortlichen gekauft wurden (z.B. Automat, Fahr- bzw. Begleitpersonal),
  • Die Verarbeitung von Vertriebs- und Zahlungsdaten von historischen Produkten, die vor der Einführung des gemeinsam genutzten Vertriebssystems gekauft wurden,
  • Verarbeitungen personenbezogener Daten für Werbezwecke und Marketingmaßnahmen (zB Newsletter) auf Grundlage einer vorangegangenen Einwilligung,
  • Teilnahme an Markterhebungen einschließlich der darauf gerichteten Einholung einer Einwilligung,
  • Zustimmung zu den Nutzungsbedingungen und Geschäftsbedingungen der einzelnen Verantwortlichen,
  • Datenverwendung für die Bearbeitung von Fahrgastrechten, wenn Sie Ihre Einwilligung dazu erteilt haben sowie
  • die durch den jeweiligen Verantwortlichen erhobenen Validierungsdaten und ausgestellten Fahrgeldnachforderungen. 

Die Verarbeitung dieser Daten unterliegt nicht der oben angeführten Vereinbarung. Die Zugriffs- und Einsichtsrechte auf Ihre Daten sind derart gestaltet, dass sie nur im jeweils unbedingt notwendigen Maß gewährt werden, um Ihre Privatsphäre bestmöglich zu schützen. 

 

7.9 Speicherdauer 

Gemäß den gesetzlichen Vorschriften werden personenbezogene Daten grundsätzlich nicht länger gespeichert, als zur Erreichung des Zwecks der Speicherung notwendig ist. Die konkrete Speicherdauer kann sich aus einer anwendbaren Rechtsvorschrift ergeben oder gilt für die Dauer Ihrer Einwilligung. Entfällt der Zweck, zu welchem die personenbezogenen Daten gespeichert wurden, oder läuft eine gesetzlich vorgesehene Aufbewahrungsfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht. 

Insbesondere gelten folgende Speicherdauern: 

  • Rechnungsrelevante Daten aufgrund eines Ticketkaufs (z.B. Auftragsdaten inkl. archivierte Daten, Kundenkartendaten und Daten zur Abrechnungsschicht) sowie die darauf Bezug nehmenden Dokumente (z.B. Rechnungen, Zahlungsbelege, Schreiben betreffend die Vertragserneuerung) werden gemäß den gesetzlichen Bestimmungen für allfällige Nachweispflichten, potenzielle rückwirkende Feststellung von Steuerschulden nach § 209 Abs. 5 BAO elf Jahre lang gespeichert.
  • Die Userdaten für ein Kundenkonto werden drei Jahre nach dem letzten erfolgreichen Login aufgrund von Inaktivität gelöscht, sofern mit dem Kundenkonto keine aktiven Gutscheine verlinkt sind. Andernfalls erfolgt eine Löschung nach Ablauf von zehn Jahren nach dem letzten erfolgreichen Login.
  • Kundenstammdaten werden 6 Monate nach Löschung sämtlicher zu diesen Kunden vorliegenden Vertriebsdaten, Userdaten und Abrechnungsdaten gelöscht. Fotos werden nur so lange aufbewahrt als sie in Verwendung für ein Produkt sind.
  • Informationen an Kunden nach § 20 Abs. 3 Eisenbahn-Beförderungs- und Fahrgastrechtegesetz werden für einen Zeitraum von 18 Monaten vorgehalten. 

Außerdem speichern wir Ihre personenbezogenen Daten im Anlassfall auch über die genannten Fristen hinaus, solange Rechtsansprüche aus dem Verhältnis zwischen Ihnen und uns geltend gemacht werden können bzw. bis zur endgültigen Klärung eines konkreten Vorfalls oder Rechtstreits. Diese längere Aufbewahrung erfolgt zur Wahrung unserer berechtigten Interessen an der Geltendmachung, Aufklärung und Verteidigung von Rechtsansprüchen. Im Zusammenhang mit der Dokumentation von Geschäftsfällen, können rechtliche Vorgaben auch eine längere Speicherdauer vorsehen. 

 

7.10 Datenübermittlungen (inklusive Datenexport an Drittstaaten) 

Die Verantwortlichen können personenbezogene Daten durch Auftragsverarbeiter verarbeiten lassen. Unter Auftragsverarbeitern werden Vertragspartner verstanden, die im Auftrag der Verantwortlichen personenbezogene Daten verarbeiten. Die Verantwortlichen setzen Auftragsverarbeiter nur für rechtmäßig von uns vorgenommene Datenverarbeitungen ein. Die Verantwortlichen überzeugen sich im Vorfeld immer davon, dass der einzelne Auftragsverarbeiter zur Dienstleistungserbringung geeignet ist, insbesondere, dass er ausreichende Gewähr für eine rechtmäßige und sichere Datenverwendung bietet. 

Die von den Verantwortlichen ausgewählten Auftragsverarbeiter erhalten personenbezogene Daten nur im unbedingt erforderlichen Umfang, die Verarbeitung erfolgt ausschließlich zu den von Ihnen vorgegebenen Zwecken. 

Wir überlassen Ihre personenbezogenen Daten im Rahmen der gemeinsamen Verantwortlichkeit an folgende Auftragsverarbeiter: 

  • ÖV Ticketshop GmbH für den Betrieb des Ticketshops und Fehleranalysen,
  • One Mobility Ticketing GmbH für die Durchführung der zentralen Zahlungsabwicklung
  • Vertriebspartner für den Vertrieb von Produkten des gemeinsamen Portfolios
  • Etwaige weitere IT-Dienstleister und Anbieter von Datenhosting-Lösungen und sonstige Anbieter von Tools und Lösungen (z. B. Druckereien und Plastikkartenhersteller), die uns beim Angebot der Produkte an Sie unterstützen 

Für die Bereitstellung des Vertriebssystems werden Microsoft Cloud Services und andere Microsoft Produkte genutzt. Als Auftragsverarbeiter werden die ÖV Ticketshop GmbH, 1020 Wien, Lassallestrasse 5, die ÖBB-Business Competence Center GmbH, 1020 Wien, Lassallestrasse 5, die u.a. für die Bereitstellung von technischen Dienstleistungen Microsoft Ireland Operations Limited, 70 Sir John Rogersons’s Quay, Dublin 2, Ireland („Microsoft“) eingesetzt. 

Wir weisen darauf hin, dass Microsoft im Einzelfall zur Erbringung seiner Cloud-Services oder Bereitstellung von Microsoft Produkten Sub-Auftragsverbeiter einsetzen, die ihren Sitz teilweise in Drittstaaten haben. Eine aktuelle Auflistung dieser Sub-Auftragsverarbeiter wird von Microsoft unter folgendem Link zur Verfügung gestellt: https://servicetrust.microsoft.com/DocumentPage/badc200c-02ab-43d9-b092-ed9b93b9b4a8

Insoweit eine Datenübermittlung von Microsoft an die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, in den USA stattfindet, stützt sich Microsoft auf den Durchführungsbeschluss (EU) 2023/1795 der Kommission vom 10.7.2023 gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates über die Angemessenheit des Schutzniveaus für personenbezogene Daten nach dem Datenschutzrahmen EU-USA („EU-US Data Privacy Framework“). Die Microsoft Corporation hat sich nach dem EU-US Data Privacy Framework zertifizieren lassen. 

Im Übrigen beruft sich Microsoft auf die Standarddatenschutzklauseln für die Übermittlung personenbezogener Daten von Auftragsverarbeitern im EWR an Auftragsverarbeiter, die in Drittländern ansässig sind, die kein angemessenes Datenschutzniveau gewährleisten, wie in Artikel 46 der DSGVO beschrieben und von der Europäischen Kommission mit Beschluss 2021/914/EG vom 4. Juni 2021 genehmigt. 

Außerdem übermitteln wir Ihre personenbezogenen Daten im erforderlichen Ausmaß an folgende Empfänger (Verantwortliche): 

  • ÖBB-Personenverkehr AG für Systemweiterentwicklungen außerhalb der gemeinsamen Verantwortlichkeit
  • Eisenbahnverkehrsunternehmen für die Datenverwendung zur Bearbeitung von Fahrgastrechten auf Basis Ihrer Einwilligung
  • etwaige an der Leistungserbringung an Sie mitwirkende Dritte zur Erfüllung unserer vertraglichen Verpflichtungen (z. B. Banken zur Zahlungsabwicklung, Inkassobüros im Anlassfall, Zahlungsanbieter, Versanddienstleister)
  • externe Dritte im erforderlichen Ausmaß auf Basis unserer berechtigten Interessen (z. B. Wirtschaftsprüfer und Steuerberater, Versicherungen im Versicherungsfall, Rechtsvertreter im Anlassfall)
  • Behörden und sonstige öffentliche Stellen im gesetzlich verpflichtenden Ausmaß (z. B. Finanzbehörden).

 

7.11 Nutzung von Friendly Captcha 

Wir nutzen im Rahmen des gemeinsamen Produktvertriebs und des Kundenservice (kurz „Online-Kundenbereich“) den Dienst „Friendly Captcha“ der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland (www.friendlycaptcha.com). Die Friendly Captcha GmbH handelt als unser Auftragsverarbeiter. Friendly Captcha ist eine neuartige, datenschutzfreundliche Schutzlösung, um die Nutzung unseres Online-Kundenbereichs durch automatisierte Programme und Skripte (sogenannte „Bots“) zu erschweren. Friendly Captcha schützt so unseren Online-Kundenbereich vor Missbrauch. 

Wir haben in bestimmten Bereichen unseres Online-Kundenbereichs (z.B. bei einem Kontaktformular) einen Programmcode von Friendly Captcha integriert („Schutzsoftware“). Dieser führt dazu, dass das Endgerät des Besuchers im Zusammenhang mit dem geschützten Bereich (z.B. Absenden eines Kontaktformulars) eine Verbindung zu den Servern von Friendly Captcha aufbaut. 

Der Browser des Besuchers erhält von Friendly Captcha eine Rechenaufgabe. Die Komplexität der Rechenaufgabe ist abhängig von verschiedenen Risikofaktoren. Das Endgerät des Besuchers löst die Rechenaufgabe, wodurch gewisse Systemressourcen in Anspruch genommen werden, und schickt das Rechenergebnis an unseren Webserver. Dieser nimmt über eine Schnittstelle Kontakt zum Server von Friendly Captcha auf und erhält als Antwort, ob das Puzzle vom Endgerät richtig gelöst wurde. Daneben übermittelt der Browser des Besuchers die unten näher genannten Verbindungsdaten, Umgebungsdaten, Interaktionsdaten und funktionalen Daten an Friendly Captcha (zu den Daten siehe unten im Detail). Friendly Captcha wertet diese Daten aus und ermittelt, wie wahrscheinlich es ist, dass es sich um einen menschlichen Nutzer oder Bot handelt und übermittelt uns das Ergebnis. Abhängig von diesem können wir den Zugriff auf unseren Online-Kundenbereich bzw. einzelne Funktionen als menschlich oder potenziell maschinell behandeln. 

Alle genannten Daten werden ausschließlich zur oben beschriebenen Erkennung und Behandlung von potenziellen Bots und Risiken verwendet. Zweck der Verarbeitung ist mithin die Sicherstellung der Sicherheit und Funktionsfähigkeit unseres Online-Kundenbereichs. Wir nutzen die Daten nicht zur Identifikation einer natürlichen Person oder zu Marketing-Zwecken. 

Wenn personenbezogene Daten gespeichert werden, werden diese Daten binnen 30 Tagen gelöscht. 

Folgende Daten werden ausschließlich für die oben genannten Sicherheitszwecke verarbeitet: 

  • Verbindungsdaten:
    • HTTP-Request-Daten, d.h. Daten die bei jedem Webseitenaufruf anfallen, (z.B. User-Agent, Browsertyp, Betriebssystem) und referenzierende Webseite, Protokolle sowie genutzte Ports.
    • IP Adresse: IP-Adressen werden von Friendly Captcha nur in gehashter (einwegverschlüsselter) Form gespeichert und erlauben uns und Friendly Captcha keinen Rückschluss auf eine Einzelperson.
    • Verbindungsaustauschdaten: Technische Informationen, wie zwischen dem Browser und dem Server von Friendly Captcha eine Verbindung aufgebaut wurde.
    • Netzwerkstatisik, z.B. Bandbreite
  • Umgebungsdaten:
    • Browsereigenschaften und -Einstellungen (z.B. bevorzugte Sprache, installierte Schriftarten, lokale Zeit)
    • Gerätedaten (z.B. verfügbarer Speicher, Bildschirmauflösung, Betriebssystem)
    • Technische Daten zur Programmcode-Ausführung (z.B. Fehlercodes, Browserereignisse)
  • Interaktionsdaten
    • Zeiten, Häufigkeiten und Statistiken von Tastendrücken jedoch ohne, dass dies einen Rückschluss über konkrete Texteingaben ermöglicht, z.B. indem wir nur funktionale Tasten wie Enter oder Delete berücksichtigen.
    • Scroll- und Mausbewegungen
    • Fensteranpassungen, z.B. Änderung der Größe
  • Funktionale Daten, z.B.
    • Versions-, Status und Konfigurationsdaten der Schutzsoftware
    • Verwendete Softwarekomponenten
    • Zufällige Kennzahlen (z.B. Sitzungs-ID)
    • Technische Zähler (z.B. Anzahl der wiederholten Verbindungsversuche)
    • Daten zur Ausführung von Programmcodes
    • Lösungen der Rechenaufgaben 

Folgende Daten werden nur für die Dauer der Browsersitzung im Session-Storage des Browsers gespeichert und sind zur Gewährleistung der Sicherheit des Online-Kundenbereichs unbedingt erforderlich: 

  • eine zufällige Session ID (frc_sid), die Anzahl der Ladevorgänge der Schutzsoftwaremodule (frc_sc),
  • die Anzahl der Anfragen und wiederholten Verbindungsversuche (frc_rc); und
  • die Lösungen der Rechenaufgaben und deren Lösungskontext (frc_sol). 

Wir setzen keine HTTP-Cookies und wir speichern keine Daten im persistenten Speicher des Browsers. 

Soweit personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage für die Verarbeitung unsere berechtigten Interessen am Schutz unseres Online-Kundenbereichs vor missbräuchlichem Zugriff durch Bots, mithin dem Spam-Schutz und dem Schutz vor Angriffen (z.B. Massenabfragen), Artikel 6 Absatz 1 Buchstabe f DSGVO. 

Friendly Captcha handelt weisungs- und zweckgebunden als unser Auftragsverarbeiter. Bis auf die Ergebnisse zur Risikoeinstufung als Bot oder Mensch werden die oben genannten Daten nur durch Friendly Captcha verarbeitet und nicht an uns übermittelt. 

Für das Hosting und die Auslieferung der Inhalte nutzt Friendly Captcha Hosting-Dienste der Hetzner Online GmbH (Deutschland) und der SCALEWAY S.A.S (Frankreich).

8. Erbringung von Leistungen samt Missbrauchsprävention

In diesem Abschnitt werden Verarbeitungen Ihrer personenbezogenen Daten im Zusammenhang mit der Leistungserbringung durch die OÖVG auf Grundlage eines von Ihnen gekauften Tickets dargestellt, einschließlich derjenigen Maßnahmen, die die OÖVG zur Missbrauchsprävention bzw. gegen die Erschleichung von Leistungen trifft. Die OÖVG verarbeitet dazu Ihre personenbezogenen Daten, insbesondere Stamm- und Zahlungsdaten, allenfalls Login-Daten sowie – anlassfallbezogen – weitere Daten, die in den entsprechenden Formularen abgefragt werden (zB Vorliegen einer Behinderung), zu nachfolgenden Zwecken: 

  • Erbringung der gewünschten Leistungen durch die OÖVG: Die OÖVG verarbeitet die personenbezogenen Daten, um Ihnen die von Ihnen gewünschten Leistungen zur Verfügung stellen zu können. Dies inkludiert auch die Ausstellung physischer Berechtigungskarten sowie deren postalischer Versand.
  • Verhinderung, Aufdeckung und Untersuchung möglicherweise unberechtigt genutzter personenbezogener Leistungen: Die OÖVG verarbeitet Ihre Daten, um festzustellen, ob Leistungen möglicherweise von Ihnen unberechtigt genutzt werden, insbesondere, ob der Verdacht einer Leistungserschleichung besteht. Das berechtigte Interesse der OÖVG liegt darin, einen solchen Missbrauch erkennen und verfolgen zu können.
  • Vereinbarung und Durchsetzung von AGB: Die OÖVG verarbeitet Ihre Daten, um den mit Ihnen geschlossenen Vertrag erfüllen und im Anlassfall durchsetzen zu können, insbesondere, um eine Verletzung der Zahlungspflicht durch Sie verfolgen zu können.
  • Behebung von Problemen: Die OÖVG verarbeitet Ihre Daten, um im Anlassfall Hilfestellung und Support im Zusammenhang mit der Leistungserbringung und -bereitstellung erteilen zu können. Das berechtigte Interesse der OÖVG liegt darin, Ihnen die Dienstleistung fehlerfrei zur Verfügung stellen zu können.
  • Ermittlung von Sonderkonditionen: Im Einzelfall fragt die OÖVG ab, ob Sie an einer Beeinträchtigung/Behinderung leiden. Eine umfassende Erklärung hierfür ist an der jeweiligen Stelle im Online-Shop enthalten. Die Erteilung der Angabe ist freiwillig. Ausschließlicher Zweck der Verarbeitung liegt darin, Ihnen finanzielle Vergünstigungen (Sonderkonditionen) auf Grundlage Ihrer Behinderung gewähren zu können. Eine darüberhinausgehende Verarbeitung erfolgt nicht; ausgenommen hiervon ist die Erkennung von Betrug und Missbrauch. 

 

8.1 Zur effektiven Erfüllung der oben genannten Zwecke können wir Ihre personenbezogenen Daten an folgende Stellen weiterleiten: 

  • Verkehrsverbundunternehmen des OÖVG, insbesondere, um Ihnen die Beförderungsleistung bzw. die Nutzung eines sonstigen bestellten Dienstes zu ermöglichen.
  • IT-Dienstleister, insbesondere, um eine technisch ordnungsgemäße Abwicklung zu gewährleisten.
  • Druck- und Zustelldienstleister, insbesondere, um allfällige analoge Berechtigungskarten bzw. Fahrausweise drucken und übermitteln zu können.
  • Kontrolldienstleister.
  • Finanzdienstleister.
  • Inkassounternehmen, Rechtsanwälte, öffentliche Stellen, Gerichte und Behörden, insbesondere, um im Anlassfall allfällige Rechtsansprüche gegen Sie geltend machen zu können (zB bei Missbrauch oder Nichtbezahlung offener Forderungen), oder um gesetzlichen Auskunftspflichten nachkommen zu können.
  • Schulen, Ausbildungsstellen und Arbeitgeber.
  • Land Oberösterreich (im Rahmen der 4youcard). 

8.2 Abhängig vom konkreten Anlassfall können wir Ihre personenbezogenen Daten auch von dritten Stellen erhalten. Diese dritten Stellen sind: 

  • Andere Kunden, zB im Hinblick auf Beschwerden.
  • KSV1870 (Kreditschutzverband von 1870) im Zusammenhang mit einer im Anlassfall durchgeführten Bonitätsabfrage.
  • SECURITAS Sicherheitsdienstleistungen GmbH, insbesondere im Zusammenhang mit durchgeführten Kontrollen.

9. Newsletter

9.1 Für unseren Newsletter, über den Sie sich über unsere Website anmelden können, nutzen wir das System „Mailworx“, welches von der mailworx - EWORX NETWORK & INTERNET GMBH, Hafenstraße 2a, 4020 Linz, Österreich (kurz „Mailworx GmbH“) angeboten und betrieben wird. Mailworx ist ein Dienst, mit dem wir den Versand von Newslettern organisieren und analysieren. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z.B. E-Mail-Adresse), werden diese auf den Servern der Mailworx GmbH in Österreich gespeichert. Die Mailworx GmbH wird dabei als unser Auftragsverarbeiter im Sinne des Art 28 DSGVO tätig. Hierzu haben wir mit der Mailworx GmbH einen Auftragsverarbeitervertrag abgeschlossen. 

 

9.2 Mit Hilfe von mailworx können wir unsere Newsletterkampagnen analysieren. Wenn Sie eine mit Mailworx versandte E-Mail öffnen, verbindet sich eine in der E-Mail enthaltene Datei (sog. Web-Beacon, siehe im Detail Punkt 14.2) mit den Servern der Mailworx GmbH in Österreich. So können wir feststellen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Außerdem werden technische Informationen erfasst (z.B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Diese Informationen können nicht dem jeweiligen Newsletter-Empfänger zugeordnet werden. Sie dienen ausschließlich der statistischen Analyse von Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen. Ausführliche Informationen zu den Funktionen von Mailworx entnehmen Sie dem folgenden Link: https://www.eworx.at/marketing-suite/mailworx

 

9.3 Wir nutzen das sogenannte „Double-Opt-In“-Verfahren, um zu überprüfen, ob Sie Inhaber der angegebenen E-Mail-Adresse sind. Hierzu schicken wir Ihnen nach Ihrer Eingabe Ihrer E-Mail-Adresse und ggf. Ihres Namens eine E-Mail zu, in welcher wir Sie auffordern, Ihre E-Mail-Adresse zu bestätigen. Erst mit Ihrem Klick auf den Bestätigungslink im E-Mail werden Sie für den Newsletter angemeldet. 

 

9.4 Rechtsgrundlage für die Verarbeitung zu vorgenannten Zwecken ist Ihre uns freiwillig erteilte Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie haben jederzeit das Recht, diese Einwilligung ohne Angabe von Gründen zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ein Widerruf dieser Einwilligung ist durch Klick auf den „Abbestellen“-Button in jedem erhaltenen Newsletter möglich.

10. OÖVV Routenplaner-App und OÖVV Ticket-App

10.1 Wir stellen Ihnen die OÖVV Routenplaner-App (vormals: „OÖVV App“) sowie die OÖVV Ticket-App (gemeinsam im Folgenden kurz als „Apps“ bezeichnet) jeweils über den Apple App Store (iOS-Devices) sowie den Google Play Store (Android Devices) zum Download bereit. Die Verarbeitungen Ihrer personenbezogenen Daten zum Zweck des Downloads und der Installation der Apps auf Ihrem Mobile Device unterliegen nicht unserem Verantwortungsbereich, sondern demjenigen des jeweiligen Store-Anbieters. Nähere Informationen finden Sie in den Datenschutzerklärungen des jeweiligen Anbieters. 

 

10.2 Wir erheben grundsätzlich jene Daten von Ihnen, die Sie uns im Rahmen der Nutzung unserer Apps und abhängig von den gesetzten Berechtigungen zur Verfügung stellen. Falls Sie beispielsweise Verbindungen inklusive des Fußwegroutings von Ihrem aktuellen Standort aus suchen sowie Haltestellen in Ihrer Nähe und Ihren Standort auf der Karte sehen möchten, ist es notwendig, dass unsere Apps auf das Adressbuch Ihres Endgerätes zugreifen. Nach Installation unserer Apps können Sie entscheiden, ob Sie den Zugriff auf das Adressbuch Ihres Endgerätes zulassen möchten oder nicht. Über den Menüpunkt „Einstellungen“ in den Apps können Sie jederzeit den Zugriff zu bestimmten Ressourcen auf Ihrem Mobile Device gewähren oder entziehen: 

  • Standort/Ortung: Die Ermittlung des netzwerkbasierten Standortes oder die Ortung via GPS ermöglicht das Routing vom oder zum aktuellen Standort.
  • Zugriff auf Kontakte (Telefonbuch): Dieser ermöglicht es innerhalb der App Kontakte/Adressen aus dem Telefonbuch bei Suchen verwenden zu können (z.B. Eingabe von Start- und Zieladresse oder die Suche über die Karte).
  • Zugriff auf Speicher: Dieser ist notwendig, um heruntergeladene Dateien auf dem Speicher des Gerätes zu speichern.
  • Standby-Modus deaktivieren (Systemtools): Ermöglicht der App Push Benachrichtigungen an Sie zu senden.
  • Verknüpfungen installieren (Systemtools): Ermöglicht das Anlegen von Shortcuts am Homescreen.
  • Ihre Konten: Notwendig, um die webbasierten Schnittstellen von Drittanbietern nutzen zu können.
  • Zugriff auf Hardware-Steuerelemente: Ermöglicht es die Vibrationsfunktion des Gerätes bei Push-Benachrichtigungen zu nutzen.
  • Zugriff auf Kamera: Ermöglicht Foto für persönliche Favoriten und Kontakt 

 

10.3 Wir verarbeiten Ihre personenbezogenen Daten zum Zweck, Ihnen die Apps und die darin enthaltenen Funktionalitäten zur Verfügung zu stellen, insbesondere, eine Fahrplanabfrage vorzunehmen, sowie mögliche Tarifoptionen aufzuzeigen. Rechtsgrundlage für die Verarbeitung ist abhängig vom konkreten Einsatz unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO), welches darin liegt, die vorgenannten Zwecke zu erreichen, ebenso die Vertragsanbahnung auf Ihre Initiative bzw. die Erfüllung des Nutzungsvertrages (Art 6 Abs 1 lit b DSGVO). 

 

10.4 Wenn Sie uns in den Apps jeweils eine Berechtigung zum Zugriff auf bestimmte Ressourcen (zB Adressbuch, GPS-Signal) erteilen, ist die Rechtsgrundlage für die Verarbeitung Ihre uns erteilte Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie haben jederzeit das Recht, diese Einwilligung ohne Angabe von Gründen zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ein Widerruf der Einwilligung erfolgt durch Entzug der jeweiligen Berechtigung in den Apps. 

 

10.5 Hinsichtlich des Kaufs von Tickets über die OÖVV Ticket-App siehe bitte Punkt 6.

11. Bearbeitung von Fahrgastrechten

11.1 Wir stellen auf unserer Website Kontaktmöglichkeiten und Formulare zur Verfügung, die Sie zur Geltendmachung von Fahrgastrechten nutzen können. Die gesetzlichen Grundlagen zur Geltendmachung dieser Rechte finden sich in folgenden Rechtsmaterien: 

11.2 Wir sind aufgrund der vorgenannten Rechtsmaterien zur Einrichtung eines Systems zur Bearbeitung von Beschwerden verpflichtet (Art 6 Abs 1 lit c DSGVO). Wir erheben von Ihnen grundsätzlich diejenigen personenbezogenen Daten, die Sie uns im Zusammenhang mit der Geltendmachung eines Fahrgastrechtes zur Verfügung stellen. Die Verarbeitung erfolgt zum Zweck der Prüfung des Fahrgastrechtes sowie der Kommunikation mit Ihnen, insbesondere dahingehend, ob einer Beschwerde stattgegeben wird. Hierzu sind wir ebenso gesetzlich verpflichtet. 

 

11.3 Sofern Sie uns hierzu Ihre Einwilligung erteilen, werden wir Ihre Daten zum Zweck der Abführung des Verspätungsentschädigungsverfahrens an das oder die beteiligten Verkehrsunternehmen im OÖVV weiterleiten. Sie haben jederzeit das Recht, diese Einwilligung ohne Angabe von Gründen zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. 

 

11.4 Wir speichern Ihre personenbezogenen Daten für die Dauer der ordnungsgemäßen Abführung des Fahrgastrechteverfahrens und darüber hinaus solange, als uns eine gesetzliche Aufbewahrungspflicht trifft.

12. Kommunikation zwischen Ihnen und uns

12.1 Wir freuen uns, wenn Sie über unser Kontaktformular auf unserer Website, per E-Mail oder Telefon mit uns in Kontakt treten. Anlässlich dieser Kontaktaufnahme durch Sie erheben wir von Ihnen die folgenden Daten: 

  • Name
  • E-Mail-Adresse
  • Weitere personenbezogene Daten, die Sie uns im Zusammenhang mit Ihrer Anfrage bekanntgeben 

Wir verarbeiten die von Ihnen erhobenen personenbezogenen Daten, um Ihre Anfrage zu beantworten bzw Ihr Anliegen zu erledigen. Sollte es zu einem Abschluss eines Vertragsverhältnisses kommen, werden Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Vertrages gesondert informiert. 

 

12.2 Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen Ihrer Kontaktaufnahme basiert je nach Anlassfall auf der Durchführung vorvertraglicher Maßnahmen gemäß Art 6 Abs 1 lit b DSGVO und/oder auf Ihrem und unserem berechtigten Interesse (Art 6 Abs 1 lit f DSGVO), welches in der serviceorientierten Beantwortung Ihrer Anfrage liegt. 

Sofern es im Rahmen der Anfragebeantwortung zu einem Vertragsabschluss kommt, werden wir Ihre personenbezogenen Daten für die Dauer des Vertragsverhältnisses sowie für die Dauer einer nachfolgenden gesetzlichen Aufbewahrungspflicht speichern. Sofern es zu keinem Vertragsabschluss kommt oder aufgrund Ihrer Anfrage kein Vertragsabschluss vorgesehen ist (zB im Falle des Kundenservice oder Beschwerdemanagement), speichern wir Ihre personenbezogenen Daten für die Dauer von drei Jahren. Danach werden Ihre Daten gelöscht. 

Achtung: Für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Fahrgastrechten beachten Sie bitte Punkt 10.

13. Bewerbungen

13.1 Wenn Sie sich bei uns bewerben, nutzen wir die in Ihrer Bewerbung enthaltenen personenbezogenen Daten, um mit Ihnen Kontakt aufzunehmen und das Bewerbungsverfahren durchzuführen. Rechtsgrundlage für diese Datenverarbeitung ist die Anbahnung eines Vertragsverhältnisses auf Ihre Initiative (Art. 6 Abs. 1 lit. b DSGVO). Ihre personenbezogenen Daten bewahren wir jedenfalls für die Dauer des Bewerbungsverfahrens auf. 

 

13.2 Falls Ihre Bewerbung abgelehnt wird, speichern wir Ihre Daten noch für einen Zeitraum von sieben Monaten ab der Mitteilung der Ablehnung. Dies dient dazu, etwaigen Ansprüchen Ihrerseits nach den §§ 12, 26 Gleichbehandlungsgesetz bzw. § 7e, 7k Abs. 2 Z 1 Behinderteneinstellungsgesetz begegnen zu können. Dabei stützen wir uns auf unser berechtigtes Interesse, mögliche Ansprüche wie die oben genannten abzuwehren. Sollten besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO verarbeitet werden, berufen wir uns zusätzlich auf die Grundlage der Wahrnehmung von Rechtsansprüchen (Art 9 Abs 2 lit f DSGVO). Nach Ablauf dieser Frist werden Ihre personenbezogenen Daten gelöscht. 

 

13.3 Nur wenn Sie uns freiwillig Ihre Einwilligung geben (Art 6 Abs 1 lit a DSGVO), können wir Ihre Bewerbungsunterlagen für ein Jahr nach einer Ablehnung aufbewahren, um Sie ggf. in Evidenz zu halten. Sie haben jederzeit das Recht, diese Einwilligung ohne Angabe von Gründen zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. 

 

13.4 Sollte ein Arbeitsverhältnis mit Ihnen zustande kommen, werden wir Sie in einer gesonderten Datenschutzerklärung über die Verarbeitung Ihrer personenbezogenen Daten, einschließlich Ihrer Bewerbungsunterlagen, informieren.

14. Cookies und Web Beacons

14.1 Was sind Cookies? 

Cookies können genutzt werden, um Informationen zu erfassen, die von einer Website erstellt und über den Browser des Nutzers gespeichert werden. Dabei handelt es sich um kleine Dateien oder Textinformationen (meistens unter einem Kilobyte), die eine Website auf der Festplatte des Computers oder mobilen Geräts des Nutzers ablegt. Diese Cookies ermöglichen es der Website, sich für kurze Zeit oder dauerhaft an die Aktivitäten und Vorlieben des Nutzers zu „erinnern“. Die meisten Browser unterstützen Cookies, jedoch können Nutzer ihre Browser so einstellen, dass Cookies abgelehnt oder jederzeit gelöscht werden. Viele Nutzer konfigurieren ihre Browser so, dass Cookies automatisch entfernt werden, sobald das Browserfenster geschlossen wird. Websites verwenden Cookies, um Nutzer zu identifizieren, sich an deren Präferenzen zu erinnern und ihnen zu ermöglichen, Aufgaben zu erledigen, ohne wiederholt Informationen einzugeben, wenn sie die Seite wechseln oder die Website erneut aufrufen. 

Cookies können ebenfalls genutzt werden, um Informationen für personalisierte Werbung und Marketing basierend auf dem Online-Verhalten zu sammeln. Unternehmen setzen Cookies ein, um das Verhalten der Nutzer zu analysieren und persönliche Profile zu erstellen. So können sie Nutzer gezielte Werbung anzeigen, die auf deren vorherigen Suchanfragen basiert. Cookies lassen sich in verschiedene Typen unterteilen, wobei eine Möglichkeit der Einteilung nach ihrer Speicherdauer erfolgt: 

  • Session Cookie: Session Cookies sind temporäre Cookies, die nicht dauerhaft auf dem vom Nutzer verwendeten Computer oder Mobilgerät gespeichert werden. Sie werden als Teil der Anmeldung, Authentifizierung und Sitzungsverwaltung auf der Website verwendet. Bestimmte Session Cookies werden auch verwendet, um beispielsweise zu erkennen, ob ein Nutzer, der mit der Website interagiert, ein neuer Besucher ist oder ein Besucher, der im Rahmen derselben Browsing-Sitzung zurückkehrt. Diese Session Cookies werden gelöscht, wenn der Nutzer den Browser schließt, ebenso nach längerer Inaktivität.
  • Persistent Cookies: Persistent Cookies sind solche, die auf dem Computer oder Mobilgerät des Nutzers für einen bestimmten Zeitraum gespeichert werden, wenn ein Nutzer eine Website besucht. Sie werden auf der Website verwendet, um z. B. zu ermitteln, zu welche Bereiche der Website am beliebtesten sind und wie die Nutzer mit ihnen umgehen verstehen. 

Eine weitere Klassifizierung kann anhand des Bereichs vorgenommen werden, dem sie angehören: 

  • First-Party-Cookie: Ein First-Party-Cookie („Erstanbieter-Cookie“) ist ein Cookie, das auf dem Gerät eines Nutzers von der Website gespeichert wird, die er gerade besucht. Diese Cookies werden von der Domäne der Website erstellt und verwaltet und dienen in der Regel dazu, die Benutzerfreundlichkeit zu verbessern, Präferenzen zu speichern und das Verhalten des Nutzers auf dieser spezifischen Website zu verfolgen.
  • Third-Party-Cookie: Ein Third-Party-Cookie („Drittanbieter-Cookie“) ist ein Cookie, das von einer anderen Domäne als derjenigen, die der Nutzer gerade besucht, erstellt und verwaltet wird. Diese Cookies werden häufig für seitenübergreifendes Tracking, Werbung und Analysezwecke verwendet und ermöglichen es Unternehmen, das Nutzerverhalten über mehrere Websites hinweg zu verstehen und gezielte Werbung auf der Grundlage dieses Verhaltens zu schalten. 

Wenn der Webserver, von welchem die Website geladen wird, Cookies auf dem Computer oder Mobilgerät des Nutzers speichert, werden diese als „HTTP-Header-Cookies“ bezeichnet. Außerdem können Cookies mittels JavaScript-Code gespeichert werden, der sich auf der Seite befindet oder auf den verwiesen wird. Beispiel: Eine Website wird in fünf verschiedenen Sprachversionen angeboten. Wenn Sie die Website zum ersten Mal aufrufen, wählen Sie die Sprachversion „Deutsch“. Auf Ihrem Gerät wird nun eine Textdatei (ein „Persistent Cookie“) mit der Information gespeichert, dass Sie die Website in deutscher Sprache nutzen möchten. Wenn Sie die Cookies nicht löschen und die Website erneut mit demselben Browser aufrufen, weiß die Website anhand des gespeicherten Cookies, dass die Website in deutscher Sprache angezeigt werden soll. Weitere Informationen zu Cookies finden Sie hier: https://allaboutcookies.org/

Wir setzen auf unserer Website folgende Cookies ein:

 

DomainNameTypKategorieZweckArtSpeicherdauer
ooevv.atfe_typo_userFirst-Party-CookieNotwendigSession-CookieSession30 Minuten
ooevv.atx_cookiepolicy_option_categoriesFirst-Party-CookieNotwendigSpeichern der über den Cookie-Banner erteilten EinwilligungenDauerhaft1 Jahr
ooevv.atinfobox_<ID>First-Party-CookieNotwendigInfobox für eine Verkehrsmeldung (Setzen eines Zeitstempels zur Vermeidung eines neuerlichen Aufscheinens des Popups) Dauerhaft14 Tage
ooevv.atooeverkehrsverbund-_zldpFirst-Party-CookieDrittdiensteDieser Cookie identifiziert die einzelnen Besucher der Website  Dauerhaft2 Jahre
ooevv.atooeverkehrsverbund-zldtFirst-Party-CookieDrittdiensteDieser Cookie identifiziert einmalige Besuche eines Besuchers auf der Website. Dauerhaft1 Tag
ooevv.atsmartbanner_exitedFirst-Party-CookieNotwendigSmart-App-Banner wird nach Wegklicken nicht mehr angezeigt. Dauerhaft15 Tage
ooevv.atsmartbanner_installedFirst-Party-CookieNotwendigSmart-App-Banner wird nicht mehr angezeigt, wenn die App bereits installiert ist oder der User auf ansehen-Link im Banner geklickt hat. Dauerhaft90 Tage
ooevv.at_pk_idFirst-Party-CookieAnalyseSpeichert eine eindeutige Besucher ID. Dauerhaft13 Monate
ooevv.at_pk_sesFirst-Party-CookieAnalyseSession Cookie speichert vorübergehende Daten für den Besuch.Session30 Minuten
ooevv.at_pk_refFirst-Party-CookieAnalyseSpeichert Daten über die Herkunft des Users.Dauerhaft6 Monate
forms.zohopublic.euzalb_<ID>Third-Party-CookieNotwendigLastenausgleich und SitzungshaftungSession30 Minuten

 

 

14.2 Was sind Web Beacons? 

Web Beacons“ (auch als „Zählpixel“ oder „Tracking-Pixel“ bezeichnet) sind kleine, in der Regel unsichtbare Grafiken – meist 1x1 Pixel große, transparente Bilddateien –, die über HTML-Code von einem externen Server auf eine Webseite oder in eine E-Mail eingebunden werden. Sobald ein Nutzer die Webseite besucht oder die E-Mail öffnet, wird diese Grafik vom externen Server geladen, wodurch insbesondere die IP-Adresse des Nutzers an den Web-Server übermittelt wird. Die dabei übertragenen Informationen werden dann in einer Logdatei auf dem Server des Dienstanbieters gespeichert. 

Web Beacons werden vor allem für statistische Auswertungen und im Online-Marketing eingesetzt. Sie ermöglichen es, das Bewegungsverhalten eines Nutzers während einer Sitzung zu verfolgen, zu erkennen, welchen Browser und welches Betriebssystem verwendet werden, oder nachzuvollziehen, wann und wie oft eine Seite oder eine E-Mail aufgerufen wurde. 

Weitere Informationen zu Web Beacons finden Sie hier: https://allaboutcookies.org/what-is-a-web-beacon.

15. Rechtsgrundlagen der Verarbeitung

Soweit in dieser Datenschutzinformation nicht gesondert auf einzelne Rechtsgrundlagen eingegangen wird, stützen uns bei der Verarbeitung Ihrer personenbezogenen Daten insbesondere auch auf folgende Rechtsgrundlagen: 

 

15.1 Einwilligung (Art 6 Abs 1 lit a DSGVO): Sofern wir bei der Darstellung der Zwecke jeweils auf Ihre Einwilligung verweisen, verarbeiten wir Ihre personenbezogenen Daten nur dann, wenn Sie uns zuvor Ihre freiwillige und jederzeit widerrufbare Einwilligung erteilt haben. Sie können jede erteilte Einwilligung jederzeit ohne Angabe von Gründen, auch gesondert, widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Der Widerruf der Einwilligung ist jederzeit durch Kontaktaufnahme mittels E-Mail oder Post an unsere Kontaktadresse (siehe Punkt 19) möglich. 

 

15.2 Vertragserfüllung, Vertragsanbahnung (Art 6 Abs 1 lit b DSGVO): Sofern die Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Erfüllung eines Vertrages zwischen Ihnen und uns erforderlich ist, stützen wir uns auf die Rechtsgrundlage der Vertragserfüllung. Gleiches gilt, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen. 

 

15.3 Wahrnehmung gesetzlichen Verpflichtungen, denen wir unterliegen (Art 6 Abs 1 lit c DSGVO): Uns treffen unionsrechtliche, bundes- sowie landesgesetzliche Bestimmungen, die eine Verarbeitung Ihrer personenbezogenen Daten erforderlich machen. 

 

15.4 Überwiegendes berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO): Wir verarbeiten Ihre personenbezogenen Daten auch auf Grundlage unseres überwiegenden berechtigten Interesses, welches insbesondere darin liegt, Ihnen unsere jeweiligen Dienstleistungen anbieten zu können.

16. Speicherdauer

16.1 Wir speichern, soweit in dieser Datenschutzinformation nicht anders angegeben, Ihre personenbezogenen Daten so lange, als es für die Erfüllung des jeweiligen Zwecks erforderlich ist, darüber hinaus bis zum Ablauf einer uns treffenden gesetzlichen Aufbewahrungspflicht oder, im Falle möglicher Rechtsansprüche, bis zum Ablauf einer gesetzlichen Verjährungsfrist. Danach werden die Daten gelöscht. 

 

16.2 Sofern Ihre personenbezogenen Daten ausschließlich auf Grundlage Ihrer zuvor erteilten Einwilligung durch uns verarbeitet werden, werden Ihre Daten mit dem Zeitpunkt des Einlangens Ihres Widerrufes gelöscht.

17. Automatisierte Entscheidungsfindung einschließlich Profiling

Wir verarbeiten Ihre personenbezogenen Daten nicht zum Zweck der automatisierten Entscheidungsfindung einschließlich Profiling.

18. Rechte betroffener Personen

18.1 Ihnen kommen unter den Voraussetzungen und Einschränkungen geltenden Rechts nachfolgende Rechte als betroffene Person zu. So sind Sie berechtigt, 

  • Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, und weitere Informationen über diese Verarbeitungen sowie eine Kopie dieser Daten zu erhalten (Art 15 DSGVO);
  • die Berichtigung oder Vervollständigung personenbezogener Daten zu verlangen (Art 16 DSGVO);
  • die Löschung personenbezogener Daten zu verlangen (Art 17 DSGVO);
  • uns aufzufordern, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken (Art 18 DSGVO);
  • die Identität von Dritten, an die personenbezogene Daten übermittelt werden, zu kennen (Art 19 DSGVO);
  • Datenübertragbarkeit zu verlangen, sofern die Verarbeitung auf der Rechtsgrundlage einer Einwilligung oder der Erfüllung oder Anbahnung eines Vertrags beruht und mittels automatisierter Verfahren erfolgt (Art 20 DSGVO);
  • der Verarbeitung personenbezogener Daten unter bestimmten Umständen zu widersprechen, wobei ein Widerspruch gegen die Verarbeitung zu Zwecken der Direktwerbung jederzeit und ohne Angabe von Gründen möglich ist (Art 21 DSGVO);
  • wenn die Verarbeitung auf der Rechtsgrundlage einer Einwilligung beruht, diese Einwilligung jederzeit ohne Angabe von Gründen zu widerrufen, wobei durch einen solchen Widerruf die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird (Art 7 Abs 3 DSGVO); 

18.2 Wenn Sie eines oder mehrere dieser Rechte gegenüber uns geltend machen möchten, können Sie uns gerne kontaktieren; unsere Kontaktdaten finden Sie in Punkt 19. Wenn Sie der Auffassung sind, dass wir gegen datenschutzrechtliche Bestimmungen verstoßen haben, kommt Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (für uns ist dies die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at) zu.

19. Kontaktinformationen

Sollten Sie zur Verarbeitung Ihrer personenbezogenen Daten Fragen haben oder ein Betroffenenrechte ausüben wollen, stehen wir Ihnen unter folgender Kontaktadresse postalisch, telefonisch oder per E-Mail jederzeit gerne zur Verfügung: 

OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KG 

Volksgartenstraße 23 

A-4020 Linz 

20. Änderung der Datenschutzinformation

Wir behalten uns vor, diese Datenschutzinformation von Zeit zu Zeit anzupassen. Die aktuelle Fassung kann über die Datenschutzinformation abgerufen werden. 

 

Gültig ab: 11.02.2025

Cookies