Datenschutzerklärung und Cookie-Richtlinie

Datenschutzerklärung und Cookie-Richtlinie

für die Offizielle Bundesliga Fantasy Manager App (“APP“) der DFL Deutsche Fußball Liga GmbH, Guiollettstraße 44-46, D-60325 Frankfurt am Main (“DFL“).

Die DFL verarbeitet und nutzt personenbezogene Daten, die bei der Installation und der Nutzung der APP erhoben und gespeichert werden, unter Beachtung der in der Bundesrepublik Deutschland geltenden datenschutzrechtlichen Bestimmungen. Diese Datenschutzerklärung und Cookie-Richtlinie (nachfolgend zusammengefasst: “Erklärung“) erläutert, welche Daten der Nutzer erfasst und wie diese Daten verarbeitet und genutzt werden.

1. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Dazu zählen z.B. der Name, personalisierte E-Mail-Adressen, die Wohnadresse, die Telefonnummer oder das Geburtsdatum.

2. Datenerhebung, -verarbeitung und -nutzung bei Installation und Zugriff auf die APP

Bei Installation der APP und später bei jedem Zugriff eines Nutzers auf die APP werden folgende Daten auf dem Server der DFL automatisch protokolliert:

- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit der Installation - Datum und Uhrzeit des Zugriffs
- Name der aufgerufenen Seite
- Übertragene Datenmenge
- Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)
- Erkennungsdaten des verwendeten Browser- und Betriebssystems und des Endgeräts des Nutzers
- Name des Providers des Internetzugangs des Nutzers
- Informationen über die zuvor vom Nutzer besuchte Seite.

Die Erhebung, Verarbeitung und Nutzung dieser Daten erfolgt zum Zweck der Ermöglichung der Nutzung der APP, der Systemsicherheit sowie der technischen Administration der Netzinfrastruktur. Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 a) der EU-Datenschutzgrundverordnung (“DSGVO“).
Hinsichtlich einer Datenerhebung, -verarbeitung und -nutzung zur Messung der Nutzung der APP und deren Optimierung durch Web-Analyse wird ergänzend auf Ziffer 5 verwiesen.

2.1 Datenerhebung, -verarbeitung und -nutzung in Bezug auf Systemabstürze und Fehler

Die DFL setzt in der APP Crashlytics, einen Dienst des Geschäftsbereichs von Google LLC (USA) (“Crashlytics“), der Nutzerdaten bei Verwendung der APP auf Endgeräten mit Androidoder iOS speziell in Bezug auf Systemabstürze und Fehler sammelt, ein. Dabei werden Informationen zum Endgerät, zu der installierten Version der APP sowie weitere zur Fehlerbehebung hilfreicheInformationen, vor allem in Bezug auf die Soft- und Hardware des Nutzers, erfasst, verarbeitet und genutzt.
Weitere Informationen können aus der Datenschutzerklärung von Crashlytics entnommen werden. Google LLC istregistriertes Mitglied des EU-US Privacy Shields.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 f) DSGVO, wobei sich die Berechtigung der DFL daraus ergibt, dass zum einen ein Interesse der DFL an der Stabilisierung der APP und Behebungvon aufgetretenen Fehlern besteht sowie zum anderen eine betroffene Person zum Zeitpunkt der Erhebung der personenbezogenen Daten und angesichts der Umstände, unter denen sie erfolgt(insbesondere der oben genannten Maßnahmen), vernünftigerweise absehen kann, dass möglicherweise eine Verarbeitung für diesen Zweck erfolgen wird.

3. Datenerhebung, -verarbeitung und -nutzung im Rahmen der Registrierung und des Logins

3.1 Registrierung und Login
Zur Registrierung für den Offiziellen Bundesliga Fantasy Manger und für dessen Login verwendet die DFL die Customer Identity Management Plattform von Gigya Inc. (USA) (“Gigya“). Die Daten werden ausschließlich zum Betrieb und zur Verwaltung des Offiziellen Bundesliga Fantasy Managers sowie zur Begründung, Durchführung oder Beendigung des zugrundeliegenden Vertrags mit dem Nutzer über die Teilnahme am Offiziellen Bundesliga Fantasy Manager verwendet. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 a) DSGVO und Art. 6 Abs. 1 b) DSGVO.

3.2 Social Logins
Die Social Login Funktion, die ebenfalls über Gigya bereitgestellt wird, gibt dem Nutzer die Möglichkeit, sich über seinen Social Media Account bei Facebook, X, Google oder Apple anzumelden. Rechtsgrundlage der folgenden Verarbeitungen ist Art. 6 Abs. 1 a) DSGVO. Für diese Social Logins gelten die hier folgenden Datenschutzhinweise zur Datenübertragung, siehe daneben Ziffer 7 zum Teilen von Inhalten.

3.2.1 Facebook
Mit dem Login über Facebook werden folgende Datenübertragungen veranlasst:

Übertragung der Nutzungsdaten (besuchte Seiten, aktivierte Felder) an Facebook mit der Möglichkeit für Facebook, diese Daten mit den sonstigen Nutzungsdaten des Nutzers zu kombinieren. Dabei werden auch Daten in die USA mit der Möglichkeit des Datenzugriffs durch Sicherheitsbehörden übertragen, ohne dass ein europäisches Datenschutzniveau sichergestellt ist. Facebook ist registriertes Mitglied des EU-US Privacy Shield.

Übertragung bestimmter Informationen aus dem Facebook-Account des Nutzers an die DFL mit der Folge, dass die DFL zusätzlich zu den in dieser Erklärung dargestellten Nutzungsdaten (IP-Adresse) auch folgende Angaben über
-Profilbild,
-Vor- und Nachname,
-E-Mail-Adresse,
-Geschlecht,
-Sprache und
-Zeitzone
erhält.

WENN DER NUTZER DIESEN DATENABGLEICH VERMEIDEN MÖCHTE, MÖCHTE ER DEN REGULÄREN LOGIN ÜBER DAS VON IHM GENERIERTE PASSWORT NUTZEN.

3.2.2 X
Mit dem Login über X werden folgende Datenübertragungen veranlasst:

Übertragung der Nutzungsdaten (besuchte Seiten, aktivierte Felder) an X mit der Möglichkeit für X, diese Daten mit den sonstigen Nutzungsdaten des Nutzers zu kombinieren. Dabei werden auch Daten in die USA mit der Möglichkeit des Datenzugriffs durch Sicherheitsbehörden übertragen, ohne dass ein europäisches Datenschutzniveau sichergestellt ist. X ist registriertes Mitglied des EU-US Privacy Shield.

Übertragung bestimmter Informationen aus dem X-Account des Nutzers an die DFL mit der Folge, dass die DFL zusätzlich zu den in dieser Erklärung dargestellten Nutzungsdaten (IP-Adresse) auch folgende Angaben über
-Profilbild und
-Vor- und Nachname
erhält.

WENN DER NUTZER DIESEN DATENABGLEICH VERMEIDEN MÖCHTE, MÖCHTE ER DEN REGULÄREN LOGIN ÜBER DAS VON IHM GENERIERTE PASSWORT NUTZEN.

3.2.3 Google
Mit dem Login über Google werden folgende Datenübertragungen veranlasst:

Übertragung der Nutzungsdaten (besuchte Seiten, aktivierte Felder) an Google mit der Möglichkeit für Google, diese Daten mit den sonstigen Nutzungsdaten des Nutzers zu kombinieren. Dabei werden auch Daten in die USA mit der Möglichkeit des Datenzugriffs durch Sicherheitsbehörden übertragen, ohne dass ein europäisches Datenschutzniveau sichergestellt ist.

Übertragung bestimmter Informationen aus dem Google-Account des Nutzers an die DFL mit der Folge, dass die DFL zusätzlich zu den in dieser Erklärung dargestellten Nutzungsdaten (IP-Adresse) auch folgende Angaben über
-Profilbild,
-Vor- und Nachname,
-E-Mail-Adresse,
-Geschlecht,
-Sprache und
-Zeitzone
erhält.

WENN DER NUTZER DIESEN DATENABGLEICH VERMEIDEN MÖCHTE, MÖCHTE ER DEN REGULÄREN LOGIN ÜBER DAS VON IHM GENERIERTE PASSWORT NUTZEN.

3.2.4 Apple
Mit dem Login über Apple werden folgende Datenübertragungen veranlasst:

Übertragung der Nutzungsdaten (besuchte Seiten, aktivierte Felder) an Apple mit der Möglichkeit für Apple, diese Daten mit den sonstigen Nutzungsdaten des Nutzers zu kombinieren. Dabei werden auch Daten in die USA mit der Möglichkeit des Datenzugriffs durch Sicherheitsbehörden übertragen, ohne dass ein europäisches Datenschutzniveau sichergestellt ist.

Übertragung bestimmter Informationen aus dem Apple-Account des Nutzers an die DFL mit der Folge, dass die DFL zusätzlich zu den in dieser Erklärung dargestellten Nutzungsdaten (IP-Adresse) auch folgende Angaben über
-Profilbild,
-Vor- und Nachname,
-E-Mail-Adresse,
-Geschlecht,
-Sprache und
-Zeitzone
erhält.

WENN DER NUTZER DIESEN DATENABGLEICH VERMEIDEN MÖCHTE, MÖCHTE ER DEN REGULÄREN LOGIN ÜBER DAS VON IHM GENERIERTE PASSWORT NUTZEN.

3.3 Funktion “Keep me logged in“
Wählt der Nutzer bei Login die Funktion “Keep me logged in“, wird sein Login (E-Mail-Adresse, Passwort) gespeichert. Erst nach Ablauf der Session (durch Logout oder Löschen seines Browserverlaufs bzw. -caches) oder spätestens nach sechs Monaten muss der Nutzer sich erneut einloggen. Um einen unbefugten Accountzugriff zu vermeiden, sollte er diese Funktion nicht auf Endgeräten wählen, die auch andere nutzen. Wählt der Nutzer diese Funktion nicht, wird er nach dem Schließen der APP automatisch ausgeloggt.

3.4 Veröffentlichung von Informationen Der Nutzer hat zugestimmt, dass sein Vorname, der erste Buchstabe seines Nachnamens sowie sein Land im Falle des Gewinns nach Wahl der DFL in den offiziellen Telemedien und/oder den Social Media-Auftritten der DFL veröffentlicht wird sowie dass die Rankinglisten des Offiziellen Fantasy Manager jeweils auf der offiziellen Website www.bundesliga.com und in der APP öffentlich abrufbar sind.

4. Push-Benachrichtigungen

Die DFL nutzt die Technologie von Urban Airship Inc., 1417 NW Everett St, Suite 300, Portland OR 97209, USA (“Urban Airship“), um den Nutzer Push-Benachrichtigungen senden zu können. Der Nutzer kann Push-Benachrichtigungen in den Einstellungen der APP aktivieren und jederzeit wieder deaktivieren. Weitere Informationen können der Datenschutzerklärung von Urban Airship entnommen werden. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 a) DSGVO.

5. Datenerhebung, -verarbeitung und -nutzung im Rahmen der Web-Analyse durch Google Analytics

Darüber hinaus nutzt die DFL in ihrer APP Google Analytics, einen Web-Analysedienst der Google LLC (USA) (“Google“). Google Analytics verwendet Cookies. Cookies sind Textdateien, die auf dem Endgerät des Nutzers gespeichert werden und die eine Analyse der Nutzung der APP durch deren Nutzer ermöglichen.

Die durch das Cookie erzeugten Informationen über Nutzung der APP durch einen Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die DFL hat allerdings Google Analytics um den Code “gat._anonymizeIp();“ erweitert, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten. Dies bedeutet, dass die IP-Adressen von Nutzern von Google zuvor innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt werden. Hierdurch wird nur in Ausnahmefällen die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Google ist registriertes Mitglied des EU-US Privacy Shield.

Im Auftrag der DFL wird Google diese Informationen verwenden, um die Nutzung der APP durch die Nutzer auszuwerten, um Reports über die APP-Aktivitäten zusammenzustellen und um weitere mit der APP- und Internetnutzung verbundene Dienstleistungen gegenüber der DFL zu erbringen. Die im Rahmen von Google Analytics von dem Browser eines Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Der Nutzer kann darüber hinaus die Speicherung der Cookies durch eine entsprechende Einstellung seiner Browser-Software verhindern. Die DFL weist den Nutzer jedoch darauf hin, dass er in diesem Fall gegebenenfalls nicht sämtliche Funktionen der APP vollumfänglich nutzen werden kann.

Der Nutzer kann die Erfassung durch Google Analytics verhindern, indem er das Opt-Out, das die zukünftige Erfassung seiner Daten beim Besuch der APP verhindert, in den Einstellungen der APP aktiviert.

Nähere Informationen zu Nutzungsbedingungen und Datenschutz sind unter Google Analytics Nutzungsbedingungen bzw. unter Google Analytics Überblick abrufbar.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 f) DSGVO, wobei sich die Berechtigung der DFL daraus ergibt, dass zum einen ein Interesse der DFL an der Auswertung der Daten der APP zu Zwecken ihrer Optimierung besteht und zum anderen eine betroffene Person zum Zeitpunkt der Erhebung der personenbezogenen Daten und angesichts der Umstände, unter denen sie erfolgt (insbesondere der oben genannten Maßnahmen), vernünftigerweise absehen kann, dass möglicherweise eine Verarbeitung für diesen Zweck erfolgen wird.

6. Besondere Bestimmungen für den Bundesliga Newsletter

Den Nutzern des Bundesliga Newsletters wird eine UserID zugeordnet, welche es der DFL erlaubt, festzustellen, zu welchem Zeitpunkt der betreffende Bundesliga Newsletter geöffnet wurde und welche Links oder Funktionen aus dem betreffenden Bundesliga Newsletter aktiviert wurden. Dieses Tracking (Nachverfolgung) erfolgt zur internen Optimierung des Bundesliga Newsletters. Eine Weitergabe dieser Daten erfolgt nicht. Die Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO, wobei sich die Berechtigung der DFL daraus ergibt, dass die DFL in der Lage sein möchte, eine Optimierung ihrer Services durchzuführen und dem Nutzer - nach Abwägung mit ihren vernünftigen Erwartungen auf Grundlage ihrer Beziehung zur DFL als APP-Betreiber und Newsletter-Anbieter - keine besonderen Nachteile hierdurch entstehen. Wenn der Nutzer des Bundesliga Newsletters dieses Tracking nicht wünscht, kann er von der Abmeldung von dem Bundesliga Newsletter (“unsubscribe“) Gebrauch machen.

7. Teilen von Inhalten

Die DFL gibt den Nutzern der APP die Möglichkeit, Inhalte der APP zu teilen. Rechtsgrundlage der folgenden Verarbeitungen ist Art. 6 Abs. 1 a) DSGVO (Einwilligung).
7.1 Nutzung der Social Media-Dienste von Facebook, X, Google+, Instagram und WhatsApp
Nutzer können der APP Inhalte dieser APP zunächst auf den Social-Media-Diensten von Facebook, X, Google+, Instagram und WhatsApp teilen.

Durch die Einbindung von Social Plugins werden gewöhnlich schon beim Aufruf eines Inhalts Daten an Social Media-Dienste wie beispielsweise Facebook, X, Google+, Instagram und WhatsApp übertragen, ohne dass der Nutzer dem explizit zugestimmt hat. Dabei wird unter anderem neben der Webadresse des besuchten Inhalts auch eine Kennung übertragen, die eine direkte Verknüpfung zwischen dem Nutzer der APP und dessen Profil auf der betreffenden Plattform ermöglicht. Die Anbieter dieser Plattformen geben keine konkrete Auskunft darüber, welche Daten außerdem übermittelt werden. Die Anbieter der Plattformen entwickeln diese zudem ständig weiter und informieren über die damit einhergehende Datennutzung. Die derzeit gültigen Datenschutzbestimmungen der Anbieter sind hier zu finden: Facebook, X, Google+, Instagram und WhatsApp.

Um die ungewollte Weitergabe von Daten der Nutzer der APP an Facebook, X, Google+, Instagram sowie WhatsApp zu verhindern und ihnen die Wahlmöglichkeit bei der Nutzung der Social Media-Dienste zu geben, bietet die DFL lediglich Social Sharing Links an. Es werden somit keine Daten an Dritte übermittelt, ohne dass der Nutzer dem zugestimmt hat. Erst wenn der Nutzer die Social Media-Dienste aktiviert und damit seine Zustimmung zur Kommunikation mit Facebook, X, Google+, Instagram und WhatsApp erklärt hat, werden die Verbindung mit den Diensten hergestellt und die Social Sharing Links gestellt.

7.2 E-Mail-Weiterleitung
Der Nutzer kann Inhalte dieser APP außerdem mit dem entsprechenden Button per E-Mail teilen oder diese Inhalte weiterempfehlen. Die von dem Nutzer in sein sich sodann öffnendes E-Mail-Programm eingegebenen E-Mail-Adressen der Empfänger werden von der DFL nicht genutzt, verarbeitet oder in irgendeiner Form gespeichert.

7.3 Android und iOS
Verwendet der Nutzer ein Android- oder iOS-Gerät und klickt er auf den Share Button ruft die APP - zusätzlich zu den genannten Social Media-Diensten und der E-Mail-Weiterleitungsfunktion - alle Applikationen auf, die auf seinem Endgerät installiert sind und von welchen eine Share Funktion angeboten wird.

8. Feedback-Service

Die DFL verwendet den Feedback-Service “Usabilla for APPs“ von Usabilla B.V. (Niederlande) (“Usabilla“), um Feedback von Nutzern zu sammeln und Online-Umfragen durchzuführen sowie die APP zu verbessern. Wenn ein Nutzer das Kontaktformular oder den Feedback-Button verwendet oder an einer Online-Umfrage teilnimmt, wird ein Cookie auf seinem Endgerät gesetzt und der Browser des Nutzers baut eine direkte Verbindung zu dem Server von Usabilla auf und die von dem Nutzer eingegebenen Informationen (z.B. Vor- und Name, E-Mail-Adresse), seine IP-Adresse sowie weitere endgerätebezogene Daten werden übermittelt. Weitere Informationen können der Datenschutzerklärung von Usabilla entnommen werden. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 a) DSGVO.

9. Zweckbindung der Verarbeitung und Nutzung personenbezogener Daten

Jegliche Verarbeitung oder Nutzung von personenbezogenen Daten des Nutzers erfolgt nur zu den in dieser Erklärung genannten Zwecken und in dem zur Erreichung des jeweiligen Zwecks erforderlichen Umfang.

Personenbezogene Daten werden von der DFL weder veröffentlicht noch unberechtigt an Dritte weitergegeben.

Übermittlungen personenbezogener Daten an staatliche Einrichtungen und Behörden erfolgen nur im Rahmen zwingender nationaler Rechtsvorschriften oder wenn die Weitergabe im Fall von Angriffen auf die Netzinfrastruktur zur Rechts- oder Strafverfolgung erforderlich ist. Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 c) DSGVO in Verbindung mit § 24 Abs. 1 Nr. 1 BDSG.

10. Aufbewahrung und Löschung personenbezogener Daten

Sämtliche gespeicherten personenbezogenen Daten und pseudonymisierten Nutzungsdaten werden - sobald sie für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt werden oder der Nutzer dies verlangt - unmittelbar und unwiederbringlich gelöscht, sofern die DFL nicht aufgrund gesetzlicher Vorschriften zur Aufbewahrung verpflichtet ist. Ist die DFL aufgrund gesetzlicher Vorschriften zur Aufbewahrung verpflichtet, so werden die gespeicherten personenbezogenen Daten und pseudonymisierten Nutzungsdaten mit Ablauf der gesetzlich vorgeschriebenen Aufbewahrungsfristen unwiederbringlich gelöscht.

11. Sicherheit

Die DFL setzt technische und organisatorische Sicherheitsmaßnahmen ein, um die personenbezogenen Daten der Nutzer gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Die Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.

12. Links zu Websites anderer Anbieter

Die APP kann Links zu Websites anderer Anbieter enthalten. Diese Erklärung gilt ausschließlich für diese APP. Die DFL hat keinen Einfluss darauf und kontrolliert nicht, dass andere Anbieter die geltenden Datenschutzbestimmungen einhalten.

13. Rechte des Nutzers

Dem Nutzer steht ein Auskunftsrecht bezüglich der über ihn gespeicherten personenbezogenen Daten und ferner ein Recht auf Berichtigung unrichtiger Daten sowie Einschränkung der Verarbeitung und Löschung sowie Widerspruch gegen die Verarbeitung und auf Datenübertragbarkeit zu. Der Nutzer kann die DFL per E-Mail an info@bundesliga.de kontaktieren. Der Datenschutzbeauftragte der DFL ist unter datenschutz@bundesliga.de erreichbar; unter dieser E-Mail-Adresse werden lediglich datenschutzbezogene Anfragen beantwortet. Für alle anderen Anfragen ist die E-Mail-Adresse info@bundesliga.de zu verwenden.

Auf das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde wird hingewiesen.

14. Einbeziehung, Gültigkeit und Aktualität dieser Erklärung

Im Rahmen der Nutzung der APP gelten für den Nutzer die in dieser Erklärung beschriebenen Regeln zur Erhebung, Verarbeitung und Nutzung seiner Daten. Die Erklärung ist aktuell und datiert vom 25. Mai 2018. Die DFL behält sich vor, diese Erklärung bei Bedarf, insbesondere zur Anpassung an eine Weiterentwicklung der APP oder Implementierung neuer Technologien, jederzeit mit Wirkung für die Zukunft zu ändern.