1) Über uns und unsere Tätigkeit
Wir sind CitNOW Group Limited („CitNOW Group“, „uns“, „wir“, „unser“). Wir sind ein international tätiger Anbieter von innovativen Lösungen für die Automobilbranche, bei denen Technologien als zentrale Grundlage dienen, um die Interaktion zwischen Kunden und Händlern zu unterstützen und das Kundenerlebnis zu verbessern. Unsere Lösungen und Produkte unterstützen Vertrieb, Kundendienst, Kommunikation und Marketing sowie weitere damit verbundene Abteilungen innerhalb der Unternehmen unserer Kunden.
Wir verpflichten uns, bei der Verarbeitung Ihrer personenbezogenen Daten unsere rechtlichen Verpflichtungen sowohl gemäß der Datenschutz-Grundverordnung des Vereinigten Königreichs (UK-DSGVO) und dem Data Protection Act 2018 (DPA 2018) als auch, soweit anwendbar, der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO) zu erfüllen. Darüber hinaus sind wir bei der britischen Aufsichtsbehörde, dem Information Commissioner‘s Office („ICO“), im Zusammenhang mit der Verarbeitung personenbezogener Daten unter der Registrierungsnummer Z3117589 registriert.
Unsere Dienstleistungen werden unter den folgenden Marken angeboten (ohne Anspruch auf Vollständigkeit):
- CitNOW (einschließlich Video, Imaging und Conversations)
- Dealerweb
- Dealerdesk
- RTC (REALTime Communications)
2) Zweck dieses Datenschutzhinweises
In diesem Datenschutzhinweis wird erläutert, welche persönlichen Daten wir über Sie erheben und auf welche Weise wir diese verarbeiten. Darüber hinaus informiert dieser Datenschutzhinweis Sie über Ihre damit verbundenen Rechte. Bitte lesen Sie ihn daher sorgfältig durch. Wenn Sie Fragen haben, können Sie uns über die unten im Abschnitt „So erreichen Sie uns“ angegebenen Kontaktdaten erreichen.
Wichtiger Hinweis zu unserer Rolle
In den meisten Fällen fungiert die CitNOW Group als Auftragsverarbeiter. Das bedeutet, dass wir personenbezogene Daten im Auftrag unserer Kunden (z. B. Händler oder Fahrzeughersteller) verarbeiten, die in diesen Fällen als für die Verarbeitung Verantwortliche agieren. Wenn Ihre personenbezogenen Daten von einem Händler oder Hersteller auf eine unserer Plattformen hochgeladen wurden, bleibt diese Organisation für Ihre Daten verantwortlich.
Wenn Sie Ihre Datenschutzrechte in Bezug auf diese Daten ausüben möchten, wenden Sie sich bitte direkt an den entsprechenden Händler oder Hersteller. Sollten Sie Ihre Anfrage dennoch an uns richten, leiten wir sie an den jeweiligen für die Verarbeitung Verantwortlichen weiter, können aber ohne dessen Anweisung nicht unmittelbar darauf antworten.
3) Geltungsbereich dieses Datenschutzhinweises
Dieser Datenschutzhinweis gilt für Sie, wenn:
- Sie unsere Websites besuchen.
- Sie ein Produkt oder eine Plattform der CitNOW Group nutzen oder darauf registriert werden (als Kunde oder Endnutzer).
- Sie mit uns kommunizieren.
- Ihre Daten von uns im Auftrag eines Kunden (z. B. eines Händlers oder OEMs) verarbeitet werden.
- Sie bei einem Kunden, Partner oder Lieferanten angestellt sind oder im Namen eines solchen handeln.
Lokale Anforderungen (UK-DSGVO, EU-DSGVO oder nationale Gesetze) werden in diesem Datenschutzhinweis sowie in unseren operativen Prozessen berücksichtigt.
4) Was sind personenbezogene Daten?
„Personenbezogene Daten“ sind alle Daten, anhand derer eine Person entweder direkt oder indirekt identifiziert werden kann. Sie können zum Beispiel anhand Ihres Namens oder einer Online-Kennung identifiziert werden.
„Besondere Kategorien personenbezogener Daten“ sind besonders sensible personenbezogene Daten, wie etwa Gesundheitsdaten, Angaben zur ethnischen Herkunft oder biometrische Daten. Solche Daten erheben wir weder im Auftrag unserer Kunden noch im Rahmen der Bereitstellung unserer Dienste, einschließlich unserer Websites.
5) Personenbezogene Daten, die wir erfassen
Wir können die folgenden Kategorien personenbezogener Daten erfassen:
- Direkt bereitgestellte Daten: Name, E-Mail, Telefon, Berufsbezeichnung, Unternehmen (z. B. über Formulare, Onboarding, Support).
- Automatisch erfasste Informationen: Gerätedaten, Browser, IP-Adresse, Nutzungsprotokolle.
- Von Kunden bereitgestellte Daten: Kontaktdaten von Mitarbeitern von Händlern/OEMs, die auf unseren Plattformen eingegeben werden.
- Daten von Endverbrauchern: Käuferinformationen sowie Fahrzeugmedien (Video/Fotos, Gespräche), die ausschließlich im Auftrag von Händlern/OEMs verarbeitet werden.
- Marketing- und Vertriebsdaten: Kontaktdaten aus Veranstaltungen, Verzeichnissen, öffentlich zugänglichen Quellen oder Opt-in-Formularen.
Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren und bemühen uns aktiv, dies durch Checkboxen in unseren Website-Formularen zu verhindern.
6) Wie wir Ihre personenbezogenen Daten erfassen
Den Großteil der personenbezogenen Daten erheben wir direkt von Ihnen, im Rahmen der Einrichtung und Nutzung unserer Produkte und Dienste, über Website-Formulare sowie im Zuge allgemeiner geschäftlicher Interaktionen. Darüber hinaus können wir Ihre personenbezogenen Daten auch von Dritten erhalten, beispielsweise von:
- seriösen Unternehmen, die Kontaktlisten zur Lead-Generierung bereitstellen.
- anderen, denen Sie Ihre Einwilligung erteilt haben.
- öffentlich zugänglichen Quellen, wie etwa sozialen Netzwerken.
7) Rollen: Für die Verarbeitung Verantwortlicher vs. Auftragsverarbeiter
| Website-Nutzer (z. B. Kontaktformulare, Newsletter-Anmeldungen) |
Für die Verarbeitung Verantwortlicher |
Einwilligung; berechtigte Interessen |
| Nutzer der Dienste (Mitarbeiter von Händlern, die Plattformen nutzen) |
Auftragsverarbeiter |
Vertragliche Verpflichtung gegenüber Kunden |
| Kunden-Onboarding und Supportunterlagen |
Auftragsverarbeiter |
Vertrag; berechtigte Interessen |
| Endverbraucherdaten (von Händlern hochgeladen) |
Auftragsverarbeiter |
Vertragliche Verpflichtung gegenüber Kunden |
| Akquise, B2B-Marketingkommunikation |
Für die Verarbeitung Verantwortlicher |
Berechtigte Interessen; Einwilligung |
| Management von Lieferanten, Auftragnehmern oder Partnern |
Für die Verarbeitung Verantwortlicher |
Vertrag; Rechtliche Verpflichtung |
| Integration von Drittanbietern |
Auftragsverarbeiter |
Vertragliche Verpflichtung; schriftliche Anweisung des für die Verarbeitung Verantwortlichen |
8) Zwecke und Aufbewahrungsfristen
| Kunde |
Name, Kontaktdaten, Anmeldedaten |
Zur Erfüllung Ihrer Bestellung / Bereitstellung der Dienste |
Vertrag |
6 Jahre ab dem Datum der Transaktion |
| Verbraucher (Kunde eines Händlers) |
Name, Kontaktdaten, Fahrzeuginformationen einschließlich FIN |
Zur Bereitstellung unserer Dienste |
Vertrag |
Aufbewahrungsfristen nach Produkt, Dienstleistung oder Stufe |
| Website-Besucher |
IP-Adresse, Geräte-/Browserdaten |
Analytik, Website-Optimierung |
Berechtigte Interessen; Einwilligung |
2 Jahre |
| Geschäftspartner |
Name, Berufsbezeichnung, geschäftliche E-Mail/Telefonnummer, Arbeitgeber |
Newsletter, Werbeinformationen |
Berechtigte Interessen; Einwilligung |
2 Jahre nach dem letzten wesentlichen Kontakt |
| Lieferant/Partner |
Name, Kontaktdaten, Geschäftsdaten |
Vertragsmanagement, Einhaltung von Vorschriften |
Vertrag; Rechtliche Verpflichtung |
7 Jahre |
9) Weitergabe Ihrer personenbezogenen Daten
Wir können Ihre personenbezogenen Daten weitergeben an:
- andere Unternehmen innerhalb der CitNOW Group.
- vertrauenswürdige Dienstleister und Unterauftragsverarbeiter (Liste auf Anfrage erhältlich).
- Integrationspartner.
- zuständige Behörden, soweit erforderlich.
Wir können personenbezogene Daten an unsere beauftragten Dienstleister und autorisierten Unterauftragsverarbeiter zum Zwecke der Softwareentwicklung, Systemwartung und technischen Unterstützung weitergeben oder zugänglich machen.
Alle von uns beauftragten Unterauftragsverarbeiter unterliegen schriftlichen Vereinbarungen, die Bestimmungen enthalten, deren Schutzniveau denen entspricht, die wir mit unseren Kunden abgeschlossen haben. Wenn ein Unterauftragsverarbeiter in einem Drittland ansässig ist, stellen wir sicher, dass geeignete Mechanismen zur Datenübermittlung gemäß Artikel 46 der UK/EU-DSGVO implementiert werden. Dazu gehören insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln (SCCs) oder andere gesetzlich vorgeschriebene Schutzmaßnahmen. Dadurch wird sichergestellt, dass für Ihre Daten ein Schutzniveau aufrechterhalten wird, das dem nach UK-/EU-Recht vorgeschriebenen im Wesentlichen gleichwertig ist.
In bestimmten Fällen können wir Daten autorisiertem Personal zugänglich machen, das sich außerhalb des Vereinigten Königreichs und des Europäischen Wirtschaftsraums befindet, einschließlich Moldau, Belarus und Georgien, sofern ein solcher Zugriff zur Unterstützung unserer Dienste zwingend erforderlich ist.
Ein solcher Zugriff unterliegt angemessenen vertraglichen Schutzmaßnahmen sowie technischen und organisatorischen Maßnahmen, einschließlich verschlüsselter Verbindungen, Zugriffskontrollen, Überwachung und Beschränkungen des lokalen Speicherns oder des Herunterladens von Daten. Personenbezogene Daten werden weiterhin im Vereinigten Königreich oder im EWR gespeichert und ausschließlich per Fernzugriff abgerufen.
Erfolgt ein Zugriff auf Daten aus Ländern, für die kein Angemessenheitsbeschluss vorliegt, stützen wir uns auf genehmigte Übermittlungsmechanismen sowie zusätzliche Schutzmaßnahmen, um personenbezogene Daten im Einklang mit den geltenden Datenschutzgesetzen zu schützen.
10) Marketingmitteilungen
Von Zeit zu Zeit können wir Ihre Daten nutzen, um Ihnen Informationen über unsere Produkte und Dienste zukommen zu lassen, von denen wir glauben, dass sie für Sie von Interesse sein könnten. Sie haben jederzeit das Recht, der Kontaktaufnahme zu Marketingzwecken zu widersprechen. Wenn Sie von diesem Recht Gebrauch machen möchten, können Sie den in unseren E-Mails enthaltenen Abmeldelink („Unsubscribe“) nutzen oder uns unter dpo@citnowgroup.com kontaktieren.
Wir versenden Marketingmitteilungen ausschließlich in Übereinstimmung mit den Datenschutzbestimmungen für elektronische Kommunikation (Privacy and Electronic Communications Regulations, PECR) im Vereinigten Königreich und den geltenden Datenschutzgesetzen für elektronische Kommunikation in der EU.
11) Künstliche Intelligenz (KI)
Wir nutzen KI-Technologien, um die Effizienz unserer CitNOW-Produkte zu steigern und unseren Kunden bessere Ergebnisse zu bieten. Der Einsatz von KI erfolgt dabei im Einklang mit unseren internen Richtlinien und Verfahren (ggf. einschließlich menschlicher Aufsicht). Beispielweise nutzen wir KI-gestützte Chatbots zur Unterstützung unserer Kunden.
Ihre personenbezogenen Daten können von Anbietern von KI-Technologien verarbeitet werden, die entweder direkt von uns beauftragt werden oder über KI-Drittanbietertools, die in von uns genutzten IT-Systemen integriert sind. Jeglicher Einsatz von KI-Technologien durch uns erfolgt im Einklang mit technischen und betrieblichen Schutzmaßnahmen, die der jeweiligen Art der Daten angemessen sind.
KI-Funktionen sind nur bei ausgewählten Produkten und Diensten verfügbar und sind gegenwärtig keine Voraussetzung für unsere Produkte oder Dienste. Falls ein Produkt oder eine Dienstleistung KI-Funktionen umfasst, werden die Kunden bevor sie ein entsprechendes Abonnement abschließen, vertraglich darauf hingewiesen.
KI-Funktionen müssen gegebenenfalls Transparenzhinweise im Einklang mit dem KI-Gesetz der EU (AI Act) enthalten.
12) Ihre Rechte und Beschwerdemöglichkeiten
Ihnen stehen nach der Datenschutz-Grundverordnung des Vereinigten Königreichs (UK-DSGVO) und der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO) bestimmte Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten zu, darunter:
- Recht auf Information – das Recht, klare und transparente Informationen darüber zu erhalten, wie wir Ihre personenbezogenen Daten verwenden;
- Recht auf Auskunft – das Recht, eine Kopie der personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben;
- Recht auf Berichtigung – das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen;
- Recht auf Löschung – das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn diese nicht mehr benötigt werden, oder wenn Sie Ihre Einwilligung widerrufen (sofern die Einwilligung die Rechtsgrundlage der Verarbeitung war);
- Recht auf Widerspruch gegen die Verarbeitung – das Recht, bestimmten Arten der Verarbeitung, zum Beispiel Direktmarketing, zu widersprechen;
- Recht auf Einschränkung der Verarbeitung – das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (z. B. während der Prüfung einer Beschwerde);
- Recht auf Datenübertragbarkeit – das Recht, eine Kopie Ihrer Daten in einem gängigen, maschinenlesbaren Format anzufordern, um diese bei einem anderen Dienst wiederzuverwenden;
- Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden – das Recht, nicht Gegenstand von Entscheidungen zu sein, die ausschließlich mit automatisierten Mitteln ohne menschliche Beteiligung getroffen werden, wenn diese Entscheidungen rechtliche Wirkung entfalten oder andere erhebliche Auswirkungen haben;
- Recht auf Widerruf der Einwilligung – sofern wir Ihre Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese jederzeit widerrufen;
- Recht auf Beschwerde – das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie mit der Art und Weise, wie wir Ihre Daten verarbeiten, unzufrieden sind.
Zur Ausübung dieser Rechte können Sie uns unter den in Abschnitt 13 angegebenen Kontaktdaten kontaktieren. Gegebenenfalls müssen wir Ihre Identität überprüfen. Wir werden Ihre Anfrage innerhalb eines Monats beantworten, sofern es sich nicht um eine komplexe Anfrage handelt.
Wichtiger Hinweis: In den meisten Fällen handeln wir als Auftragsverarbeiter für unsere Kunden (Händler oder Hersteller), die die für die Datenverarbeitung Verantwortlichen sind. Wenn Ihre personenbezogenen Daten von einem Händler oder Hersteller auf eine unserer Plattformen hochgeladen wurden, sollten Sie Ihre Rechte unmittelbar gegenüber dieser Organisation geltend machen. Sollten Sie Ihre Anfrage dennoch an uns richten, leiten wir sie an den jeweiligen für die Verarbeitung Verantwortlichen weiter, können aber ohne dessen Anweisung nicht unmittelbar darauf antworten.
13) So erreichen Sie uns und unseren Datenschutzbeauftragten
Data Protection Officer (Datenschutzbeauftragter) – CitNOW Group
9 Millars Brook
Molly Millars Lane
Wokingham
Berkshire
RG41 2AD
E-Mail: dpo@citnowgroup.com
Tel: +44 (0)118 997 7740
EU-Beauftragter: Comp-Lex (EU-DSGVO-Beauftragter)
Lindwurmstr. 10
D-80337 Munich
Deutschland
E-Mail: jn@comp-lex.de
Tel: +49 (0)89 41614295-2
14) Aufsichtsbehörden
Wenn Sie mit der Art und Weise, wie wir Ihre Daten verarbeiten, unzufrieden sind, können Sie bei Ihrer national zuständigen Aufsichtsbehörde Beschwerde einlegen.
Beispiele hierfür sind:
Informationen zu den Aufsichtsbehörden in anderen Ländern innerhalb der EU/des EWR finden Sie unter:
https://edpb.europa.eu/about-edpb/about-edpb/members_en