Incode Datenschutzhinweis — Endnutzer der Incode-Dienste

Zuletzt geändert: 22. Juli 2026

Incode Technologies, Inc., einschließlich ihrer Tochtergesellschaften und verbundenen Unternehmen, („Incode“, „wir“, „unser“ und „uns“) respektiert die Privatsphäre natürlicher Personen. Bitte lesen Sie diesen Datenschutzhinweis (der „Hinweis“), um mehr darüber zu erfahren, wer wir sind, wie wir Ihre personenbezogenen Daten erheben und verwenden und wie Sie Ihre Datenschutzrechte ausüben können.

1. Wer wir sind.

Incode hat seinen Hauptsitz in den Vereinigten Staaten und verfügt über Büros und Konzerngesellschaften auf der ganzen Welt. Incode erbringt verschiedene Dienste zur Alterssicherung, Identitätsprüfung und Betrugsprävention (die „Dienste“) für Unternehmen, Firmen oder Organisationen („Kunden“). Weitere Informationen über die Dienste von Incode finden Sie hier.

Sie können eine Kopie dieses Datenschutzhinweises direkt über Ihren Browser ausdrucken. Wenn Sie eine Behinderung haben, können Sie diesen Datenschutzhinweis in einem alternativen Format anfordern, indem Sie uns über das Datenschutz-Anfrageformular von Incode kontaktieren. Soweit nach geltendem Recht erforderlich, stellen wir diesen Datenschutzhinweis in weiteren Sprachen zur Verfügung.

2. Wann dieser Hinweis gilt.

Dieser Hinweis beschreibt, wie Incode mit den personenbezogenen Daten von Personen umgeht, die die Dienste nutzen („Endnutzer“), wenn Incode als Verantwortlicher handelt (siehe Abschnitt 2.1.) und Sie:

  • die Dienste nutzen, um einen amtlichen Ausweis und andere personenbezogene Daten zu übermitteln, um Ihre Identität zu verifizieren oder Betrug zu verhindern;
  • ein Foto oder biometrische Informationen (wie einen Gesichtsscan oder ein Gesichtsprofil) über die Dienste zur Alterssicherung, Identitätsprüfung oder Betrugsprävention übermitteln; oder
  • die Dienste im Zusammenhang mit personal- oder beschäftigungsbezogenen Diensten nutzen, die wir unseren Kunden erbringen.

2.1. Verantwortlicher vs. Auftragsverarbeiter

Je nach Dienst und unserer vertraglichen Vereinbarung mit dem Kunden handelt Incode für die Verarbeitung Ihrer personenbezogenen Daten als Verantwortlicher oder als Auftragsverarbeiter. Dieser Hinweis behandelt die Verarbeitung durch Incode als Verantwortlicher. Handelt Incode als Auftragsverarbeiter, gilt der Datenschutzhinweis des Kunden; bitte wenden Sie sich an die Organisation, die Sie an die Dienste von Incode verwiesen hat.

Die folgenden Abschnitte erläutern, welche Rolle unter welchen Umständen gilt und was das für Sie bedeutet. Wenn Sie sich immer noch nicht sicher sind, welche Rolle auf Ihre Daten zutrifft, kontaktieren Sie uns über die Angaben im Abschnitt Kontaktinformationen unten.

2.1.1. Wann ist Incode Verantwortlicher?

Incode ist Verantwortlicher (oder „Unternehmen“ im Sinne bestimmter US-Gesetze), wenn wir:

  • Dienste direkt für Endnutzer anbieten;
  • die Dienste erbringen und Incode die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten eigenständig bestimmt;
  • Ihre personenbezogenen Daten mit Ihrer Einwilligung oder auf einer anderen rechtmäßigen Rechtsgrundlage verwenden, um unsere Produkte oder Dienste zu verbessern.

2.1.2. Wann ist Incode Auftragsverarbeiter?

Incode ist Auftragsverarbeiter (oder „Dienstleister“ im Sinne bestimmter US-Gesetze), wenn wir personenbezogene Daten im Auftrag und auf Weisung unserer Kunden verarbeiten, ohne die Zwecke oder Mittel der Verarbeitung eigenständig zu bestimmen. In diesen Fällen ist der verweisende Kunde, etwa eine Bank, ein Arbeitgeber, ein Finanzinstitut oder eine Online-Plattform, der Verantwortliche für Ihre personenbezogenen Daten und dafür zuständig zu bestimmen, wie und warum Ihre Daten verarbeitet werden.

Handelt Incode als Auftragsverarbeiter, regelt dieser Hinweis die Verarbeitung Ihrer personenbezogenen Daten nicht. Um zu verstehen, wie mit Ihren Daten umgegangen wird, einschließlich der geltenden Speicherfristen und der Ausübung Ihrer Datenschutzrechte, lesen Sie bitte den Datenschutzhinweis des jeweiligen Kunden. Sie können sich auch direkt an diesen Kunden wenden.

Wenn Sie kein Endnutzer der Incode-Dienste sind, informieren Sie sich bitte in einem unserer anderen Datenschutzhinweise, der je nach Art Ihrer Interaktion mit Incode auf Sie zutreffen kann: Kunden (Unternehmen) oder Website-Besucher.

3. Welche personenbezogenen Daten erhebt Incode, woher und warum?

Welche personenbezogenen Daten wir erheben, hängt von dem Produkt und den Funktionen ab, die Sie oder unser Kunde nutzen, von Ihrem Standort und vom geltenden Recht. Die nachstehende Tabelle beschreibt unsere aktuellen Praktiken sowie unsere Praktiken in den 12 Monaten vor dem Datum der letzten Änderung dieses Hinweises.

3.1. Welche personenbezogenen Daten erhebt Incode zur Erbringung seiner Dienste und warum?

Kategorien personenbezogener Daten
(Das „Was“)
Zwecke der Erhebung, Verwendung und Offenlegung
(Das „Warum“)

Identifikatoren, wie echter Name, Postanschrift, eindeutige persönliche Kennung, Online-Kennung, Telefonnummer, Unterschrift oder Initialen, E-Mail-Adresse, Kontoname, IP-Adresse, Gerätekennungen oder ähnliche Identifikatoren.

Finanzinformationen, wie von Kunden gemeldete betrügerische Finanzaktivitäten.

Demografische Daten / Merkmale geschützter Kategorien, einschließlich Alter, Nationalität und Geschlecht.

Informationen über Internet- oder sonstige elektronische Netzwerkaktivitäten, einschließlich Ihrer Interaktion mit unseren Diensten oder sonstiger Analysedaten.

Geolokalisierungsdaten.

Sensorische Daten, einschließlich akustischer, elektronischer, visueller oder ähnlicher Informationen (z. B. Fotos, Videos, Video-Selfies, Aufnahmen von Ihnen und Ihrer Umgebung sowie Bilder Ihres Ausweisdokuments).

Ableitungen oder Signale zu Betrugsrisikomustern, die aus erfolgreichen oder verdächtigen Identitätsprüfungstransaktionen gewonnen werden.

Zur Erbringung von Identitätsprüfungsdiensten, zur Authentifizierung Ihrer Informationen und zur Betrugsprävention.

Zum Betrieb und zur Aufrechterhaltung unserer Dienste, zur Bereitstellung von Kundenservice und zur Bereitstellung von technischem Support.

Für Qualität, Sicherheit und interne Forschung, einschließlich der Bewertung der Leistung unserer Dienste, der Behebung oder Verbesserung der Qualität unserer Dienste, der Verfolgung und Behebung von Qualitäts- und Sicherheitsproblemen sowie der Entwicklung neuer oder verbesserter Produkte und Dienstleistungsangebote.

Sensible personenbezogene Daten, einschließlich Informationen aus amtlichen Ausweisdokumenten (z. B. Sozialversicherungsnummer, Führerschein, staatlicher Personalausweis oder Reisepassnummer, einschließlich über NFC oder die maschinenlesbare Zone codierter Daten) und biometrischer Identifikatoren (z. B. Netzhaut- oder Iris-Scans, Gesichtsprofile, einschließlich Gesichtskartierung und Gesichtsgeometrie; Stimmprofile; und Fingerabdrücke, einschließlich Scans digitalisierter Bilder).

Zur Erbringung der Dienste, einschließlich Identitätsprüfungsdiensten, der Authentifizierung Ihrer Informationen und der Betrugsprävention.

3.1.1. Zusätzliche Zwecke:

3.1.1.1. Soweit nach geltendem Recht zulässig. Wir können außerdem alle oben beschriebenen Kategorien personenbezogener Daten für nach geltendem Recht zulässige Zwecke erheben, verwenden oder offenlegen, einschließlich:

  • Um schwere Verletzungen zu verhindern oder die persönliche Sicherheit von Incode-Mitarbeitern, Nutzern unserer Dienste, Besuchern oder der Öffentlichkeit zu schützen;
  • Um Betrug oder andere Sicherheits- und Integritätsprobleme, die unsere Dienste oder Incode betreffen, zu erkennen, zu untersuchen, zu verhindern oder anderweitig zu beheben;
  • Im Rahmen einer Unternehmenstransaktion oder eines Unternehmensverfahrens wie einer Fusion, Finanzierung, Übernahme, Insolvenz, Auflösung, Übertragung, Veräußerung oder eines Verkaufs unseres gesamten Geschäfts oder Vermögens oder eines Teils davon;
  • Um die Rechte oder das Eigentum von Incode, unseren verbundenen Unternehmen oder Dritten zu schützen, einschließlich der Durchsetzung unserer Vereinbarungen, Bedingungen und Richtlinien.
  • Soweit zulässig, um aus den von uns erhobenen personenbezogenen Daten aggregierte, de-identifizierte und dissoziierte Daten zu erstellen.
  • Wenn wir einen fortbestehenden rechtlichen oder geschäftlichen Grund haben (z. B. zur Erfüllung unserer rechtlichen, steuerlichen oder buchhalterischen Pflichten oder zur Beilegung von Streitigkeiten), der nach geltendem Recht, geltender Vorschrift oder Regelung zulässig oder erforderlich ist.

3.1.1.2. Training und Verbesserung unserer Modelle. Soweit wir biometrische Identifikatoren oder andere sensible personenbezogene Daten verwenden, um die KI/ML-Modelle, die den Diensten zugrunde liegen, zu trainieren oder zu verbessern, tun wir dies im Einklang mit geltendem Recht und, soweit erforderlich, auf Grundlage Ihrer Einwilligung.

3.2. Personenbezogene Daten Minderjähriger

Im Rahmen der Erbringung bestimmter Dienste kann Incode, soweit erforderlich, personenbezogene Daten von Personen unter 18 Jahren („Minderjährige“) (oder unter dem nach den geltenden Gesetzen der jeweiligen Rechtsordnung definierten Alter) gemäß den Weisungen der Kunden und den geltenden Gesetzen verarbeiten. Der Kunde ist dafür verantwortlich, sicherzustellen, dass (i) eine Rechtsgrundlage besteht, auf der Incode die personenbezogenen Daten eines Minderjährigen verarbeiten darf, und Incode etwaige Bedingungen oder Anforderungen vor Beginn einer solchen Verarbeitung mitzuteilen, (ii) die geltenden Hinweise bereitgestellt und die erforderlichen Einwilligungen für eine solche Verarbeitung eingeholt werden (z. B. die Einwilligung eines Erziehungsberechtigten des Minderjährigen), sofern erforderlich, und (iii) die geeigneten Datenspeicherungsanweisungen in den Diensten für personenbezogene Daten Minderjähriger festgelegt werden.

Incode „verkauft oder teilt“ (im Sinne der Definitionen dieser Begriffe im geltenden Datenschutzrecht) keine personenbezogenen Daten Minderjähriger.

Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass die personenbezogenen Daten Ihres Kindes ohne entsprechende Einwilligung oder Genehmigung von Incode verarbeitet wurden, kontaktieren Sie uns bitte wie im Abschnitt Kontaktinformationen angegeben; wir werden dies umgehend untersuchen und die Daten gegebenenfalls löschen.

3.3. Quellen personenbezogener Daten (das „Woher“)

Wir können Ihre personenbezogenen Daten aus den folgenden Quellen erhalten:

  • Direkt von Ihnen, etwa wenn Sie die Dienste von Incode zur Alterssicherung, Identitätsprüfung oder Betrugsprävention nutzen oder darauf zugreifen.
  • Unseren Kunden, etwa wenn unsere Kunden uns anweisen, Ihre Identität zu verifizieren, oder uns im Zusammenhang mit ihrer Nutzung unserer Dienste Informationen über Sie zur Verfügung stellen.
  • Unseren Dienstleistern/Lieferanten, etwa wenn unsere Lieferanten uns im Rahmen der Erbringung ihrer Leistungen personenbezogene Daten über Sie übermitteln.
  • Behörden/behördlichen Datenbanken oder Drittanbietern von Daten, etwa wenn wir Ihre personenbezogenen Daten mit Aufzeichnungen staatlicher Stellen (z. B. einer staatlichen Kraftfahrzeugbehörde oder vergleichbarer Behörden) oder privaten oder öffentlichen Datenbanken abgleichen, direkt oder über Dienstleister.
  • Externen Quellen, wie öffentlich zugänglichen behördlichen Registern oder Datenbanken, um die persönlichen Angaben zu validieren, die Sie bei der Verifizierung Ihrer Identität machen.

4. An wen gibt Incode personenbezogene Daten weiter?

Wir können Ihre personenbezogenen Daten an die nachstehend aufgeführten Kategorien von Empfängern weitergeben und werden dies, soweit nach geltendem Recht erforderlich, mit Ihrer Einwilligung tun:

  • Dienstleister/Lieferanten: Diese Anbieter unterstützen uns bei der Erbringung der Dienste oder führen Geschäftsfunktionen in unserem Auftrag aus und verarbeiten Ihre personenbezogenen Daten nur für die in diesem Datenschutzhinweis beschriebenen Zwecke. Dazu gehören:
    • Hosting-, Technologie-, Kommunikations- und Datenbankanbieter;
    • Berater für Sicherheit und Betrugsprävention;
    • Support- und Kundenservice-Anbieter;
    • Auskunfteien; und
    • Agenturen für Identitätsprüfung und Betrugserkennung;
  • Behörden/behördliche Datenbanken: Wir können (soweit vom Kunden verlangt und gesetzlich zulässig) die personenbezogenen Daten auf Ihrem amtlichen Ausweis und Ihre biometrischen Identifikatoren offenlegen, um Ihre Identität gegenüber der offiziellen staatlichen Stelle zu verifizieren, die Ihren Ausweis ausgestellt hat. Soweit gesetzlich zulässig und von einem Kunden ausdrücklich verlangt, kann dies den Abgleich eines vom Nutzer bereitgestellten Bildes mit den Aufzeichnungen der Kraftfahrzeugbehörde (DMV) oder einer vergleichbaren Behörde umfassen. Dieser Prozess liefert lediglich ein Verifizierungsergebnis (z. B. „Übereinstimmung / keine Übereinstimmung“) und beinhaltet keinen kundenübergreifenden Datenaustausch.
  • Unsere Kunden: Wir können Ihre personenbezogenen Daten an den Kunden weitergeben, in dessen Auftrag wir die Dienste erbringen. Unsere Kunden verwenden und legen personenbezogene Daten gemäß ihren eigenen Datenschutzpraktiken und -pflichten offen. Wir laden Sie ein, den jeweiligen Kunden zu kontaktieren oder dessen Hinweise zu konsultieren, wenn Sie weitere Informationen über die Datenschutzpraktiken unserer Kunden benötigen.
  • Geschäftspartner: Diese Parteien arbeiten mit uns bei der Bereitstellung verschiedener Dienste zusammen. Dazu gehören Unternehmen, mit denen Sie in einer Beziehung stehen, und Unternehmen, mit denen wir zusammenarbeiten, um gemeinsame Angebote oder Möglichkeiten bereitzustellen.
  • Staatliche Behörden: Wir können alle von uns erhobenen personenbezogenen Daten offenlegen, wenn dies gesetzlich vorgeschrieben oder zulässig ist, etwa gegenüber Strafverfolgungsbehörden, Gerichten, Aufsichtsbehörden und anderen, einschließlich zur Einhaltung eines gültigen rechtlichen Verfahrens.
  • Unternehmensübertragungen: Ihre personenbezogenen Daten können an einen Dritten (und dessen Vertreter und Berater) übertragen werden, wenn wir eine Fusion, Übernahme, Insolvenz, Finanzierung, Auflösung, Übertragung, Veräußerung, einen Verkauf unseres gesamten Geschäfts oder Vermögens oder eines Teils davon oder eine sonstige Transaktion durchlaufen, bei der dieser Dritte die Kontrolle über unser Geschäft (ganz oder teilweise) übernimmt.

Incode „verkauft“ Ihre personenbezogenen Daten nicht, „teilt“ sie nicht für kontextübergreifende verhaltensbezogene Werbung und verarbeitet sie nicht zu Zwecken zielgerichteter Werbung, wie diese Begriffe in den geltenden Datenschutzgesetzen definiert sind.

5. Datensicherheit

Wir sind bestrebt, Ihre personenbezogenen Daten durch geeignete physische, technische, organisatorische und administrative Sicherheitsmaßnahmen vor unbefugtem Zugriff, unbefugter Verwendung und Offenlegung zu schützen, je nach Art der personenbezogenen Daten und der Art ihrer Verarbeitung. Diese Maßnahmen umfassen die Verschlüsselung personenbezogener Daten bei der Übertragung und im Ruhezustand, Zugriffskontrollen und kontinuierliche Überwachung. Für bestimmte Dienste bietet Incode eine Verarbeitung auf dem Gerät an, bei der die Erhebung und Verarbeitung biometrischer Identifikatoren auf Ihrem Gerät erfolgen kann. Obwohl wir uns bemühen, die Sicherheit der in unseren Aufzeichnungen gespeicherten personenbezogenen Daten zu schützen, beachten Sie bitte, dass keine Methode der Datenübertragung über das Internet oder der Datenspeicherung völlig sicher ist.

6. Datenspeicherung

Da die Anforderungen für verschiedene Datenarten im Kontext der unterschiedlichen von uns erbrachten Dienste variieren können, oder je nachdem, ob wir Verantwortlicher oder Auftragsverarbeiter sind, können die tatsächlichen Speicherfristen variieren.

Soweit wir Verantwortliche für personenbezogene Daten sind, speichern wir Ihre personenbezogenen Daten so lange, wie es für den Zweck bzw. die Zwecke, für die sie erhoben wurden, erforderlich ist, und im Einklang mit den geltenden Gesetzen und Vorschriften. In einigen Fällen speichern wir personenbezogene Daten länger, wenn wir einen fortbestehenden rechtlichen oder geschäftlichen Grund haben (z. B. zur Erfüllung unserer rechtlichen, steuerlichen oder buchhalterischen Pflichten, zur Beilegung von Streitigkeiten oder zur Einziehung geschuldeter Beträge) oder wenn dies nach geltendem Recht, geltender Vorschrift oder Regelung anderweitig zulässig oder erforderlich ist.

Soweit wir Auftragsverarbeiter personenbezogener Daten sind, legen unsere Kunden ihre geltenden Datenspeicherfristen fest, und wir empfehlen Ihnen, den jeweiligen Datenschutzhinweis für weitere Informationen zu lesen.

Informationen zur Speicherung biometrischer Daten finden Sie in unserer Richtlinie und Hinweis zu biometrischen Daten.

7. Ihre Rechte in Bezug auf Ihre Daten

7.1. Marketing:

Sie haben jederzeit das Recht, dem Erhalt von Marketingmitteilungen von uns zu widersprechen. Sie können den Erhalt von Marketingmitteilungen beenden, indem Sie den Abmeldeanweisungen in den E-Mails folgen, die Sie erhalten.

7.2. Datenschutzrechte.

Vorbehaltlich des geltenden Rechts können Ihnen bestimmte Rechte in Bezug auf die personenbezogenen Daten zustehen, die wir als Verantwortlicher über Sie verarbeiten. Einige Rechte gelten nur unter bestimmten Umständen oder für bestimmte Datenarten, und einige unterliegen gesetzlichen Ausnahmen. Wir werden Sie nicht benachteiligen, wenn Sie eines der hier aufgeführten Rechte ausüben.

Die häufigsten Rechte umfassen:

  • Auskunft (Wissen und Zugriff): zu erfahren, welche personenbezogenen Daten wir in den letzten 12 Monaten über Sie erhoben haben, und eine Kopie davon zu erhalten.
  • Berichtigung: uns zu bitten, unrichtige personenbezogene Daten, die wir über Sie gespeichert haben, zu berichtigen.
  • Datenübertragbarkeit: Sie haben möglicherweise das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und zu verlangen, dass wir sie, soweit technisch machbar, an einen anderen Verantwortlichen übermitteln.
  • Löschung: uns zu bitten, Ihre personenbezogenen Daten zu löschen. Dies kann eingeschränkt sein, wenn wir gesetzlich berechtigt oder verpflichtet sind, bestimmte Informationen aufzubewahren. (Wenn Sie die Löschung beantragen, können Sie möglicherweise Dienste, die eine Alters- oder Identitätsprüfung erforderten, nicht mehr nutzen.)
  • Einschränkung der Verarbeitung (Widerspruch): uns zu bitten, die Verwendung Ihrer personenbezogenen Daten unter bestimmten Umständen einzuschränken.
    • Widerruf der Einwilligung: Soweit wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese jederzeit widerrufen. Der Widerruf der Einwilligung berührt nicht die Verarbeitung, die wir vor Ihrem Widerruf durchgeführt haben, oder die Verarbeitung, die wir auf einer anderen Rechtsgrundlage als der Einwilligung durchführen.

Bitte beachten Sie: Soweit Incode die Dienste als Auftragsverarbeiter für den Kunden erbringt, können wir Ihre Anträge auf Ausübung von Datenschutzrechten nicht direkt bearbeiten. Um Ihre Rechte in diesem Fall auszuüben, wenden Sie sich bitte an die Organisation, die Sie gebeten hat, den Prozess der Alterssicherung oder Identitätsprüfung durchzuführen.

7.3. Einreichen eines Antrags:

Um einen Antrag auf Ausübung Ihrer Datenschutzrechte zu stellen, können Sie oder Ihr bevollmächtigter Vertreter das Datenschutz-Anfrageformular von Incode verwenden.

Wir sind gesetzlich verpflichtet, angemessene Schritte zu unternehmen, um Ihre Identität zu überprüfen, bevor wir auf Ihren Antrag antworten, indem wir Sie um ausreichende Informationen zur Bestätigung Ihrer Identität bitten, basierend auf den uns vorliegenden Informationen.

Wenn Sie einen bevollmächtigten Vertreter mit der Einreichung Ihres Antrags beauftragen, müssen Sie diesem eine schriftliche Vollmacht zur Ausübung Ihrer Rechte in Ihrem Namen erteilen, und wir können eine Kopie dieser schriftlichen Vollmacht anfordern, wenn er einen Antrag in Ihrem Namen stellt. Wird ein Auskunftsantrag von einem bevollmächtigten Vertreter gestellt, übermitteln wir die Unterlagen aus Datenschutz- und Sicherheitsgründen ausschließlich an den Endnutzer.

7.4. Beschwerdeverfahren (Appeal):

Anträgen auf Ausübung dieser Rechte kann ganz, teilweise oder gar nicht stattgegeben werden, je nach Umfang und Art des Antrags und soweit nach geltendem Recht zulässig. Lehnen wir Ihren Antrag ab, teilen wir Ihnen die Gründe mit, aus denen wir Ihrem Antrag nicht nachkommen können, und geben Ihnen Hinweise zum Beschwerdeverfahren.

7.5. Einreichen einer Beschwerde:

Sie haben das Recht, eine Beschwerde über die Praktiken von Incode in Bezug auf Ihre personenbezogenen Daten bei einer Aufsichtsbehörde einzureichen, insbesondere in der Rechtsordnung, in der Sie Ihren Wohnsitz haben.

8. Grenzüberschreitende Übermittlungen personenbezogener Daten

Incode hat seinen Hauptsitz in den Vereinigten Staaten, mit Dienstleistern und Infrastruktur in den Vereinigten Staaten und anderen Ländern. Ihre personenbezogenen Daten können in Länder außerhalb Ihres Wohnsitzlandes, einschließlich der Vereinigten Staaten, übermittelt und dort verarbeitet werden. Diese Länder können Datenschutzgesetze haben, die sich von denen Ihrer Rechtsordnung unterscheiden. Soweit nach geltendem Recht erforderlich, stellt Incode sicher, dass grenzüberschreitende Übermittlungen personenbezogener Daten mit angemessenen Garantien erfolgen, einschließlich der Verwendung von Vertragsklauseln, Einwilligungen oder anderen rechtlich anerkannten Mechanismen, um ein angemessenes Schutzniveau für Ihre personenbezogenen Daten zu gewährleisten.

9. Zusätzliche Informationen für Einwohner bestimmter Regionen

Die folgenden Abschnitte enthalten zusätzliche Informationen für Einwohner bestimmter Regionen. Steht eine Bestimmung dieser Abschnitte im Widerspruch zu einer anderen Bestimmung dieses Hinweises, gilt für Einwohner der jeweiligen Region die regionsspezifische Bestimmung.

9.1. Einwohner Kaliforniens

Wenn Sie in Kalifornien ansässig sind und die Dienste nutzen, gelten die folgenden Informationen für Sie und ergänzen die in diesem Hinweis enthaltenen Informationen. Im Falle eines Widerspruchs zwischen diesem Abschnitt und einer anderen Bestimmung dieses Hinweises gilt dieser Abschnitt für Einwohner Kaliforniens.

Verweise auf „personenbezogene Daten“ in diesem Abschnitt entsprechen „personenbezogenen Informationen“ im Sinne des kalifornischen Rechts.

Bitte beachten Sie, dass „Shine the Light“-Rechte und „CCPA“-Rechte durch unterschiedliche Gesetze gewährt werden und separat ausgeübt werden müssen.

9.1.1. Der California Consumer Privacy Act („CCPA“)

Ihre Datenschutzrechte. Nach dem CCPA haben Einwohner Kaliforniens zusätzlich zu den oben aufgeführten Rechten die folgenden Rechte:

  • Recht auf Beschränkung der Verwendung sensibler personenbezogener Informationen: Wir verwenden sensible personenbezogene Informationen, wie biometrische Daten und Daten amtlicher Ausweise, ausschließlich zur Erbringung der Identitätsprüfungs- und Betrugspräventionsdienste, die ein durchschnittlicher Verbraucher, der solche Dienste angefordert hat, vernünftigerweise erwartet, sowie für andere nach dem CCPA zulässige Zwecke, und nicht für Zwecke, die es erforderlich machen würden, Ihnen ein über diese zulässigen Verwendungen hinausgehendes Beschränkungsrecht einzuräumen.
  • Widerspruch gegen Verkauf und bestimmte Weitergabepraktiken: Wir verkaufen, teilen oder verarbeiten keine von Endnutzern erhobenen personenbezogenen Daten für zielgerichtete Werbung.

9.1.2. Kalifornisches „Shine the Light“-Gesetz

Das kalifornische Recht erlaubt es Kunden in Kalifornien, bestimmte Einzelheiten darüber anzufordern, wie ihre personenbezogenen Daten an Dritte und in einigen Fällen an verbundene Unternehmen weitergegeben werden, wenn personenbezogene Daten für deren eigene Direktmarketingzwecke weitergegeben werden. Wir geben keine personenbezogenen Daten an Dritte oder verbundene Unternehmen für deren eigene Direktmarketingzwecke weiter; daher sind solche Anfragen nicht anwendbar.

9.2. Europäische Einwohner (EWR, Vereinigtes Königreich und Schweiz — DSGVO)

Wenn Sie sich im Europäischen Wirtschaftsraum („EWR“), im Vereinigten Königreich („UK“) oder in der Schweiz befinden, können Ihnen nach der EU-Datenschutz-Grundverordnung (die „DSGVO“), der UK-DSGVO und anderen europäischen Datenschutzgesetzen zusätzliche Rechte in Bezug auf Ihre personenbezogenen Daten zustehen, wie nachstehend beschrieben. Im Falle von Widersprüchen zwischen diesem Abschnitt und einer anderen Bestimmung dieses Datenschutzhinweises gilt dieser Abschnitt für Einwohner des EWR, des UK und der Schweiz.

Der Verantwortliche für Ihre personenbezogenen Daten (für die in diesem Hinweis beschriebenen Verarbeitungszwecke, d. h. ausgenommen die Verarbeitung, die ausschließlich im Auftrag unserer Kunden als Auftragsverarbeiter erfolgt) ist Incode Technologies, Inc. Die Kontaktdaten finden Sie im Abschnitt Kontaktinformationen unten.

9.2.1. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir hierfür eine Rechtsgrundlage nach Artikel 6 der DSGVO haben. Auf welche Rechtsgrundlage wir uns stützen, hängt von der jeweiligen Verarbeitungstätigkeit ab:

  • Vertragserfüllung (Artikel 6 Abs. 1 lit. b): Wir verarbeiten Ihre personenbezogenen Daten im Rahmen der „Vertragserfüllung“, das heißt, wir müssen die Daten verarbeiten, um einen Vertrag mit Ihnen zu erfüllen, etwa um Ihnen die Dienste über die Anwendungen und/oder Websites unserer Kunden bereitzustellen.
  • Berechtigte Interessen (Artikel 6 Abs. 1 lit. f): Wir können Ihre personenbezogenen Daten auch verarbeiten, wenn dies für unsere berechtigten Interessen oder die Interessen eines Dritten erforderlich ist, sofern diese Interessen nicht durch Ihre Rechte überwogen werden. Beispiele umfassen die Bereitstellung, Anpassung und Verbesserung der Dienste; die Betrugsprävention; die Korrespondenz mit Ihnen; die Bewerbung der Dienste; und die Aufrechterhaltung der Sicherheit der Dienste. Sie haben jederzeit das Recht, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen.
  • Einwilligung (Artikel 6 Abs. 1 lit. a und, für besondere Kategorien von Daten, Artikel 9 Abs. 2 lit. a): In einigen Fällen verarbeiten wir personenbezogene Daten, einschließlich biometrischer Daten, die besondere Kategorien von Daten darstellen, auf Grundlage Ihrer ausdrücklichen Einwilligung. Soweit wir uns auf die Einwilligung stützen, wird Ihnen dies zum Zeitpunkt der Erhebung ausdrücklich mitgeteilt. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
  • Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c): Wir müssen personenbezogene Daten möglicherweise auch verarbeiten, soweit dies zur Erfüllung rechtlicher Verpflichtungen, zum Schutz lebenswichtiger Interessen von Ihnen oder anderen Personen oder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse erforderlich ist.

Soweit wir biometrische Identifikatoren (wie Gesichtsprofile oder Gesichtsgeometrie) zum Zweck Ihrer eindeutigen Identifizierung verarbeiten, stellt dies besondere Kategorien von Daten im Sinne von Artikel 9 der DSGVO dar. Wir verarbeiten solche Daten nur, wenn wir Ihre ausdrückliche Einwilligung eingeholt haben (Artikel 9 Abs. 2 lit. a) oder wenn die Verarbeitung aus Gründen eines erheblichen öffentlichen Interesses auf Grundlage des geltenden Rechts erforderlich ist (Artikel 9 Abs. 2 lit. g), je nach Anwendbarkeit.

Die Bereitstellung Ihrer personenbezogenen Daten ist eine notwendige Voraussetzung für die Nutzung der Dienste (z. B. erfordert die Identitätsprüfung die Übermittlung Ihres Ausweisdokuments und eines Gesichtsbildes). Wenn Sie die erforderlichen Daten nicht bereitstellen, können wir den Identitätsprüfungs- oder Alterssicherungsdienst nicht durchführen.

9.2.2. Rechte betroffener Personen in Europa

Europäische Einwohner haben Rechte auf Auskunft, Datenübertragbarkeit, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Widerruf der Einwilligung, wie in Abschnitt 7.2 beschrieben. Um einen Antrag zu stellen, folgen Sie bitte dem in Abschnitt 7.3 beschriebenen Verfahren.

  • Einreichen einer Beschwerde: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass wir die geltenden Datenschutzgesetze nicht eingehalten haben. Für Einwohner des EWR kann dies die Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes sein. Eine Liste der Aufsichtsbehörden ist hier verfügbar: https://edpb.europa.eu/about-edpb/board/members_en. Einwohner des UK können sich an das Information Commissioner's Office des UK wenden, und Einwohner der Schweiz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten.

9.2.3. Übermittlungen personenbezogener Daten

Incode ist ein US-amerikanisches Unternehmen mit Dienstleistern in den Vereinigten Staaten und anderen Ländern. Das bedeutet, dass Ihre personenbezogenen Daten in Länder außerhalb des EWR („Drittländer“) übermittelt und dort verarbeitet werden können. Diese Länder können Datenschutzgesetze haben, die sich von den Gesetzen Ihres Landes unterscheiden (und in einigen Fällen möglicherweise weniger Schutz bieten).

Wir wenden die folgenden Garantien an, um sicherzustellen, dass der Schutz Ihrer personenbezogenen Daten nicht untergraben wird:

  • Für Empfänger in Drittländern mit einem angemessenen Schutzniveau (die aktuelle Liste der angemessenen Drittländer finden Sie hier) stützen wir uns auf die Angemessenheitsbeschlüsse der EU-Kommission nach Art. 45 DSGVO.
  • Für Empfänger in Drittländern ohne angemessenes Schutzniveau stützen wir uns in der Regel auf Standardvertragsklauseln (den Text der Standardvertragsklauseln finden Sie hier) nach Art. 46 DSGVO.

Für Empfänger in Drittländern ohne angemessenes Schutzniveau und in Ermangelung von Standardvertragsklauseln stützen wir uns auf die Ausnahmen nach Art. 49 DSGVO, zum Beispiel wenn:

  • Sie Ihre ausdrückliche Einwilligung erteilt haben,
  • dies für den Abschluss oder die Erfüllung eines Vertrags mit Ihnen oder in Ihrem Interesse erforderlich ist, oder
  • dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Für weitere Einzelheiten zu unseren Drittlandübermittlungen oder Kopien dieser Garantien kontaktieren Sie uns bitte über die unten in Abschnitt 10 angegebenen Kontaktdaten.

9.3. Einwohner Australiens

Wenn Sie in Australien wohnen oder unsere Dienste in Australien nutzen oder mit Incode in Australien interagieren, gilt Folgendes für Sie. Dieser Abschnitt ergänzt, ersetzt und erweitert den Anwendungsbereich dieses Datenschutzhinweises im Allgemeinen. Die übrigen Abschnitte dieses Hinweises, mit Ausnahme derjenigen, die ausdrücklich auf ausländische Rechtsordnungen beschränkt oder mit diesem Abschnitt unvereinbar sind, gelten ebenfalls für Sie.

9.3.1. Verantwortlicher vs. Auftragsverarbeiter nach australischem Recht

Einige Datenschutzregime unterscheiden, wie wir Ihre personenbezogenen Daten erheben, verwenden und offenlegen dürfen, je nachdem, ob wir als „Auftragsverarbeiter“ oder „Verantwortlicher“ eingestuft werden. Diese Unterscheidung ist für Sie nicht relevant, soweit australisches Datenschutzrecht Anwendung findet und wir Ihnen gegenüber Pflichten in Bezug auf die von uns über Sie gespeicherten personenbezogenen Daten haben, unabhängig von der Einstufung.

9.3.1. Offenlegung personenbezogener Daten außerhalb Australiens

Siehe Abschnitt 8.

9.3.2. Ihre Rechte nach australischem Datenschutzrecht

Sie sind berechtigt, auf die personenbezogenen Daten zuzugreifen, die wir über Sie gespeichert haben, und können verlangen, dass wir etwaige Fehler berichtigen. Wenn Sie auf Ihre personenbezogenen Daten zugreifen oder diese berichtigen möchten, folgen Sie bitte dem in Abschnitt 7.3 beschriebenen Verfahren und/oder kontaktieren Sie uns gemäß Abschnitt 10.

Wir werden angemessene Schritte unternehmen, um Ihnen den Zugriff auf Ihre personenbezogenen Daten zu ermöglichen, sofern uns keine angemessenen Umstände daran hindern, und wir werden personenbezogene Daten berichtigen, die unrichtig, veraltet, unvollständig, irrelevant oder irreführend sind. Wenn Sie befürchten, dass wir gegen die Australian Privacy Principles verstoßen haben könnten, kontaktieren Sie uns bitte, und wir werden eine angemessene und zügige Prüfung vornehmen, die so bald wie möglich und in jedem Fall innerhalb von 30 Tagen abgeschlossen wird. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich an das Office of the Australian Information Commissioner unter www.oaic.gov.au wenden.

9.4. Einwohner Brasiliens, Kolumbiens, Mexikos und anderer lateinamerikanischer Länder

Wenn Sie in Lateinamerika wohnen, einschließlich Brasilien, Kolumbien, Mexiko und anderer lateinamerikanischer Länder, können Ihnen nach den geltenden Datenschutzgesetzen zusätzliche Rechte zustehen. Diese Rechte können die Möglichkeit umfassen, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu annullieren, zu löschen oder ihrer Verarbeitung zu widersprechen (manchmal als „ARCO“-Rechte bezeichnet), wie in Abschnitt 7.2 näher beschrieben.

10. Änderungen dieses Datenschutzhinweises

Wir können diesen Datenschutzhinweis von Zeit zu Zeit aktualisieren und Ihnen in einigen Fällen nach unserem Ermessen eine zusätzliche Mitteilung zukommen lassen. Wann dieser Datenschutzhinweis zuletzt aktualisiert wurde, können Sie dem Datum „Zuletzt geändert“ oben in diesem Datenschutzhinweis entnehmen.

11. Kontaktinformationen

Wenn Sie Fragen oder Anmerkungen zu diesem Datenschutzhinweis, zur Art und Weise, wie wir Ihre personenbezogenen Daten erheben und verwenden, oder zu Ihren Wahlmöglichkeiten und Rechten haben, zögern Sie bitte nicht, uns zu kontaktieren:

  • Datenschutzanfragen: Webformular
  • Post: Incode Technologies, Inc., Attention: Privacy Office, 101 Mission Street, Suite 900, San Francisco, CA 94105