1. Allgemeines
Die App Mobilfunk-Check (im Folgenden „Mobile-App“ oder „Angebot“) ist ein Angebot der zafaco GmbH (im Folgenden: „Anbieter"). Im Rahmen des Angebots werden Daten erhoben, um zuverlässig Aussagen bezüglich der zur Verfügung stehenden Datenübertragungsraten bzw. der Netzverfügbarkeit treffen zu können. Die Datenschutzpraxis des Anbieters steht im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO).
Der Anbieter respektiert die Privatsphäre der Nutzer des Angebots und hat sich deren Schutz bei Verwendung der Mobile-App zum obersten Gebot gemacht.
Das bedeutet, dass der Anbieter sich verpflichtet, die vom Nutzer bereitgestellten Informationen jederzeit mit größter Sorgfalt und größtem Verantwortungsbewusstsein zu behandeln. Dies betrifft auch und insbesondere die Zusammenarbeit mit Partnern und Dritten. Eine Weitergabe von Daten an Dritte über die zur Vertragserfüllung hinausgehenden Zwecke erfolgt nicht.
Informationen zur Verarbeitung personenbezogener Daten (Art. 13 DSGVO):
2. Verantwortlicher
zafaco GmbH, Münchener Str. 101/39 in 85737 Ismaning, Deutschland
E-Mail: datenschutz@breitbandmessung.de
3. Zweck und Rechtsgrundlage der Datenverarbeitung
Der Anbieter verarbeitet personenbezogene Daten, soweit dies zur Durchführung des Angebotes erforderlich ist, auf Grundlage der folgenden Einwilligung des Nutzers:
Ich erkläre mich mit der im Folgenden beschriebenen Verarbeitung personenbezogener Daten einverstanden. Diese Einwilligung ist jederzeit widerruflich. Ohne die Einwilligung ist die Durchführung des Angebots Mobilfunk-Check nicht möglich.
Erhobene Daten bei Nutzung der Funktion Speedtest:
Bei Nutzung des Angebots werden im Rahmen des Messverfahrens alle oder Teile der folgenden Ursprungsdaten erhoben und gespeichert, die teilweise personenbezogen sind:
- Name des Breitbandanbieters des Nutzers (Nutzerangabe)
- Vertraglich vereinbarte geschätzte maximale Datenübertragungsrate (Nutzerangabe)
- Tarif-Typ (Nutzerangabe)
- Angaben zur Drosselung (Nutzerangabe)
- Kundenzufriedenheit (Nutzerangabe)
- Name des Netzbetreibers des Nutzers
- IDs des Netzbetreibers des Nutzers (Mobile Country Code, Mobile Network Code)
- Standort und Standortgenauigkeit des Endgerätes
- Standortart: In Bewegung oder Stationär
- Technologie: 2G, 4G, 5G, WLAN
- Telefonie-Status (aktiv / inaktiv)
- Tethering-Status (aktiv / inaktiv)
- Roaming-Status (aktiv / inaktiv)
- Batterie-Status (Energiesparmodus und Ladestatus)
- Signalstärke und Zellinformationen
- Anzahl der aktiven SIM-Karten
- Thermischer Zustand des Geräts
- Gemessene Laufzeit zwischen Messclient und Messserver
- Gemessene Datenübertragungsrate im Download
- Gemessene Datenübertragungsrate im Upload
- Anzahl Hops zwischen Messclient und Messserver
- öffentliche IP-Adresse
- DNS-Name
- Routing zwischen Messclient und Messserver (öffentliche IP-Adressen ohne Personenbezug)
- Messgegenstelle (Messserver)
- Protokoll-Informationen (MSS, MTU und TLS)
- Datum und Uhrzeit
- Installations-ID
- Test-ID
- Messclient-Version
- Betriebssystem
- Technische Daten des mobilen Endgerätes: Hersteller und Modellbezeichnung
- Wenn möglich: Router-Informationen (Modell / Firmware / Name / ID / Synchronisierte Datenrate / LAN- und WAN-Interface-Typ)
Erhobene Daten bei Nutzung der Funktion Netzcheck:
Bei Nutzung des Angebots werden für jeden Messpunkt alle oder Teile der folgenden Ursprungsdaten erhoben und gespeichert, die teilweise personenbezogen sind:
- Name des Netzbetreibers des Nutzers
- IDs des Netzbetreibers des Nutzers (Mobile Country Code, Mobile Network Code)
- Technologie: 2G, 4G, 5G, WLAN
- Telefonie-Status (aktiv / inaktiv)
- Roaming-Status (aktiv / inaktiv)
- Signalstärke und Zellinformationen
- Standort und Standortgenauigkeit des Endgerätes (ab einer Genauigkeit von kleiner gleich 50 Metern)
- Höhe und Geschwindigkeit des Endgerätes
- Batterie-Status (Energiesparmodus und Ladestand)
- Öffentliche IP-Adresse
- Datum und Uhrzeit
- Installations-ID
- Test-ID
- Messpunkt-ID
- Messclient-Version
- Betriebssystem
- Technische Daten des mobilen Endgerätes: Hersteller und Modellbezeichnung
Zweck der Verarbeitung:
Die im Rahmen der Messung erhobenen personenbezogenen Daten werden vom Anbieter ausschließlich zur Durchführung des Angebotes und zum Zwecke der Validierung verwendet.
Speicherdauer und Anonymisierung der Daten:
Personenbezogene Daten sind die vom Nutzer verwendete IP-Adresse, die Router-ID und der Standort des Endgerätes, die im Rahmen des Angebots erhoben werden und die unter Umständen einen eindeutigen Rückschluss auf die Identität des Nutzers (Personenbezug) zulassen, sowie die bei der Messung erhobenen Daten, da diese der IP-Adresse, der Router-ID und dem Standort des Endgerätes zugeordnet sind.
Zum Zweck der Validierung von Ursprungsdaten zu Rohdaten (ohne Personenbezug) werden IP-Adresse und Router-ID nur noch als SHA256 Hash, der mit einem geheimen, aus 64 per Zufall generierten alphanumerischen Zeichen bestehenden und jedes Quartal verworfenen Salt generiert wird, in den Rohdaten gespeichert. Der Standort des Endgerätes wird zur Visualisierung jedes Messpunktes (Speedtest, Netzcheck) auf unterschiedliche Rastergrößen sowie auf Gemeinden, Landkreise bzw. kreisfreie Städte und Bundesländer projiziert und ausschließlich in dieser Form in den Rohdaten gespeichert. Die Größe der Raster beträgt dabei mindestens 100 Meter im Durchmesser. Die Rohdaten sind dadurch anonymisiert.
Die Ursprungsdaten werden maximal 3 Tage nach Übertragung und Validierung auf die Datenverarbeitungssysteme gelöscht.
Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 Buchstabe a DSGVO (Einwilligung des Nutzers).
Die Installations-ID wird einmalig bei der Installation der Mobile-App auf dem Messclient des Nutzers vergeben und dient der Identifikation sämtlicher durch den Nutzer durchgeführten Messungen. Durch eine Deinstallation der Mobile-App wird diese ID entfernt. Bei einer Neuinstallation auf dem gleichen Messclient wird eine neue Installations-ID vergeben.
Die Erfassung des Routings zwischen Messclient und Messserver dient bei der Funktion Speedtest der Beschreibung des bei der Messung genutzten IP-Weges zwischen Nutzer und Messgegenstelle. Die bei der Funktion Speedtest erfassten IP-Adressen werden bei Routing vom Messclient zum Messserver um die ersten bzw. bei Routing vom Messserver zum Messclient um die letzten beiden IP-Adressen (d.h. Messclient und Router des Nutzers) bereinigt, um die mögliche Herstellung eines Personenbezuges zu verhindern.
Die Parameter Hersteller und Modellbezeichnung werden zu statistischen Zwecken erhoben, um Erkenntnisse über mögliche Einflüsse dieser Parameter auf die Ergebnisse der Messung zu gewinnen.
Die Tarifinformationen werden benötigt, um bei der Funktion Speedtest die tatsächlich gemessene Downloadrate im Verhältnis zur vertraglich vereinbarten geschätzten maximalen Datenübertragungsrate im Download darzustellen.
Hinweis zur Möglichkeit von Bewegungsprofilen (Netzcheck):
Bitte beachten Sie, dass es aufgrund der Verarbeitung des Standortes bei der Funktion Netzcheck unter Umständen möglich ist, trotz Anonymisierung Messpunkte nachträglich zusammenzufassen und dadurch Bewegungsprofile zu erstellen. Dies ist dann möglich, wenn Sie sich während einer Messung mit Ihrem mobilen Endgerät (z.B. Smartphone) fortbewegt haben und dadurch zusammenhängende Messpunkte erzeugt wurden.
Um zu verhindern, dass fortlaufend räumlich zusammenhängende Messpunkte entstehen, können Sie jederzeit die Messung beenden, wenn Sie sich mit Ihrem mobilen Endgerät fortbewegen.
Anhand der Daten, die der Öffentlichkeit zur Verfügung gestellt werden, ist eine solche nachträgliche Zusammenfassung in keinem Fall möglich, da der genaue Zeitpunkt einer Messung nicht veröffentlicht wird. Die Möglichkeit, Messpunkte zusammenzufassen, besteht lediglich in den Rohdaten, die auch die Installations-ID umfassen. Diese Möglichkeit wird jedoch nicht genutzt.
Verarbeitung technisch notwendiger Daten:
Wenn Sie das Angebot nutzen, werden Protokolldaten von der Mobile-App an unseren Server übermittelt, darunter die folgenden personenbezogenen Daten:
- IP-Adresse
- Datum und Uhrzeit
- Meldung, ob der Zugriff / Abruf erfolgreich war
- Aufgerufene Seite / Name der abgerufenen Datei
- Übertragene Datenmenge
- User-Agent
Diese Informationen werden temporär in einem sog. Logfile bis zur automatisierten Löschung gespeichert, die regelmäßig innerhalb von 7 Tagen erfolgt. Die Frist kann anlassbezogen verlängert werden, wenn konkrete Anhaltspunkte dafür vorliegen, dass von der zugreifenden Verbindung ein Risiko für die Funktionsfähigkeit oder Sicherheit der Webdienste ausgeht und weitere Ermittlungen zu dessen Behebung erforderlich sind.
Wir verarbeiten diese Daten, um Ihnen die Messfunktionalität, Netzinformationen und Karteninfiormationen und die darauf enthaltenen Inhalte bereitzustellen und anzuzeigen, sowie zum Schutz vor und zur Erkennung von Risiken für die Informationssicherheit.
zafaco nutzt zur Visualisierung der Kartefunktionen Kartenmaterial des Bundesamt für Kartographie und Geodäsie, Karl-Rothe-Straße 10-14, 04105 Leipzig („BKG“). Das Kartenmaterial wird vom Server des BKG eingespielt, zu dem bei Abruf eine technische Verbindung hergestellt wird.
Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. DSGVO. Das berechtigte Interesse an der Verarbeitung ergibt sich daraus, dass die Verarbeitungen technisch erforderlich ist, um Ihnen die Kartenfunktion und die darauf enthaltenen Inhalte bereitzustellen und anzuzeigen sowie um die Stabilität und Sicherheit der Webdienste zu gewährleisten. Die Daten werden gelöscht, sobald sie für die beschriebenen Zwecke nicht weiter erforderlich sind.
4. Weiterverarbeitung in nicht personenbezogener Form, Empfänger der Daten
Der Anbieter wird die Rohdaten der Nutzer zu Ergebnisdaten zusammenführen (aggregieren), statistisch bewerten und in Form von Berichten und Darstellungen (z. B. Verteilungsfunktionen, Tabellen) den Nutzern des Angebots bzw. der Öffentlichkeit anonymisiert zur Verfügung stellen. Weiterhin wird der Anbieter Rohdaten der Nutzer unter Zuhilfenahme des anonymisierten Standortes in einer Kartendarstellung visualisieren und den Nutzern des Angebots bzw. der Öffentlichkeit anonymisiert zur Verfügung stellen.
Die Rohdaten und die daraus aggregierten Ergebnisdaten werden auf den Datenverarbeitungssystemen langfristig gespeichert. Die Daten, die eine eindeutige Zuordnung ermöglichen (IP-Adresse und Standort des Endgerätes) werden anonymisiert [siehe Ziffer 3]. Mit den gespeicherten Daten allein ist ein direkter Personenbezug nicht herstellbar.
Ziel und Zweck ist es, aus den gewonnenen Roh- und Ergebnisdaten Daten mit statistischer Relevanz zu erhalten, die für Ergebnisberichte der Bundesnetzagentur als Grundlage dienen. Dies ist nur durch Speicherung der Roh- und Ergebnisdaten über einen längeren Zeitraum möglich. Die Roh- und Ergebnisdaten werden auch der Bundesnetzagentur zur statistischen Auswertung zur Verfügung gestellt.
5. Ihre Rechte
Sie haben, wenn die gesetzlichen Voraussetzungen vorliegen, die folgenden Rechte:
Bitte beachten Sie: Diese Rechte beziehen sich auf
personenbezogene Daten. Sie bestehen daher nicht für Daten, die wie oben beschrieben anonymisiert wurden und daher keinen Personenbezug aufweisen.
- Recht auf Auskunft über die über Sie gespeicherten Daten und auf Überlassung einer Kopie dieser Daten (Art. 15 DSGVO),
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO) oder auf Einschränkung der Verarbeitung (Art. 18 DSGVO), wenn die weitere Verarbeitung nicht rechtmäßig wäre,
- Recht auf Datenübertragbarkeit, d.h. das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln; ggf. auch, dass wir die personenbezogenen Daten direkt einem anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist (Art. 20 DSGVO).
Wenn Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten nicht datenschutzkonform verarbeiten, können Sie sich bei einer Aufsichtsbehörde beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Telefon: +49 (0) 981 180093-0, Telefax: +49 (0) 981 180093-800, E-Mail: poststelle@lda.bayern.de