Datenschutzhinweise

Eine Nutzung unserer Internetseiten ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Sofern Sie besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchten, kann jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage (z.B. die Durchführung einer vertraglichen Vereinbarung), bitten wir Sie um Ihre Einwilligung.

Mit diesem Hinweis informieren wir Sie darüber, welche Daten wir von Ihnen erheben, wie wir sie nutzen und wie Sie der Datennutzung widersprechen können.

1. Wer ist verantwortlich für die Datenerhebung und -verarbeitung?

Die DB InfraGO AG erhebt und verarbeitet Ihre Daten als verantwortliche Stelle. Die bestellte Datenschutzbeauftragte ist Frau Dr. Marein Müller. Sollten Sie Fragen, Anregungen und/oder Kritik in Bezug auf die Trassenfinder-Plattform haben, so kontaktieren Sie bitte:

DB InfraGO AG
I.IBV 31
Adam-Riese-Straße 11-13
60327 Frankfurt am Main

Für Fragen und Anregungen zum Datenschutz können Sie eine E-Mail richten an Datenschutz.DBInfraGO@deutschebahn.com

2. Welche Daten erheben wir und wie und warum verarbeiten wir Ihre Daten?

Wir erheben und verarbeiten Ihre Daten ausschließlich zu bestimmten Zwecken. Diese können sich aus technischen Notwendigkeiten, vertraglichen Erfordernissen oder ausdrücklichen Wünschen der Nutzer*innen ergeben.

Aus technischen Gründen müssen beim Besuch der Trassenfinder-Plattform bestimmte Daten erhoben und gespeichert werden wie z.B. die IP-Adresse, das Datum und die Dauer des Besuchs, die genutzten Webseiten, die Erkennungsdaten des verwendeten Browser- und Betriebssystemtyps sowie die Webseite, von der aus Sie uns besuchen.

trassenfinder.de

Zur Erfüllung eines Vertrages benötigen wir von Ihnen personenbezogene Daten. Diese Daten werden dazu benötigt, Trassenbuchungen abzuwickeln.

Sie haben im Trassenfinder die Möglichkeit Ihre Kontaktdaten und weitere Bestellangaben freiwillig zu speichern, um diese für künftige Bestellvorgänge in der TPN-Maske dauerhaft nutzen zu können. Bei der Routensuche und der Übergabe eines Bestellentwurfs an TPN werden die Inhalte zusammen mit der IP-Adresse automatisch geloggt.

Darüber hinaus können Sie im Trassenfinder auf oberster Ebene, aber auch in diversen Dialogen und Kontextmenüs ein Feedback abgeben. Damit helfen Sie uns, die Qualität des Trassenfinders bzw. der dort verwendeten Daten zu sichern und weiter zu verbessern. Um Ihr Feedback zu bearbeiten, benötigen wir von Ihnen eine gültige E-Mail-Adresse, welche Sie über einen per Mail übermittelten Link bestätigen müssen.

openapi.trassenfinder.de

Bei der Routensuche werden die Inhalte zusammen mit der IP-Adresse automatisch geloggt.

trassenfinder.de/admin, eos.trassenfinder.de

Bei der Anmeldung müssen Nutzer*innen authentifiziert werden. Im Rahmen eines Rechtekonzepts wird zusätzlich abgeprüft, für welche Bereiche der Anwendung Nutzer*innen autorisiert sind.

Daten zur Anmeldung mittels Single Sign-On (SSO) über einen SSO-Provider
Die Authentifizierung/Autorisierung erfolgt über DB Web SSO. Die Vorgaben zur Zwei-Faktor-Authentifizierung werden hiermit sowohl für externe als auch für interne Nutzer*innen erfüllt. Folgende personenbezogene Daten zur Authentifizierung/Autorisierung der Nutzer*innen werden verarbeitet:

Die Passwörter der Nutzer*innen werden in der Datenbank nicht im Klartext gespeichert, sondern nach aktuellem Stand der Technik geschützt.

Zudem werden IP-Adressen authentifizierter Nutzer*innen kurzfristig zur Fehleranalyse vorgehalten.

3. Rechtsgrundlage der Datenverarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient diese nach Artikel 6 Absatz 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen erforderlich sind, ist der Vertrag nach Artikel 6 Absatz 1 lit. b DSGVO die Rechtsgrundlage. Artikel 6 Absatz 1 lit. b DSGVO gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen.

Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO.

Sind Sie bei der DB InfraGO AG beschäftigt, stützt sich die Verarbeitung personenbezogener Daten auf §26 BDSG, sofern die Nutzung der Trassenfinder-Plattform zur Durchführung des Beschäftigungsverhältnisses erforderlich ist.

Rechtsgrundlage für die Speicherung von IP-Adressen ist das berechtigte Interesse der DB InfraGO AG nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse der DB InfraGO AG besteht hier konkret im Schutz ihrer Internet-basierten Plattformen und IT-Systeme gegen Cyberangriffe sowie der Fehleranalyse. Dieses berechtigte Interesse wird in der Regel das berechtigte Interesse der Nutzer*innen der Plattformen und IT-Systeme überwiegen, dass ihre IP-Adresse nicht gespeichert wird. Dass die DB InfraGO AG Betreiber kritischer Infrastruktur ist, verstärkt dieses berechtigte Interesse zusätzlich.

4. Werden Daten weitergegeben?

Für Vertragsabwicklungen aber auch den technischen Betrieb ausgewählter Anwendungen der Trassenfinder-Plattform ist in der Regel die Einschaltung weisungsabhängiger Auftragsverarbeiter erforderlich, wie z.B. von Rechenzentrumsbetreibern, Druck- oder Versanddienstleistern oder sonstigen an der Vertragserfüllung Beteiligten.

Externe Dienstleister, die für uns im Auftrag Daten verarbeiten, werden von uns sorgfältig ausgewählt und vertraglich streng verpflichtet. Die Dienstleister arbeiten nach unserer Weisung, was durch strenge vertragliche Regelungen, durch technische und organisatorische Maßnahmen und durch ergänzende Kontrollen sichergestellt wird.

Eine Übermittlung Ihrer Daten erfolgt im Übrigen nur, wenn Sie uns dazu eine ausdrückliche Einwilligung erteilt haben oder aufgrund einer gesetzlichen Regelung.

Eine Übermittlung in Drittstaaten außerhalb der EU/des EWR oder an eine internationale Organisation findet nicht statt, es sei denn, es liegen angemessene Garantien vor. Dazu gehören die EU-Standardvertragsklauseln sowie ein Angemessenheitsbeschluss der EU-Kommission.

5. Wie lange werden Ihre Daten gespeichert?

Wir speichern Ihre Daten nur so lange, wie sie für die Erfüllung des Zwecks, zu dem sie erhoben wurden (bspw. im Rahmen eines Vertragsverhältnisses), erforderlich sind oder sofern dies gesetzlich vorgesehen ist. Nicht anonymisierte IP-Adressen werden maximal 12 Monate gespeichert, nach Ablauf der Speicherdauer werden diese entweder gelöscht oder wirksam anonymisiert.

Haben Sie uns eine Einwilligung erteilt, speichern wir Ihre Daten maximal bis zu einem möglichen Widerruf der Einwilligung. Mit Widerruf der Einwilligung können die Einwilligung selbst als auch der Widerruf noch für 6 Monate aufbewahrt werden, um bei möglichen Rechtsstreitigkeiten, den entsprechenden Nachweis führen zu können.

trassenfinder.de und openapi.trassenfinder.de

Im Rahmen eines Vertragsverhältnisses speichern wir Ihre Daten mindestens bis zur vollständigen Beendigung des Vertrages. Anschließend werden die Daten für die Dauer der gesetzlichen Aufbewahrungsfristen aufbewahrt.

trassenfinder.de/admin und eos.trassenfinder.de

Wird der Zugang zur Anwendung nicht mehr benötigt, werden Ihre Anmeldedaten nach Aufforderung gelöscht. An die Stelle der Löschung tritt die Sperrung, sofern rechtliche Hinderungsgründe wie z.B. Aufbewahrungspflichten bestehen.

Zur Sicherung der Verfügbarkeit der Anwendung bzw. der dahinterstehenden Datenbanken werden regelmäßig Backups durchgeführt, welche im Fehlerfall zur Wiederherstellung eingesetzt werden. Da zur Wiederherstellung nur fehlerfreie und vollständige Backups geeignet sind, können diese bis zu 4 Wochen aufbewahrt werden.

Bei Einspielung eines Backups wird durch einen Prozess gesichert, dass in der Zwischenzeit gelöschte Konten oder Feedbacks der Nutzer*innen gezielt entfernt werden.

Zum Zweck der Fehleranalyse bei SSO werden IP-Adressen nur 4 Stunden vorgehalten, nach Ablauf der Speicherdauer werden diese entweder gelöscht oder wirksam anonymisiert.

6. Wann werden Cookies eingesetzt?

Wir unterscheiden zwischen Cookies, die für die technische Funktion der Webseite unbedingt erforderlich sind und solchen Cookies, die für die technische Funktion der Webseite nicht unbedingt erforderlich sind.

Cookies sind kleine Textdateien, in denen personenbezogene Daten gespeichert werden können. Die Cookies können beim Aufruf einer Seite an diese übermittelt werden und ermöglichen somit eine Zuordnung des Nutzers.

Unbedingt erforderliche Cookies

Auf der Trassenfinder-Plattform setzen wir Cookies ein, die für den Betrieb der Internetseiten unbedingt erforderlich sind. Wir nutzen diese Cookies auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO in dem berechtigten Interesse, die Funktionalität unserer Internetseiten zu gewährleisten.

Wir wollen Ihnen die Möglichkeit zu einer informierten Entscheidung für oder gegen den Einsatz folgender Cookies geben. Neben Session-Cookies setzen wir auf der Trassenfinder-Plattform folgende unbedingt erforderliche Cookies ein:

Das Cookie zur Kenntnisnahme des Disclaimers bleibt für 12 Stunden aktiv, die anderen hier explizit aufgeführten Cookies werden gelöscht, wenn Sie sich ordnungsgemäß abmelden, verbleiben ansonsten jedoch bis zu einer erneuten Anmeldung auf Ihrem Endgerät.

Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. So wird der Gebrauch von Cookies für Sie transparent. Sie können Cookies zudem jederzeit über die Browsereinstellungen löschen und das Setzen neuer Cookies verhindern. Bitte beachten Sie, dass unsere Internetseiten dann ggf. nicht angezeigt werden können und einige Funktionen technisch nicht mehr zur Verfügung stehen.

Webanalyse

Darüber hinaus setzen wir Cookies zur Webanalyse ein, hierbei handelt es sich nur um technisch notwendige Session-Cookies, jedoch keine Tracking-Cookies.

Im Rahmen der Webanalyse werden zudem serverseitig Informationen erfasst, hierzu gehört auch die IP-Adresse. Es werden hierbei jedoch keine Informationen auf Ihrem Endgerät gespeichert.

Für die Webanalyse nutzen wir den Analysedienst Matomo (ehemals Piwik). Wir hosten Matomo ausschließlich auf unseren Servern bzw. Servern von weisungsabhängigen Auftragsverarbeitern, sodass die anfallenden Analysedaten darüber hinaus nicht an Dritte weitergegeben werden.

Wir nutzen Matomo auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO in dem berechtigten Interesse, die Nutzung unserer Internetseiten analysieren und regelmäßig verbessern zu können.

Falls Sie keine Webanalyse mittels Matomo wünschen, klicken Sie den folgenden Link , um den Matomo-Deaktivierungs-Cookie in Ihrem Browser abzulegen. Bitte beachten Sie: Wenn Sie Ihre Cookies insgesamt löschen, wird auch das Deaktivierungs-Cookie gelöscht. Das bedeutet, dass Sie Ihren Widerspruch gegen die Analyse des Nutzungsverhaltens erneut ausüben müssten.

7. Welche Rechte haben Nutzer*innen der Anwendung?

Für die Ausübung Ihrer Rechte reicht ein Schreiben auf dem Postweg an DB InfraGO AG, I.IBV 31, Adam-Riese-Straße 11-13, 60327 Frankfurt am Main oder per E-Mail an einfachbahn@deutschebahn.com.

9. Aktualisierung des Datenschutzhinweises

Wir passen den Datenschutzhinweis an veränderte Funktionalitäten oder geänderte Rechtslagen an. Daher empfehlen wir, den Datenschutzhinweis in regelmäßigen Abständen zur Kenntnis zu nehmen. Sofern Ihre Einwilligung erforderlich ist oder Bestandteile des Datenschutzhinweises Regelungen des Vertragsverhältnisses mit Ihnen enthalten, erfolgen die Änderungen nur mit Ihrer Zustimmung.


Stand: Dezember 2023