Kiosk Privacy Policy

Datenschutzerklärung - Kiosk

Einleitung

Die ecoATM Germany GmbH (»ecoATM Germany«, »wir«, »uns« bzw. »unser«), mit der Geschäftsanschrift ecoATM Germany GmbH c/o Osborne Clarke, Innere Kanalstr. 15, 50823 Köln, ist die Betreiberin der ecoATM-Kiosks (»Kiosk«) in Deutschland, die zum Ankauf gebrauchter Endgeräte, wie beispielsweise Tablets, Mobiltelefone, MP3-Player (»Endgeräte«) eingesetzt werden. In dieser Datenschutzerklärung wird der Begriff »Dienste« zur Beschreibung der vorgenannten Funktionalität und Nutzung der Kiosks entsprechend unserer Geschäftsbedingungen verwendet. Dies gilt auch für die Nutzung damit im Zusammenhang stehender Services, etwa der Kontaktaufnahme mit unserem Kundenbetreuungsteam.

 

Wir erheben personenbezogene Daten, um Ihnen die von Ihnen gewünschten Produkte und Dienste zur Verfügung zu stellen, um gesetzlichen Verpflichtungen nachzukommen sowie Informationen zu von uns oder über uns angebotene sonstige Produkte und Dienste zu geben, wie in dieser Datenschutzerklärung näher erläutert. Wir verpflichten uns zum Schutz und zum vertraulichen Umgang mit ihren personenbezogenen Daten. Der datenschutzrechtliche Begriff »personenbezogene Daten« bezieht sich auf sämtliche Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören alle Informationen über persönliche oder tatsächliche Umstände dieser identifizierten oder identifizierbaren natürlichen Person.

ecoATM Germany ist die verantwortliche Stelle in Bezug auf über die Nutzung des Kiosks und der Dienste erhobene personenbezogene Daten; das bedeutet, dass wir für die Art, wie personenbezogene Daten verwendet und verarbeitet werden, verantwortlich sind. Sie können uns unter der nachstehenden E-Mail-Adresse kontaktieren: ecoatmlegal@ecoatm.com.

Bevor Sie uns irgendwelche personenbezogenen Daten über sich übermitteln, lesen Sie bitte diese Datenschutzerklärung sorgfältig durch. Wenn Sie nicht möchten, dass Ihre personenbezogenen Daten in der in dieser Erklärung beschriebenen Weise verarbeitet werden, werden Sie den Kiosk oder die Dienste nicht in der beschriebenen Art und Weise nutzen können.

  1. Über diese Datenschutzerklärung

In dieser Datenschutzerklärung erläutern wir, wie und warum wir Ihre personenbezogenen Daten erfassen und verwenden, wenn Sie unseren Kiosk bzw. die mit den Kiosken verbundenen Dienste nutzen. Den rechtlichen Rahmen hierfür bildet die EU-Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG). Wenn Sie eine unserer Internetseiten besuchen, lesen Sie bitte die jeweils entsprechende Datenschutzerklärung für diese Website.

Rechtmäßig erfolgende Verarbeitung

  • Wir sind gesetzlich verpflichtet, personenbezogene Daten nur dann zu verarbeiten, wenn eine Rechtsgrundlage hierfür vorliegt. Die Rechtsgrundlagen sind im Datenschutzrecht ausdrücklich festgelegt, und jede von uns durchgeführte Verarbeitung muss die gesetzlichen Voraussetzungen erfüllen, die die jeweilige Rechtsgrundlage vorschreibt. Wir können keinen neuen Rechtsgrund konstruieren, um eine gesetzliche Verpflichtung aus dem Datenschutzrecht zu umgehen. In Artikel 6 der DSGVO sind die nachstehenden Rechtsgrundlagen festgeschrieben:
  • Wenn eine natürliche Person uns ihre Einwilligung erteilt, ihre personenbezogenen Daten auf eine bestimmte Weise für einen bestimmten Zweck zu verarbeiten (Artikel 6 Absatz 1 Buchstabe a DSGVO);
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten für die Erfüllung eines Vertrages mit Ihnen erforderlich ist (Artikel 6 Absatz 1 Buchstabe b DSGVO);
  • Wenn dies zur Einhaltung gesetzlicher Vorschriften erforderlich ist (Artikel 6 Absatz 1 Buchstabe c DSGVO);
  • Wenn wir lebenswichtige Interessen eines Kunden oder einer anderen natürlichen Person schützen müssen (Artikel 6 Absatz 1 Buchstabe d DSGVO);
  • Wenn wir eine im öffentlichen Interesse liegende oder in Ausübung uns übertragener öffentlicher Befugnisse zu erfüllende Aufgabe wahrnehmen müssen (Artikel 6 Absatz 1 Buchstabe e DSGVO); oder
  • Wenn es für unsere berechtigten Interessen und für die berechtigten Interessen eines Dritten erforderlich ist (Artikel 6 Absatz 1 Buchstabe f DSGVO).

 

Im Folgenden wird die individuelle Rechtsgrundlage für die jeweils einschlägige Datenverarbeitung im Rahmen der Nutzung des Kiosks und/oder des Dienstes dargelegt (vgl. Abschnitt B 3. dieser Datenschutzerklärung).

 

  1. Arten von erhobenen und verarbeiteten personenbezogenen Daten
  2. Arten von Daten

Wir können die nachstehenden Kategorien personenbezogener Daten über Sie erheben, speichern und nutzen:

Identitätsdaten

Vorname, Nachname

Kontaktdaten

E-Mail-Adresse

Transaktionsdaten

Einzelheiten zu der an Sie entrichteten Gegenleistung und sonstige Einzelheiten der Transaktion, bei der Sie den Kiosk genutzt haben. Diese umfassen:

  • Zeit, Tag und Ort des Verkaufs Ihres Endgerätes;
  • Einzelheiten des Endgerätes, das wir von Ihnen kaufen, einschließlich Modell, Marke, Provider und Speicher, und
  • den Gutscheincode, den Sie von uns erhalten.

Nutzungsdaten

  • Ihr Verhalten an unserem Kiosk, beispielsweise die auf jeder Seite verbrachte Zeit, die zum Durchklicken benötigte Zeit, ob und wann Sie die Transaktion abgebrochen haben, usw.

Technische Daten

  • IMEI, MEID bzw. die Seriennummern jedes Telefons oder Endgerätes, das zum Kauf angeboten wird (»Endgerät«);
  • Betriebssystem und –version des Endgerätes;
  • Modell des Endgerätes;
  • Bezeichnung des Endgerätes.

Marketing- und Kommunikationsdaten

  • Ihre Präferenzen beim Bezug von Werbung von uns oder von Dritten sowie Ihre Kommunikationspräferenzen, sofern Sie sich entscheiden, Werbung von uns zu erhalten.

Personenbezogene Daten aus Ihrem Endgerät

Sofern Sie der Transaktion zustimmen und Sie uns Ihr Endgerät übergeben, bitten wir Sie darum, als erstes Ihre auf Ihrem Endgerät gespeicherten personenbezogenen Daten vollständig zu löschen. Darüber hinaus sind wir bestrebt, als zusätzliche Sicherheitsmaßnahme alle personenbezogenen Daten von jedem Gerät, das wir erhalten, vollständig zu löschen. Sobald wir Ihr Endgerät erworben haben, ist es uns nicht mehr möglich, entsprechende personenbezogene Daten an Sie zurück zu übermitteln.

Besondere Kategorien von personenbezogenen Daten

Die nachstehenden »besonderen Kategorien« von sensiblen personenbezogenen Daten, wie etwa Angaben zu Ihrem körperlichen und geistigen Gesundheitszustand, Sexualleben, Ihrer rassischen oder ethnischen Herkunft, Ihrer politischen Einstellung, biometrische oder genetische Informationen, Angaben zu einer Gewerkschaftszugehörigkeit und/oder zu Gesetzesverstößen, werden von uns nicht erhoben, gespeichert oder verwendet, und wir bitten darum, dass Sie uns keine solchen personenbezogenen Daten einer besonderen Kategorie bereitstellen, insbesondere nicht auf Ihrem Endgerät.

  1. Mittel zur Datenerhebung

Erhebung von Daten durch direkte Interaktionen

Durch die Nutzung des Kiosks, das Ausfüllen von Formularen, die Bereitstellung von Informationen mittels des Kiosks oder durch postalische, telefonische, E-Mail- oder sonstige Korrespondenz kann es zu einer Übermittlung von personenbezogenen Daten durch Sie an uns kommen. Hierzu gehören personenbezogene Daten, die Sie uns zur Verfügung stellen, wenn Sie:

  • den Kiosk nutzen,
  • Formulare oder Felder am Kiosk ausfüllen,
  • Informationen betreffend die Vergütung für Ihr Endgerät an einen Mitarbeiter des Kundendienstes geben,
  • mit dem Kundendienst sprechen oder diesen kontaktieren,
  • Marketing- und Werbematerial zur Übersendung an Sie anfordern,
  • über ein Call Center mit uns in Kontakt treten,
  • an einem Wettbewerb, einer Werbeaktion oder einer Umfrage teilnehmen,
  • uns eine Rückmeldung geben,
  • Formulare ausfüllen, wenn Sie sich beispielsweise zum Bezug von Angeboten, Nachrichten oder für einen Wettbewerb anmelden,
  • durch die Übersendung von E-Mails und Textnachrichten (SMS oder MMS) an uns,
  • durch das Hinzufügen von Beiträgen, Bewertungen oder sonstigen Kommentaren auf einer unserer Internetseiten, mobilen Apps oder einem sonstigen Forum der Community,
  • durch telefonische oder E-Mail-Kommunikation mit unseren Kundenbetreuern und Mitarbeitern des Technischen Support. Beispielsweise für die Anforderung technischer Unterstützung bei der Ausführung einer Transaktion, die Bitte um Auskunft zu unseren Kiosken, der Meldung eines Problems oder der Einreichung einer Beschwerde.

Erhebung von Daten über automatisierte Technologien

Während Sie mit dem Kiosk interagieren, können wir technische Daten über Ihr Gerät erheben. Wir erheben diese Daten, indem wir Ihr Endgerät elektronisch untersuchen, wofür wir die Kabel verwenden, an die Sie Ihr Endgerät anschließen, sowie ähnliche Technologien.

Datenerhebung über Telefonaufzeichnungen

Wir können auch Telefongespräche aufzeichnen, um Ihnen so zusätzliche Sicherheit zu bieten, Beschwerden beizulegen, zur Fortbildung des Personals, zur Verbesserung unserer Dienstleistungsstandards und als Maßnahme zur Betrugsbekämpfung. In diesem Fall werden Sie immer vorab informiert und um Ihre entsprechende Zustimmung gebeten. Wenn Sie Ihre Einwilligung versagen, zeichnen wir die telefonische Unterredung nicht auf.

Nutzung der von uns erhobenen personenbezogenen Daten

Wir nutzen Ihre personenbezogenen Daten in folgender Art und Weise:

  • zur Beantwortung und/oder Bearbeitung Ihres Antrags oder Ihrer Anfrage, einschließlich Anfragen zu persönlichen Rechten,
  • zur Entscheidungsfindung über Ihre Transaktion, wie etwa die Prüfung Ihrer Identität und Ihres Telefons,
  • zur Beantwortung eines Auskunftsersuchens, das Sie an uns richten, oder zur Erledigung und Beantwortung solcher Anfragen,
  • zur Kontaktaufnahme mit Ihnen im Zusammenhang mit unseren Diensten,
  • zur Verarbeitung Ihrer Transaktion und weiteren Angelegenheiten, wie etwa der Vergütung,
  • zur Verwaltung und Administration unseres Vertragsverhältnisses zu Ihnen,
  • um Ihnen – nach Einholung Ihrer ausdrücklichen Zustimmung – regelmäßig Service-Marketing-Informationen oder Updates über Marktbedingungen zukommen zu lassen, von denen wir glauben, dass sie von Interesse oder Nutzen für Sie sind, und
  • zur Erfüllung unserer gesetzlichen, regulatorischen und sonstigen Verpflichtungen einer verantwortungsbewussten Geschäftsführung
  • zum Schutz der Sicherheit des Kiosks und zur Verhinderung betrügerischer Transaktionen.

 

In der nachstehenden Tabelle beschreiben wir, wie wir Ihre personenbezogenen Daten verarbeiten sowie die jeweilige Rechtsgrundlage, auf die wir uns, wie in dieser Erklärung beschrieben, dabei stützen.

  1. Tätigkeiten, verwendete Daten und Rechtsgrundlage für deren Verarbeitung

 

  1. Tätigkeit: Bereitstellung unserer Kiosk-Dienste für Sie, einschließlich der Beantwortung und/oder Bearbeitung Ihres Antrags oder Ihrer Anfrage, und der Kontaktaufnahme mit Ihnen zu dienstbezogenen Zwecken
  • Verwendete Daten: Name, E-Mail-Adresse, Transaktionsdaten (z. B. Datum des Ankaufs, Gutscheincode und –betrag, Endgerätedetails), technische Daten 
  • Rechtsgrundlage für die Verarbeitung: Erfüllung des Vertrages (Artikel 6 Absatz 1 Buchstabe b DSGVO), erforderlich zur Wahrung unseres berechtigten Interesses an der Bereitstellung unserer Dienste (Artikel 6 Absatz 1 Buchstabe f DSGVO)
  1. Tätigkeit: Interne Verwaltung der Kiosks, interne Abläufe, einschließlich Fehlerbehebung, Datenanalyse, Erprobung, Forschung, statistische Auswertungen und Umfragezwecke
  • Verwendete Daten: Name, E-Mail-Adresse, Transaktions-, technische, aggregierte, Marketing- und Kommunikationsdaten
  • Rechtsgrundlage für die Verarbeitung: erforderlich zur Wahrung unseres berechtigten Interesses am Betrieb unseres Geschäfts und der Bereitstellung des Kiosks (Artikel 6 Absatz 1 Buchstabe f DSGVO).
  1. Tätigkeit: Verbesserung des Dienstes
    • Verwendete Daten: Name, E-Mail-Adresse, aggregierte, technische, Nutzungsdaten
    • Rechtsgrundlage für die Verarbeitung: erforderlich zur Wahrung unseres berechtigten Interesses an der Unterstützung unserer Produktentwicklung (Artikel 6 Absatz 1 Buchstabe f DSGVO).
  1. Tätigkeit: Aufrechterhaltung der Sicherheit des Kiosks
  • Verwendete Daten: Name, E-Mail-Adresse, aggregierte, technische, Nutzungsdaten
  • Rechtsgrundlage für die Verarbeitung: erforderlich zur Wahrung unseres berechtigten Interesses an der Gewährleistung der Sicherheit unserer Dienste (Artikel 6 Absatz 1 Buchstabe f DSGVO).
  1. Tätigkeit: Löschung sämtlicher gegebenenfalls im Endgerät verbliebener personenbezogener Daten (nach Abschluss der Transaktion)
  • Verwendete Daten: Name, E-Mail-Adresse und sonstige Daten, die in Ihrem Endgerät gespeichert sind.
  • Rechtsgrundlage für die Verarbeitung: Erfüllung des Vertrages (Artikel 6 Absatz 1 Buchstabe b DSGVO), erforderlich zur Wahrung unseres berechtigten Interesses an der Bereitstellung unserer Dienste (Artikel 6 Absatz 1 Buchstabe f DSGVO)
  1. Tätigkeit: Marketing – um Ihnen relevante Werbung zu liefern und Angebote zu unterbreiten
    • Verwendete Daten: Marketing- und Kommunikationsdaten, Kontakt-, technische und Nutzungsdaten
    • Rechtsgrundlage für die Verarbeitung: Einwilligung – wenn Sie sich für den Erhalt von Marketingmaterialien entschieden haben (Artikel 6 Absatz 1 Buchstabe a DSGVO)
  1. Tätigkeit: Befolgung eines Gerichtsbeschlusses oder Ausübung oder Abwehr von Rechtsansprüchen
  • Verwendete Daten: möglicherweise alle
  • Rechtsgrundlage für die Verarbeitung: Erfüllung einer rechtlichenVerpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO) und/oder weil es erforderlich zur Wahrung unseres berechtigten Interesses an der Bereitstellung unserer Dienste ist (Artikel 6 Absatz 1 Buchstabe f DSGVO).
  1. Tätigkeit: Erfüllung sonstiger Anfragen von Dritten, soweit erforderlich und gesetzlich zulässig
  • Verwendete Daten: möglicherweise alle
  • Rechtsgrundlage für die Verarbeitung: Erfüllung einer rechtlichen Verpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO)

 

  1. Drittparteien

Weitergabe Ihrer personenbezogenen Daten

Wir können Ihre personenbezogenen Daten von Zeit zu Zeit gegenüber Drittparteien offenlegen, und zwar den nachstehenden Kategorien von Empfängern:

  • unseren Muttergesellschaften wie beispielsweise der ecoATM, LLC, 10121 Barnes Canyon Rd, San Diego, CA USA 92121 und der ecoATM International Limited, 5A Frascati Way, Maidenhead, England SL6 4UY die die Funktionen und den Betrieb der Kiosks unterstützen,
  • Drittdienstleistern,
  • Dritten Unternehmen, mit denen wir im Zusammenhang mit der Weiterverarbeitung und der Aufarbeitung der Endgeräte zusammenarbeiten,
  • Strafverfolgungsbehörden, wenn dies offiziell beantragt wird,
  • Drittunternehmen, mit denen wir im Zusammenhang mit Ihrer Vergütung zusammenarbeiten, und/oder
  • unseren Versicherungsgesellschaften.

Wir können Ihre personenbezogenen Daten auch in dem Falle weitergeben, dass unser Geschäft, oder im Wesentlichen alle unsere Vermögensgegenstände, von einem Dritten erworben werden (in diesem Fall könnten die personenbezogenen Daten der Kunden einer der übertragenen Vermögensgegenstände sein).

 

Personenbezogene Daten, die wir von Dritten erhalten:

Wir können Informationen über Sie erhalten, wenn Sie eine unserer sonstigen, von uns betriebenen Internetseiten (beispielsweise ecoATM.com) besuchen. In diesem Falle haben wir Sie, als diese Daten erhoben wurden, darüber informiert, dass diese intern weitergegeben und mit den auf diesem Kiosk erfassten Daten kombiniert werden können. Bitte beachten Sie die dort geltenden Datenschutzerklärungen, wenn Sie eine unserer anderen Seiten genutzt haben.

Aggregierte Daten

Wir erheben, verwenden und teilen auch statistische und demographische Daten. Wir können Ihre Nutzungsdaten aggregieren, um den Prozentsatz der Nutzer, die über einen bestimmten Kiosk oder ein bestimmtes Kioskmerkmal Zugriff nehmen zu berechnen. Wenn wir aggregierte Daten in einer solchen Weise kombinieren oder verbinden, dass Sie direkt oder indirekt identifizierbar sind, werden wir die kombinierten Daten als personenbezogene Daten behandeln, die in Übereinstimmung mit dieser Datenschutzerklärung und den anwendbaren Datenschutzgesetzen verwendet werden.

Übertragung Ihrer Daten

Sofern wir Daten aus dem EWR (Europäischer Wirtschaftsraum: Alle EU-Staaten plus Norwegen, Liechtenstein und Island) in ein Land außerhalb des EWR übermitteln, erfolgt dies in Übereinstimmung mit den anwendbaren Datenschutzgesetzen. Bei der Übermittlung Ihrer Daten gelten die nachstehenden angemessenen Sicherheitsmaßnahmen:

  1. EU-Standardvertragsklauseln („Musterklauseln“): Die Europäische Kommission hat Standardvertragsklauseln festgelegt, die angemessene Schutzmaßnahmen für personenbezogene Daten bieten, die außerhalb Europas übermittelt werden. Wir können diese Musterklauseln verwenden, wenn wir personenbezogene Daten außerhalb Europas übermitteln.
  2. EU-US Privacy Shield („Datenschutzschild“): Die EU und die Vereinigten Staaten haben mit dem so genannten Datenschutzschild eine Zertifizierungsmöglichkeit für nicht-europäische Unternehmen geschaffen, nach der sichergestellt ist, dass ein angemessenes Datenschutzniveau gewährleistet ist. Bei der Übermittlung personenbezogener Daten an unserer Drittdienstleister in den Vereinigten Staaten stellen wir sicher, dass diese entsprechend zertifiziert sind.

Insbesondere können wir Ihre personenbezogenen Daten (Identitätsdaten, Transaktionsdaten) an unsere in den Vereinigten Staaten ansässige Muttergesellschaft übermitteln, die uns bei der Kundenbetreuung, der Leistungsüberwachung und der Bewertung und Verbesserung der Dienste, der Sicherheit, des Marketings und der Einhaltung gesetzlicher Vorschriften unterstützt.

Wir verfügen über unterzeichnete Musterklauseln mit der ecoATM, LLC, um ein angemessenes Schutzniveau einer solchen Übermittlung zu gewährleisten.

  1. Ihre Rechte

Unter bestimmten Umständen stehen Ihnen die nachfolgenden Rechte zu:

  • das Recht auf Berichtigung (Artikel 16 DSGVO) – Änderungen und Berichtigungen an Ihren personenbezogenen Daten vorzunehmen, um sicherzustellen, dass diese richtig und aktuell sind;
  • das Recht, Widerspruch gegen die Verarbeitung einzulegen (Artikel 21 DSGVO) – von uns zu verlangen, die Verarbeitung Ihrer Daten einzustellen, sofern diese auf Artikel 6 Absatz 1 Buchstabe f DSGVO (unser berechtigtes Interesse) als Rechtsgrundlage beruht;
  • das Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO) – unsere Nutzung oder Verarbeitung Ihrer Daten einzuschränken;
  • das Recht auf Löschung (Artikel 17 DSGVO, 35 BDSG)) – von uns zu verlangen, Ihre personenbezogenen Daten zu löschen (in Bezug auf solche Daten, die wir im Rahmen unseres Vertragsverhältnisses oder zur Erfüllung sonstiger gesetzlicher Vorschriften, wie etwa steuerrechtlicher oder Buchführungsvorschriften, benötigen, sind wir hierzu nicht verpflichtet);
  • das Auskunftsrecht (Artikel 15 DSGVO, 34 BDSG) – eine Kopie der uns vorliegenden Daten über Sie zu erhalten – Sie können jederzeit Auskunft zu Einzelheiten der bei uns vorliegenden personenbezogenen Daten über Sie verlangen (Auskunftsrecht der betroffenen Person). Es wird keine Gebühr erhoben; allerdings können für offensichtlich unbegründete oder übermäßige Anfragen angemessene Gebühren erhoben werden;
  • das Recht auf Datenübertragbarkeit (Artikel 20 DSGVO) – Übermittlung Ihrer Daten an einen Dritten sowie Erhalt der eigenen Daten.

Sofern Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit widerrufen (Artikel 7 Absatz 3 DSGVO).

Wenn Sie Fragen hinsichtlich der Ausübung Ihrer Informationsrechte an den Daten haben, können Sie eine E-Mail an ecoatmlegal@ecoatm.com senden.

Sie haben das Recht, bei einer zuständigen deutschen Datenschutzbehörde (»Datenschutzbehörde«) oder der zuständigen Behörde in Ihrem Wohnsitz- oder Arbeitsland eine Beschwerde über uns einzureichen.

Datensicherheit

Wir ergreifen geeignete Maßnahmen, um Ihre Daten vor Verlust, Diebstahl, Missbrauch und unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen und zu sichern.

Aufbewahrung personenbezogener Daten

Wir sind berechtigt, Ihre Daten so lange aufzubewahren, wie es für die Zwecke, für die Ihre personenbezogenen Daten verwendet werden dürfen, vernünftigerweise erforderlich ist, wie oben beschrieben und wie es nach den geltenden Datenschutzgesetzen zulässig ist.

Die Kriterien, nach denen wir die Aufbewahrungsfristen für Ihre personenbezogenen Daten festlegen, umfassen insbesondere die nachfolgenden Punkte:

  • Aufbewahrung für den Fall von Anfragen – wenn Sie uns beispielsweise kontaktieren, um weitere Informationen über unseren Umgang mit Ihren Daten zu erfahren;
  • Aufbewahrung für den Zeitraum, in dem Sie Rechtsansprüche gegen uns geltend machen können (3 Jahre ab Ende des Jahres, in dem die Transaktion Ihres Endgeräts abgeschlossen wurde);
  • Aufbewahrung gemäß den gesetzlichen, steuerrechtlichen und regulatorischen Anforderungen – nach Beendigung des Vertrages mit uns; und
  • um kontinuierlich mit Ihnen hinsichtlich Ihrer Anforderungen in Kontakt zu bleiben, sofern Sie sich für deren Empfang entschieden haben.

Bitte beachten Sie, dass wir uns das Recht vorbehalten, bestimmte Daten für unsere eigenen Aufzeichnungen aufzubewahren (z. B. um sicherzustellen, dass Sie keine Marketingnachrichten erhalten, wenn Sie sich diesbezüglich abgemeldet haben) und um etwaige Ansprüche gegen uns abzuwehren.

  1. Kontakt

Falls Sie Fragen, Bitten oder Anregungen haben, schreiben Sie uns gerne eine E-Mail an: ecoatmlegal@ecoatm.com

Sie können Ihre Fragen, Anmerkungen und Bitten auch gerne an die:
ecoATM Germany GmbH, c/o Osborne Clarke, Innere Kanalstr. 15, 50823 Köln richten.

Letzte Aktualisierung: 14. Nov 2019

Privacy Policy - Kiosk

Introduction

ecoATM Germany GmbH (“ecoATM Germany”, “we”, “us” and/or “our”), with a business address of ecoATM Germany GmbH c/o Osborne Clarke, Innere Kanalstr. 15, 50823 Köln, operates the ecoATM kiosk (“Kiosk”) in Germany, to purchase used consumer electronics, such as tablets, mobile phones, or MP3 players (“Devices”). This Privacy Policy may use the term “Services” to describe the aforementioned functionality and use of the Kiosk as specified within the Terms & Conditions, as well as use of associated services, such as contacting our customer support team.

 

We collect personal data to provide you with the products and Services you request, comply with our legal obligations, as well as information on other products and Services offered by or through us, as explained in more detail in this Privacy Policy. We are committed to protecting the privacy of your personal data.

 The data protection term "personal data" refers to all information relating to an identified or identifiable individual. This includes all information about personal or factual circumstances of this identified or identifiable natural person.

ecoATM Germany will be the controller in respect of any personal data collected through the use of the Kiosk and Services, which means we control the way personal data is used and processed. We may be contacted via the following email address: ecoatmlegal@ecoatm.com.

Please read this Privacy Policy carefully before submitting any personal data about yourself to us. If you do not wish to have your personal data processed as described in this policy, you will not be able to use the Kiosk or Services in the described way.

  1. About this Policy

This Privacy Policy explains how and why we acquire and use your personal data when you use our Kiosk and/or Services related to those Kiosks. The legal framework for this is the General Data Protection Regulation (GDPR) and the German Data Protection Act (BDSG). When you use any of our websites, please refer to the relevant privacy policy for that website.

Fair and lawful processing

  • We are required by law to process personal data only if we have a lawful basis to do so. The lawful bases are specifically set out within data protection law and any processing we operate must comply within one of the respective bases. We cannot create a new reason in order to circumvent a legal requirement set out in the data protection law. The types of lawful bases that exist according to Art. 6 GDPR are:
  • where an individual gives us their consent to process their personal data in a particularly defined way for a particularly defined purpose (Art. 6 Para. 1 lit. a GDPR);
  • where we need to process your personal data because it is necessary for the performance of a contract (Art. 6 Para. 1 lit. b GDPR);
  • where it is necessary to comply with law (Art. 6 Para. 1 lit. c GDPR);
  • where we need to protect the vital interests of a customer (Art. 6 Para. 1 lit. d GDPR);
  • where we need to perform a task carried out in the public interest or in the exercise of official authority vested in us (Art. 6 Para. 1 lit. e GDPR); or
  • where it is necessary for our legitimate interests and for the legitimate interests of another party (Art. 6 Para. 1 lit. f GDPR).

Subsequent we will set out the individual legal base for the relevant processing within the use of the Kiosk and/or the Service (see Section B 3. of this Privacy Policy).  

 

  1. Types of Personal Data Collected and Processed
  2. Types of Data

We may collect, store, and use the following categories of personal information about you:

Identity Data

First name, last name

Contact Data

E-Mail address

Transaction Data

Details about the remuneration to you and other details of the transaction in which you used the Kiosk. These include:

  • the time, date and location of sale of your Device;
  • the details of the Device we buy from you, to include model, make, carrier, and memory and
  • the Voucher Code you receive from us.

Usage Data

  • Your behavior on our Kiosk, for example time spent on each page, time to click through, if and when you discontinued the transaction, etc.

Technical Data

  • IMEI, MEID, and/or serial numbers from any phone or device which is offered for sale (“Device”);
  • Device operating system and version;
  • Device model;
  • Device name;

Marketing and Communications Data

  • Your preferences in receiving marketing from us, our third parties, and your communication preferences where you choose to receive marketing from us.

Personal data from your Device

If you accept the transaction, when you hand over your Device to us, we ask you to first delete all personal data stored on your device. Moreover, as an additional safety measure, we endeavor to fully delete any personal information from any device we obtain. Once we have acquired your device, we will not be able to transfer respective personal data back to you.

Special Category Personal Data

We do not collect, store or use the following "special categories" of more sensitive personal information such as your physical and mental health details, sexual life, racial or ethnic origin, trade union membership and/or offences, and we ask that you do not supply us with any special category personal data, in particular not on your Device.

  1. Means of collecting

Collecting data through Direct Interactions

You may provide to us your personal data by using the Kiosk, filling in forms, providing information via the Kiosk, or by corresponding with us by post, phone, email or otherwise. This includes personal data you provide when you:

  • utilize the Kiosk;
  • fill in forms or fields at the Kiosk;
  • provide information for payment for your Device to a customer service representative;
  • speak to or contact customer services;
  • request marketing to be sent to you;
  • contact us through our call center;
  • enter a competition, promotion or survey;
  • give us some feedback;
  • by filling in forms, for example when you sign up to offers, news or a competition;
  • by sending us emails and text messages (SMS or MMS);
  • by adding posts, reviews and other comments to any of our websites, mobile apps or other community forums;
  • by communicating with our customer service representatives and technical support personnel either over telephone or via email. For example, when requesting technical assistance performing a transaction, asking for information about our kiosks, reporting an issue, or making a complaint.

Collecting data through Automated Technologies

As you interact with Kiosk, we may collect technical data about your Device. We collect this data by electrically examining the Device using cables that you connect to your Device and other similar technologies.

Collecting through Telephone recordings

We may also record telephone conversations to offer you additional security, resolve complaints, for staff training purposes, to improve our service standards and for fraud prevention measures. In this event, you will always be informed beforehand and asked for your respective consent. If you do not consent, we will not record any telephone conversation.

How we Use the personal Data we collect

We use your personal data in the following ways:

  • To respond and/or deal with your request or enquiry including individual rights requests;
  • To make decisions on your transaction, such as verifying your identity and your phone;
  • Reply to any requests for information that you ask us for or deal with enquiries and responses to those;
  • To contact you for service related purposes;
  • To process your transaction, and such things as remuneration;
  • To manage our relationship with you;
  • To send you - subsequently to your express consent - service marketing information or updates about market conditions on a regular basis which we feel would be of interest or use to you; and
  • for compliance with our legal, regulatory and other good governance obligations
  • To protect the security of the Kiosk and prevent fraudulent transactions.

 

We have set out in the table below descriptions of how we use your personal data and the lawful basis for doing so as described in this policy.

  1. Activities, Data Used and Lawful Basis for Processing

 

  1. Activity: Providing our Kiosk Services to you, including to respond and/or deal with your requests or enquiry and to contact you for Service related purposes
  • Data used: Name, Email address, Transactional (e.g. date of the purchase, Voucher Code and amount, Device details), Technical 
  • Lawful basis for processing: Performance of Contract (Art. 6 Para. 1 lit. b GDPR), Necessary for our legitimate interests to provide our Services (Art. 6 Para. 1 lit. f GDPR)
  1. Activity: Internal administration of Kiosk, internal operations, including troubleshooting, data analysis, testing, research, statistical and survey purposes
  • Data used: Name, Email address, Transactional, Technical, Aggregated, Marketing and communications
  • Lawful basis for processing: Necessary for our legitimate interests operating our business and the provision of the Kiosk (Art. 6 Para. 1 lit. f GDPR).
  1. Activity: Improving the service
    • Data used: Name, Email address, Aggregated, Technical, Usage
    • Lawful basis for processing: Necessary for our legitimate interests in order to support our product development Art. 6 Para. 1 lit. f GDPR).
  1. Activity: Maintaining the Security of Kiosk
  • Data used: Name, Email Address, Aggregated, Technical, Usage
  • Lawful basis for processing: Necessary for our legitimate interests of ensuring the security of our Services ( 6 Para. 1 lit. f GDPR).
  1. Activity: Delete all remaining personal data included in device (after competition of transaction), if any
  • Data used: Name, Email address, etc. that are stored in your device.
  • Lawful basis for processing: Performance of Contract (Art. 6 Para. 1 lit. b GDPR), Necessary for our legitimate interests to provide our services (Art. 6 Para. 1 lit. f GDPR)
  1. Activity: Marketing - to deliver relevant advertising to you and make offers to you
    • Data used: Marketing and communications, Contact, technical, Usage
    • Lawful basis for processing: Consent - where you have opted in to receive marketing (Art. 6 Para. 1 lit. a GDPR)
  1. Activity: Complying with a court order, or to exercise or defend legal claims
  • Data used: possibly all
  • Lawful basis for processing: To comply with a legal obligation (Art. 6 Para. 1 lit. c GDPR) and/or because it is necessary for our legitimate interests to provide our services (Art. 6 Para. 1 lit. f GDPR).
  1. Activity: Complying with other requests from third parties where required and lawfully permitted
  • Data used: possibly all
  • Lawful basis for processing: To comply with a legal obligation (Art. 6 Para. 1 lit. c GDPR)

 

  1. Third Parties

Disclosing your personal data

We may disclose your personal data to third parties from time to time, the categories of recipients are as follows:

  • our parent companies such as ecoATM, LLC, 10121 Barnes Canyon Road, San Diego, CA USA 92121, and ecoATM International Limited, 5A Frascati Way, Maidenhead, England SL6 4UY, which assist in the function and operation of the Kiosk;
  • third party services providers;
  • third party companies cooperating in connection with the processing and refurbishing of the Devices;
  • law enforcement agencies, where this is requested;
  • third party companies cooperating in connection with your remuneration; and/or
  • our insurers.

We may also share your personal data in the event that our business, or substantially all of its assets are acquired by a third party, (in which case personal data about customers might be one of the transferred assets).

 

Personal data we receive from third parties:

We may receive information about you if you use any of our other websites that we operate (such as ecoATM.com). In this case we will have informed you when we collected that data that it may be shared internally and combined with data collected on this Kiosk. Please refer to the applicable privacy policy where you have used one of our other sites.

Aggregated Data

We also collect, use and share statistical or demographic data. We may aggregate your Usage Data to calculate the percentage of users accessing a specific kiosk or kiosk feature. If we combine or connect aggregate data in such a way that it can directly or indirectly identify you, we will treat the combined data as personal data which will be used in accordance with this Privacy Policy and applicable data protection laws.

Transferring your Information

If data is transferred by us from within the EEA to a jurisdiction outside the EEA, it is done so in accordance with applicable data protection laws. We rely on the following appropriate safeguards to transfer your information:

  1. Model Clauses: The European Commission has adopted standard contractual clauses (also known as Model Clauses), which provide safeguards for personal data that is transferred outside of Europe. We may use these Model Clauses when transferring personal data outside of Europe.
  2. Privacy Shield: We may rely on the EU-US Privacy Shield to transfer personal information to some of our third-party service providers in the United States, where they are certified to receive such data under the Privacy Shield Program.

In particular, we may transfer your personal data (Identity Data, Transaction Data) to our parent company located in the United States, which assists in providing customer service, performance monitoring, as well as assessing and improving Services, security, marketing and legal compliance.

We have executed Model Clauses with ecoATM, LLC to ensure an adequate level of protection of such transfer.

  1. Your rights

You have the following rights under certain circumstances:

  • Right to request correction (Art. 16 GDPR) - to make changes or corrections to your information to make sure it is accurate and up to date;
  • Right to object to processing (Art. 21 GDPR) - ask us to stop processing your information if the legal basis for this was our legitimate interest according to Art. 6 Para. 1 lit. f GDPR;
  • Right to restrict processing (Art. 18 GDPR) – limit our use or processing of your information;
  • Right to request erasure (Art. 17 GPDR, 35 BDSG)) – to ask us to delete your information (we are not obliged to do this in relation to information we need as part of our contractual relationship or for compliance with other laws, such as taxation or accounting laws);
  • Right to request access (Art. 15 GDPR, 34 BDSG) – receive a copy of the information we hold about you – you may request details of personal information which we hold about you at any time (a Data Subject Access Request or DSAR). No fee will be required, although reasonable fees can be charged for manifestly unfounded or excessive requests;
  • Right of portability (Art. 20 GDPR) - transfer your information to a third party; and to obtain it yourself.

Where you have provided consent for data processing, you can withdraw this consent at any time (Art. 7 Para. 3 GDPR).

If you have any requests to exercise your data information rights you can send an email to ecoatmlegal@ecoatm.com.  

You have the right to file a complaint about us with the relevant German data protection authority (“Datenschutzbehörde”) or the relevant authority in your country of work or residence.

Security

We take appropriate measures to protect and secure information about you from loss, theft, misuse and unauthorized access, disclosure, alteration and destruction.

Retention of personal data

We may keep your details on record for as long as is reasonably necessary for the purposes for which it may use your personal data, as set out above and as allowed in accordance with applicable data protection law.

The criteria we use to determine data retention periods for your personal data includes the following:

  • retention in case of queries – for example, where you contact us to receive further information about the way we handle your data;
  • retention for the period in which you might legally bring claims against us (3 years from the end of the year in which the purchase contract was concluded);
  • retention in accordance with legal, tax-related and regulatory requirements - after your agreement with us has come to an end; and
  • to stay in touch about your requirements on an ongoing basis, where you have selected to receive these.

Please note that we reserve the right to retain certain information for our own record-keeping (for example, to ensure that you do not receive marketing communications that you have opted-out of receiving) and to defend ourselves against any claims.

  1. Contact us

If you have questions, concerns or suggestions, please feel free to send an email to: ecoatmlegal@ecoatm.com

You can also address questions, comments and requests to: ecoATM Germany GmbH, c/o Osborne Clarke, Innere Kanalstr. 15, 50823 Köln.

Last updated November 14, 2019