Datenschutzbestimmungen

Inhaltsverzeichnis

Wer ist der Datenverantwortliche?

Im Verhältnis zu wem agieren wir als Datenverantwortlicher?

Welche Informationen über Sie verarbeiten wir, für welche Zwecke und auf welcher Rechtsgrundlage?

Persönliche Informationen von Kindern

Ihre Rechte und Entscheidungsmöglichkeiten in Bezug auf den Datenschutz

Automatisierte Entscheidungen und Profiling

Durch Dritte erhobene personenbezogene Daten

Weitergabe von Daten an Dritte

Internationale Übermittlung von Informationen

Cookies

Links zu anderen Websites

Speicherung von Daten

Datensicherheit

Kontakt

Updates und Benachrichtigungen

Sprache

In diesen Datenschutzbestimmungen ist beschrieben, wie SumUp und ihre verbundenen Unternehmen (zusammen „SumUp“, „wir“, „uns“, „SumUp Group“) Ihre Informationen erheben, verwenden, offenlegen, aufbewahren oder anderweitig verarbeiten, wenn Sie unsere Produkte und Services unter der Marke SumUp nutzen, einschließlich unserer Software, Hardware, Mobilanwendungen, des Zugangs zu oder der Anmeldung bei unseren Mobilanwendungen („App“) und Websites („Website“), wenn Sie mit unserem Personal kommunizieren oder wenn Sie anderweitig mit uns interagieren (zusammen die „Services“).  Diese Datenschutzbestimmungen gelten ferner für Informationen, die wir erheben, wenn Sie sich nicht für unsere Services angemeldet haben, aber Zahlungen über unsere Services tätigen und/oder erhalten. 

Diese Datenschutzbestimmungen gelten nicht für Services, die für private, und nicht für geschäftliche Zwecke direkt für Endnutzer, natürliche Personen erbracht werden („Personal Services“), einschließlich der Nutzung der Mobilanwendung SumUp Pay und der Nutzung von Gutscheinen, die durch SumUp-Händler ausgestellt wurden (sofern dieser Service in Ihrem Land verfügbar ist). Bitte lesen Sie unsere spezifischen Datenschutzbestimmungen für die private Nutzung. 

Bitte lesen Sie diese Datenschutzbestimmungen sorgfältig durch. Falls Sie Fragen zum Datenschutz haben, dann kontaktieren Sie uns bitte via [email protected].

Wer ist der Datenverantwortliche?

Die SumUp Group besteht aus verschiedenen Unternehmen. Wir informieren Sie darüber, mit welchem Rechtsträger von SumUp Sie in einem Verhältnis stehen, wenn Sie einen SumUp-Service erstmals beantragen oder nutzen. Das SumUp-Unternehmen, das die betreffenden Produkte oder Services für Sie bereitstellt, ist für die Verarbeitung Ihrer personenbezogen Daten für diese Produkte oder Services verantwortlich. Dieses SumUp-Unternehmen wird als der „Verantwortliche“ für Ihre personenbezogenen Daten bezeichnet.

 Für unser Europageschäft ist üblicherweise einer der folgenden Rechtsträger der Datenverantwortliche:

  • SumUp Payments Limited, zugelassen von der Finanzdienstleistungsaufsicht gemäß den Electronic Money Regulations 2011, eine in England und Wales unter der Nummer 07836562 eingetragene haftungsbeschränkte Gesellschaft mit eingetragenem Sitz unter der Adresse 16-20 Shorts Gardens, London WC2H 9US, UK. SumUp Payments Limited ist bei der Datenschutzbehörde Information Commissioner’s Office unter der Nummer ZA265663 als Datenverantwortlicher registriert. 

  • SumUp Limited, eine in Irland unter der Nummer 505893 eingetragene haftungsbeschränkte Gesellschaft mit eingetragenem Sitz unter der Adresse Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irland D02 A9N9. SumUp Limited ist ein autorisiertes E-Geld-Institut (Lizenz Nr. C195030, ausgestellt am 27. Oktober 2020), das von der Central Bank of Ireland beaufsichtigt wird. 

  • SumUp EU Payments, UAB, ein von der Bank von Litauen lizenziertes E-Geld-Institut (Lizenz Nr. 56, ausgestellt am 27. August 2019), mit eingetragenem Sitz unter der Adresse Ukmergės g. 126, 08100 Vilnius, Litauen, und mit der Handelsregisternummer 305074395.

Diese Datenschutzbestimmungen betreffen die Verarbeitung personenbezogener Daten, für die wir als  Datenverantwortlicher  agieren – also Fälle, in denen wir über die Zwecke (warum werden die personenbezogenen Daten erhoben) und Mittel (welche personenbezogenen Daten werden erhoben, wie lange werden diese aufbewahrt usw.) der Verarbeitung entscheiden. Wenn wir als Auftragsverarbeiter im Auftrag eines anderen Verantwortlichen und/oder Händlers agieren, erfolgt unsere Erhebung, Verwendung und Offenlegung bestimmter personenbezogener Daten ausschließlich nach den Anweisungen des betreffenden Verantwortlichen und unterliegt unsere Verarbeitung Ihrer personenbezogenen Daten den jeweiligen Anweisungen und Datenschutzbestimmungen des jeweiligen Verantwortlichen. Links zu Dritt-Websites unterliegen nicht unseren, sondern den Datenschutzbestimmungen und Nutzungsbedingungen dieser Dritten, sofern es keine ausdrückliche anderslautende Bestimmung gibt.

Im Verhältnis zu wem agieren wir als Datenverantwortlicher?

Je nach Kontext bedeutet „Sie“:

  • Wenn Sie direkt einen Endnutzer-Service (bspw. wenn Sie sich bei SumUp Pay anmelden oder unsere Services in Ihrer Eigenschaft als Privatperson) für Ihre privaten Zwecke nutzen, bezeichnen wir Sie als „Endnutzer“. Bitte lesen Sie unsere spezifischen Datenschutzbestimmungen für die private Nutzung. 

  • Wenn Sie direkt einen Händler-Service (üblicherweise die Nutzung von SumUp-Services über Ihr erstelltes SumUp-Konto/Profil) für geschäftliche Zwecke nutzen, und wenn Sie eine natürliche Person sind – Einzelunternehmer/Freiberufer oder Privatperson –, bezeichnen wir Sie als „Händler“.

  • Wenn Sie im Auftrag eines bestehenden oder potenziellen Händlers agieren (z. B. Sie sind ein wirtschaftlicher Eigentümer, Anteilseigner, leitender Angestellter, Geschäftsführer, Kontobevollmächtigter oder anderer rechtlicher Vertreter), bezeichnen wir Sie als „Vertreter eines Händlers“.

  • Wenn Sie Geschäfte mit einem Händler tätigen oder anderweitig mit einem Händler verkehren (üblicherweise ein Händler mit einem SumUp-Konto/Profil), Sie allerdings nicht direkt mit SumUp Geschäfte tätigen, bezeichnen wir Sie als „Endkunde“ oder „Händlerkunde“. 

Für manche der Services, die wir für Endkunden erbringen, agieren wir als Dienstleister von Händlern und agieren wir im Auftrag des jeweiligen Händlers als Auftragsverarbeiter – wenn Sie ein Endkunde von Händlern sind, die Ihre Daten für ihre eigenen Zwecke und auf ihren eigenen Rechtsgrundlagen verarbeiten (wenn Händler unsere Services für die Rechnungsstellung und Buchführung, unseren Onlineshop, unsere Gutscheine, unser Kassensystem und/oder unser Kundenverzeichnis im Rahmen eines von uns angebotenen Service nutzen).

Wir sind der Datenverantwortliche für die Verarbeitung personenbezogener Daten, die stattfndet, wenn sich ein Endkunde zur Leistung einer Zahlung für die Services und/oder Produkte entscheidet, die durch unsere Händler bereitgestellt werden, die je nach Lage des Falls in ihren physischen Geschäften oder Onlineshops SumUp für die Verarbeitung von Zahlungen nutzen. Solche Zahlungen können auf unterschiedliche Weise getätigt werden, einschließlich einer Zahlung per Karte oder Smartphone, per Tablet oder über ein anderes kompatibles Mobilgerät, das dem Endkunden die Durchführung kontaktloser Zahlungen per Smartphone/Gerät ermöglicht, per QR-Code, über einen  Zahlungs-Link , der per E-Mail, Textmitteilung oder ähnliche Kommunikationswerkzeuge mitgeteilt wird, online, per Karte im Onlineshop von Händlern, durch die Verwendung von Dritt-Zahlungsanbietern.

Wir sind ebenfalls der Datenverantwortliche, wenn Endkunden „Automatische Belege“ für die Services und/oder Produkte, die durch unsere SumUp nutzenden Händler bereitgestellt werden, aktivieren möchten, und/oder Treuepunkte bei unseren Händlern verdienen.

Diese Datenschutzbestimmungen gelten nur für die Datenverarbeitungsaktivitäten, in denen wir für die Daten von Endkunden als Datenverantwortlicher agieren. 

  • Wenn Sie unsere Website besuchen, ohne in einem SumUp-Konto/Profil angemeldet zu sein, oder auf andere Weise mit SumUp kommunizieren, bezeichnen wir Sie als „Besucher“ (z. B. das Senden einer Mitteilung an SumUp, in der Sie um weitere Informationen bitten, da Sie die Nutzung unserer Produkte in Erwägung ziehen).

  • Wenn Sie in ein vertragliches Verhältnis mit uns treten (falls Sie eine natürliche Person sind – Einzelunternehmer/Freiberufler oder Privatperson oder rechtlicher Vertreter eines Unternehmens), und Sie uns spezifische Services oder Produkte bereitstellen, bezeichnen wir Sie als „Verkäufer“.

  • Wenn Sie in ein vertragliches Verhältnis mit uns treten (falls Sie eine natürliche Person sind – Einzelunternehmer/Freiberufler oder Privatperson oder rechtlicher Vertreter eines Unternehmens), und Sie mit uns zusammenarbeiten, indem Sie potenzielle Händler werben, und unsere Services und Marke bewerben, bezeichnen wir Sie als „SumUp-Partner“. 

Falls wir Ihnen vor der Verarbeitung Ihrer Daten spezifische Datenschutzbestimmungen zur Verfügung stellen, die sich von den vorliegenden Datenschutzbestimmungen unterscheiden, dann lesen Sie diese bitte sorgfältig durch. Es besteht die Möglichkeit, dass wir uns dazu entscheiden, Ihnen der Einfachheit halber service-/rollenspezifische Datenschutzbestimmungen zur Verfügung zu stellen.

Welche Informationen über Sie verarbeiten wir, für welche Zwecke und auf welcher Rechtsgrundlage?

Händler und Vertreter von Händlern (je nach Lage des Falls)

Welche Informationen über Sie verarbeiten wir?

Für welche Zwecke?

Auf welcher Grundlage sind wir hierzu berechtigt?

– Kontaktinformationen: z. B. Name, Adresse, Telefonnummer, E-Mail-Adresse.

- Informationen über die Registrierung und Identifizierung: Z. B. Identifikationsnummer, ID, Passwörter oder dementsprechende Kennungen; geschäftsbezogene Informationen – Adresse, Telefonnummer, E-Mail-Adresse und Kommunikation, Name, Website, Social Media; unternehmensbezogene Informationen  – Registernummer, Informationen zum Steuersitz und Steueridentifikationsnummer, Geschäftsführer, leitende Angestellte, Eigentümer, Geschäftsart;  Details über den Hauptansprechpartner für das Konto und den Vertreter – Namen, Telefonnummer, Geburtsdatum/-ort, Staatsangehörigkeit, Adresse.

- Kontobezogene Informationen: Identifikationsnummer von Händlern (Verwendung für interne Zwecke), Land, Rechtsform des Rechtsträgers, Zeitpunkt und Art Ihrer Registrierung für unsere Services, Kontostatus, Daten im Zusammenhang mit der Anmeldung und Registrierung, Informationen über die Services/das verwendete Kartenterminal, durch SumUp ausgestellte Karten.

- Finanzielle Informationen: Z. B. Bankdetails, Karteninformationen, Zahlungsübersicht, Zahlungsverlauf, Kreditverlauf (einschließlich etwaiger Ergebnisse von Kreditprüfungen), Informationen im Zusammenhang mit durch uns ausgestellten Rechnungen.

- „Know Your Customer“-bezogene Informationen: zusätzlich zu Registrierungs- und Kontoinformationen – Nachweis über das Unternehmen/die Adresse und Kopie des Identifikationsnachweises, Informationen im Zusammenhang mit Prozessen und Überprüfungen für die Bekämpfung von Geldwäsche und Terrorismusfinanzierung, einschließlich Dritter, ein Bild von Ihnen in Form eines Fotos oder Videos (sofern dies im Rahmen unserer KYC-Prüfung erforderlich ist, um Ihre Identität zu verifizieren).

- Durch andere Ressourcen erhobene Informationen: externe Stellen, einschließlich, aber nicht beschränkt auf, Finanz- oder Kreditinstitute, amtliche Register und Datenbanken sowie Organisationen für die Betrugsprävention und Partner, die uns bei der Erbringung unserer Services behilflich sind; die Informationen beinhalten unter anderem den finanziellen Verlauf und finanzielle Muster, Gerichtsurteile, das Gesellschaftskapital, die Umsatzsteuernummer, die Handelsregisternummer, das Eintragungsdatum und die Geschäftsführung, die E-Mail-Adresse und Mobiltelefonnummer. Falls Sie ein Sofortkreditprodukt bei SumUp beantragen, greifen wir auf zugelassene Kreditauskunfteien zurück, um Kreditprüfungen über Sie durchzuführen, damit Ihre Eignung für Ihr beantragtes Kreditprodukt ermittelt werden kann. Falls Sie in ein Vertragsverhältnis mit uns treten, geben wir ggf. Informationen über bspw. Rückzahlungen, Kreditausfälle und andere Informationen, die sich auf Ihre Kreditwürdigkeit auswirken können, an zugelassene Kreditauskunfteien weiter. Weitere Informationen hierzu finden Sie im Abschnitt „Weitergabe von Daten an Dritte“.

- Nutzerverhalten und Tracking-Details: Z. B. Standortdaten, Verhaltensmuster, Anmeldedaten, Browser-Typ und -Version, Informationen zum Mobilfunknetz, bevorzugte persönliche Einstellungen, IP-Nummer, Cookie-Kennungen, eindeutige Kennungen von Geräten, die Sie verwenden, um die Services und unsere Websites aufzurufen und zu nutzen.

- Kommunikationsdaten und andere Daten, die Sie uns mitteilen: Informationen, die Sie uns freiwillig mitteilen, wenn Sie uns, unseren Support kontaktieren, Gesprächsaufzeichnungen, E-Mails oder Social Media, einschließlich Ihrer an uns gestellten Anfragen, Umfrageantworten; Teilnahme an Wettbewerben, Werbeaktionen, Veranstaltungen oder anderen Marketing-Formen oder -Mitteln durch potenzielle Verkäufer.

1. Bereitstellung unserer Services und Produkte und Verwaltung unserer Geschäftsbeziehung mit Ihnen. Die Planung, Durchführung und Verwaltung des (vertraglichen) Verhältnisses; die Durchführung von Zahlungen und Bestellungen, die Verarbeitung von Zahlungen, die Durchführung von Aktivitäten zum Zweck von Buchführung, Prüfung, Rechnungsstellung und Forderungseinzug, die Veranlassung von Sendungen und Lieferungen, die Bereitstellung von Support-Services und Mitteilungen.

2. Bestätigung Ihrer Identität und Verifizierung Ihrer persönlichen Angaben und Kontaktangaben.

3. Beilegung von Streitigkeiten, Durchsetzung unserer vertraglichen Vereinbarungen und Begründung, Durchsetzung oder Abwehr von Rechtsansprüchen oder Forderungseinzugsverfahren.

4. Verarbeitung von Zahlungen, Rückerstattungen und Rückbuchungen, Nachweis über die Durchführung von Zahlungen. 

5. Sichere Zahlungsverarbeitung. Wir verarbeiten personenbezogene Daten, um Zahlungsvorgänge verarbeiten und sichere Zahlungen durchführen zu können, einschließlich Zwecke des Risikomanagements und der Prävention von Betrugsfällen und anderen Straftaten. 

6. Kunden  Belege zur Verfügung stellen.

7. Für Kundenanalysen, die Verwaltung von SumUp-Services und für interne Vorgänge, einschließlich Fehlerbehebung, Datenanalyse, Testung, Forschung und statistische Zwecke.

8. Gewährleistung, dass Inhalte für Sie und Ihr Gerät möglichst effektiv präsentiert werden.

9. Verbesserung unserer Services und allgemeine Zwecke der Geschäftsentwicklung, Verbesserung von Kreditrisikomodellen, um Betrugsfälle zu minimieren, neue Produkte und Funktionen zu entwickeln und neue Geschäftsmöglichkeiten zu erschließen.

10. Durchführung  von Risikoanalysen, Betrugsprävention und Prävention eines Missbrauchs unserer Services. 

11. Wahrung und Schutz der Sicherheit unserer Produkte, Services und Websites, Prävention und Erkennung von Sicherheitsbedrohungen, Betrugsfällen oder anderen kriminellen oder arglistigen Aktivitäten.

12. Gewährleistung der Einhaltung von Rechtspflichten, darunter z. B. Bekämpfung von Geldwäsche, Rechtsvorschriften in Bezug auf die Buchführung und regulatorische Kapitaladäquanzanforderungen sowie durch unsere designierten Banken und entsprechende Kartennetzwerke gestellte Anforderungen und Regeln, Konformitätsprüfungspflichten (sofern zutreffend), Inkenntnissetzung von Steuerbehörden, Strafverfolgungsbehörden oder anderen Vollstreckungsbehörden oder Aufsichtsbehörden. 

13. Einhaltung interner Verfahrensweisen und Branchenstandards.

14. Mitteilungen über Produkte, Services und Projekte von SumUp, Beantwortung von Anfragen oder Anträgen.

15. Verwaltung und Durchführung von Umfragen, Marketing-Kampagnen, Marktanalysen, Wettbewerben oder anderen Werbeaktivitäten oder -veranstaltungen.

16. Werbung, Analyse und Personalisierung. Wir verwenden Informationen über Sie, die wir mittels Cookies und ähnlicher Technologien erheben, um die Interaktion mit den Inhalten auf unseren Websites zu messen, um die Relevanz und Navigation zu verbessern, um Ihre Erfahrung zu personalisieren und um Inhalte über SumUp und unsere Services individuell an Sie anzupassen. Mit Ihrer Erlaubnis, oder soweit rechtlich zulässig, verwenden wir personenbezogene Daten von Besuchern und geben diese an Dritte weiter, damit wir unsere Produkte und Services bei Ihnen bewerben und an Sie vermarkten können, unter anderem auch mittels Internet-gestützter Werbung, soweit dies rechtlich zulässig ist, und vorbehaltlich etwaiger Einwilligungsanforderungen. Siehe unsere Cookie-Richtlinie.

17. Bestätigung Ihrer Geschäftsadresse und Sichtbarmachung Ihres Geschäfts für unsere Endnutzer und Endkunden in SumUp Pay.

18. Durchführung von Marketing-Aktivitäten im Zusammenhang mit Treueprodukten und Services im Auftrag von Ihnen und SumUp. 

Sofern es keine anderslautende Bestimmung gibt, gilt folgende Rechtsgrundlage für die Verarbeitung personenbezogener Daten:

- Die Einhaltung  unserer Rechtspflichten (Zwecke 1, 2, 3, 4, 5, 12);

- Die erforderliche Verarbeitung für die Erfüllung eines Vertrags (Zwecke 1, 2, 3, 4, 6, 7, 14, 18);

- Einwilligung (sofern wir rechtlich dazu verpflichtet sind, Ihre Einwilligung für B2B-Marketing einzuholen) (Zwecke 14, 15, 16, 18); 

- Die Wahrnehmung unseres berechtigten Interesses (Zwecke 2, 3, 4, 5, 7, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18).

Unsere berechtigten Interessen sind (sofern es keine anderslautende Bestimmung gibt):

- Die effiziente Erbringung unserer Services (Zwecke 2, 7, 8, 13, 14, 17).

- Schutz vor Betrug, Weiterentwicklung und Verbesserung unserer Maßnahmen zur Bekämpfung von Finanzkriminalität und Erfüllung unserer Rechtspflichten (Zwecke  2, 4, 5, 9, 10, 11).

- Die Vermarktung und Bereitstellung neuer Produkte und Services, die Sie interessieren könnten (Zwecke 14, 15, 16, 18).

- Die Verbesserung unserer Produkte und Services (Zwecke 7, 9, 17, 18).

- Die fortlaufende Bereitstellung unserer Services (Zwecke 7, 11).

- Die Verteidigung unserer Rechte und geschäftlichen Interessen (Zwecke 3, 4).

- Die Bereitstellung erforderlicher Unterstützung für Sie (Zweck 14).

Bitte beachten Sie, dass wir unsere Services möglicherweise nicht für Sie erbringen können, falls Sie uns die angeforderten Informationen im Zuge Ihrer Konto-/Profilregistrierung, einschließlich Ihrer Identifikationsdaten, oder andere Daten, die von uns als Teil Ihrer „Know Your Customer“-bezogenen Informationen angefordert werden, nicht mitteilen.

Sie werden über den gesamten Konto-/Profilregistrierungsprozess bei uns oder über die Dauer des Vertragsverhältnisses mit uns (je nach Lage des Falls) unverzüglich über die Angabe erforderlicher Daten informiert.

Bitte beachten Sie, dass wir diese Daten benötigen, um unser Vertragsverhältnis mit Ihnen zu beginnen/fortzusetzen und unsere Rechtspflichten einzuhalten.

Endnutzer

Welche Informationen über Sie verarbeiten wir?

Für welche Zwecke?

Auf welcher Grundlage sind wir hierzu berechtigt?

- Kontaktinformationen: Z. B. Ihr Name, Ihre Telefonnummer, Ihre Adresse und E-Mail-Adresse, falls Sie Belege von unseren Händlern erhalten oder falls Sie Treuepunkte verdienen. 

- Informationen über Zahlungsvorgänge: Falls Sie ein Endkunde sind, erhalten wir Zahlungsdaten, wenn Sie Zahlungen an Händler tätigen, Rückerstattungen von Händlern erhalten oder anderweitig mit Händlern verkehren, die auf uns für die Verarbeitung von Zahlungen zurückgreifen. Wir verarbeiten Daten über die Zahlungsmethode, Kredit- und Debitkarteninformationen, darunter z. B. Kartennummer, Ablaufdatum und CVV-Code, Name des Karteninhabers, Zahlungsdaten und -verläufe, Details über die von Ihnen gekauften Produkte und/oder Services und verdienten Treuepunkte.

- Informationen in Bezug auf rechtliche Anforderungen: Z. B. Due-Diligence-Prüfungen in Bezug auf Kunden und Anforderungen in Bezug auf die Bekämpfung von Geldwäsche und in Bezug auf die Buchhaltung.

- Nutzerverhalten und Tracking-Details: Z. B. Standortdaten, Verhaltensmuster, Anmeldedaten, Browser-Typ und -Version, Informationen zum Mobilfunknetz, bevorzugte persönliche Einstellungen, IP-Nummer, Cookie-Kennungen, eindeutige Kennungen von Geräten, die Sie verwenden, um die Services und unsere Websites aufzurufen und zu nutzen.

- Kommunikationsdaten und andere Daten, die Sie uns mitteilen: Informationen, die Sie uns freiwillig mitteilen, wenn Sie uns, unseren Support kontaktieren, Gesprächsaufzeichnungen, E-Mails oder Social Media, einschließlich Ihrer an uns gestellten Anfragen, Umfrageantworten.

 

1. Verarbeitung von Zahlungen. Wir verarbeiten Ihre personenbezogenen Daten, falls Sie sich für die Zahlung der durch unsere Händler bereitgestellten Services und/oder Produkte entschieden haben, die SumUp ggf. in ihren physischen Geschäften oder Onlineshops verwenden. Solche Zahlungen können auf unterschiedliche Weise getätigt werden, einschließlich einer Zahlung per Karte oder Smartphone, per Tablet oder über ein anderes kompatibles Mobilgerät, das dem Endkunden die Durchführung kontaktloser Zahlungen per Smartphone/Gerät ermöglicht, per QR-Code, über einen  Zahlungs-Link , der per E-Mail, Textmitteilung oder ähnliche Kommunikationswerkzeuge mitgeteilt wird, online, per Karte im Onlineshop von Händlern, durch die Verwendung von Dritt-Zahlungsanbietern.

2. Sichere Zahlungsverarbeitung. Wir verarbeiten personenbezogene Daten, um Zahlungsvorgänge verarbeiten und sichere Zahlungen durchführen zu können, einschließlich Zwecke des Risikomanagements und der Prävention von Betrugsfällen und anderen Straftaten. 

3. Bereitstellung von Belegen. Bei der Bezahlung für die durch unsere Händler bereitgestellten Services und/oder Produkte wird Ihnen nach Wahl ein Beleg via E-Mail oder Mobiltelefon zugesandt. Falls Sie bei einem unserer Händler die Funktion  „Automatische Belege“ aktivieren, werden Ihre Angaben für den nächsten Einkauf bei unserem Händler vorgemerkt, und Sie erhalten einen Beleg. Dies ist unabhängig davon, ob Sie bereits etwas bei diesem Händler gekauft haben oder nicht. Wir verwenden ausschließlich Ihre E-Mail-Adresse oder Mobiltelefonnummer, um Ihnen Belege zuzusenden. Wir verwenden Ihre Kontaktdetails für keine anderen Zwecke, und geben diese nicht an Dritte weiter, ohne vorher Ihre schriftliche Einwilligung eingeholt zu haben, oder wir informieren Sie vor der Veranlassung von Verarbeitungsvorgängen für neue Zwecke oder für einen Zweck, der mit dem Zweck, für den wir die personenbezogenen Daten erhoben haben, vereinbar ist, jeweils in Übereinstimmung mit den geltenden Gesetzen und Vorschriften. Bitte beachten Sie, dass wir Ihnen eine einfache Möglichkeit zur Abmeldung anbieten, damit Sie bei Käufen von Händlern keine weiteren Belege mehr erhalten. Folgen Sie einfach dem Link in dem Beleg, den Sie erhalten haben, um sich vom Erhalt weiterer Belege abzumelden.

4. Mitteilungen über Produkte, Services und Projekte von SumUp, Beantwortung von Anfragen oder Anträgen.

5. Treueprogramm. Falls Sie sich dazu entscheiden, an einem Treueprogramm unserer Händler teilzunehmen, und wir dieses Programm durch unsere Services unterstützen, können wir Informationen über Ihre verdienten Treuepunkte und Ihren Anspruch auf neue Werbeaktionen verarbeiten.

Sofern es keine anderslautende Bestimmung gibt, gilt folgende Rechtsgrundlage für die Verarbeitung personenbezogener Daten:

- Die Einhaltung unserer Rechtspflichten (Zwecke 1, 2).

- Die Verarbeitung ist für die Erfüllung eines Vertrags mit dem Händler erforderlich (Zwecke 1, 3, 5).

- Einwilligung (sofern wir rechtlich dazu verpflichtet sind, Ihre Einwilligung einzuholen) (Zwecke 3,  4, 5).

- Die Wahrnehmung unseres berechtigten Interesses (Zwecke 1, 2, 4).

Unsere berechtigten Interessen sind (sofern es keine anderslautende Bestimmung gibt):

- Die Erbringung unserer Services für unsere Händler (Zweck 1).

- Schutz vor Betrug, Weiterentwicklung und Verbesserung unserer Maßnahmen zur Bekämpfung von Finanzkriminalität und Erfüllung unserer Rechtspflichten (Zweck 2).

- Die Bereitstellung erforderlicher Unterstützung für Sie (Zweck 4).

Partner und Verkäufer

Welche Informationen über Sie verarbeiten wir?

Für welche Zwecke?

Auf welcher Grundlage sind wir hierzu berechtigt?

- Kontaktinformationen, darunter z. B. vollständiger Name, Geschäftsadresse, Rolle, Telefonnummer, E-Mail-Adresse, Art des Geschäfts, Werbekanäle.

- Zahlungsdaten und Rechnungsdaten, darunter z. B. Daten, die für die Verarbeitung von Zahlungen und für die Betrugsprävention erforderlich sind.

- Weitere Informationen, die erforderlicherweise im Rahmen eines Projekts oder eines Vertragsverhältnisses mit SumUp verarbeitet werden, oder die Sie freiwillig angeben, darunter z. B. aufgegebene Bestellungen, Mitteilungen, Traffic-Informationen (falls zutreffend), Leads, geworbene Händler, Bestellungen oder Konversionen, Umsätze, getätigte Zahlungen, Anträge und Projektmeilensteine.

- Informationen, die von anderen Ressourcen erhoben werden, Informationsdatenbanken, falls zutreffend; und

- Im Falle erforderlicher Konformitätsprüfungen: Informationen über relevante und wesentliche Gerichtsverfahren oder andere Rechtsverfahren. 

1. Mitteilungen über Produkte, Services und Projekte von SumUp, Beantwortung von Anfragen oder Anträgen.

2. Die Planung, Durchführung und Verwaltung des (vertraglichen) Verhältnisses; die Durchführung von Zahlungen und Bestellungen, die Verarbeitung von Zahlungen, die Durchführung von Aktivitäten zum Zweck von Buchführung, Prüfung, Rechnungsstellung und Forderungseinzug, die Veranlassung von Sendungen und Lieferungen, die Erbringung von Support-Services.

3. Verwaltung und Durchführung von Umfragen, Marketing-Kampagnen, Marktanalysen, Wettbewerben oder anderen Werbeaktivitäten oder -veranstaltungen.

4. Analyse und Verbesserung unserer Geschäftsprojekte.

5. Wahrung und Schutz der Sicherheit unserer Produkte, Services und Websites, Prävention und Erkennung von Sicherheitsbedrohungen, Betrugsfällen oder anderen kriminellen oder arglistigen Aktivitäten.

6. Gewährleistung der Einhaltung von Rechtspflichten (darunter z. B. Aufzeichnungspflichten), von Pflichten in Bezug auf Konformitätsprüfungen (falls zutreffend) und von SumUp-Richtlinien oder Branchenstandards.

7. Beilegung von Streitigkeiten, Durchsetzung unserer vertraglichen Vereinbarungen und Begründung, Durchsetzung oder Abwehr von Rechtsansprüchen oder Forderungseinzugsverfahren.

Sofern es keine anderslautende Bestimmung gibt, gilt folgende Rechtsgrundlage für die Verarbeitung personenbezogener Daten:

- Die erforderliche Verarbeitung für die Erfüllung eines Vertrags (Zwecke 1, 2, 7).

- Einhaltung unserer Rechtspflichten (Zwecke 2, 5, 6).

- Unser berechtigtes Interesse (Zwecke 1, 2, 3, 4, 5, 7).

- Eine Einwilligung – falls diese ausdrücklich durch einen Partner für eine spezifische Aktivität erteilt wird. 

Unsere berechtigten Interessen sind (sofern es keine anderslautende Bestimmung gibt):

- Die Bereitstellung erforderlicher Unterstützung für Sie (Zwecke 1, 2).

- Die Verteidigung unserer Rechte und geschäftlichen Interessen (Zweck 7).

- Die Bewerbung und Bereitstellung neuer Produkte und Services, die Sie interessieren könnten (Zwecke 1, 3).

- Die Verbesserung unserer Produkte und Services (Zweck 4).

- Schutz vor Betrug, Weiterentwicklung und Verbesserung unserer Maßnahmen zur Bekämpfung von Finanzkriminalität und Erfüllung unserer Rechtspflichten (Zweck 5).

Besucher

Welche Informationen über Sie verarbeiten wir?

Für welche Zwecke?

Auf welcher Grundlage sind wir hierzu berechtigt?

- Kontaktinformationen und Formulare: Wenn Sie sich dazu entscheiden, ein Formular auf der Website oder auf Dritt-Websites mit Werbung von uns auszufüllen, dann erheben wir die in dem Formular angegebenen Informationen. Dies sind üblicherweise Name, Adresse, Telefonnummer, E-Mail-Adresse oder gleichwertige Informationen.

- Nutzerverhalten und Tracking-Details: Z. B. Standortdaten, Verhaltensmuster, bevorzugte persönliche Einstellungen, IP-Nummer, Cookie-Kennungen, eindeutige Kennungen von Geräten, die Sie verwenden, um die Services und unsere Websites aufzurufen und zu nutzen. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.

1. Mitteilungen über Produkte, Services und Projekte von SumUp, Beantwortung von Anfragen oder Anträgen.

2. Bereitstellung und Vermarktung unserer Services und/oder Produkte an Sie.

3. Bestätigung Ihrer Identität und Verifizierung Ihrer persönlichen Angaben und Kontaktangaben.

4. Werbung, Analyse und Personalisierung Wir verwenden Informationen über Sie, die wir mittels Cookies und ähnlicher Technologien erheben, um die Interaktion mit den Inhalten auf den Websites zu messen, um die Relevanz und Navigation zu verbessern, um Ihre Erfahrung zu personalisieren und um Inhalte über SumUp und unsere Services individuell an Sie anzupassen. Mit Ihrer Erlaubnis, oder soweit rechtlich zulässig, verwenden wir personenbezogene Daten von Besuchern und geben diese an Dritte weiter, damit wir unsere Produkte und Services bei Ihnen bewerben und an Sie vermarkten können, unter anderem auch mittels Internet-gestützter Werbung, soweit dies rechtlich zulässig ist, und vorbehaltlich etwaiger Einwilligungsanforderungen. Siehe unsere Cookie-Richtlinie.

Sofern es keine anderslautende Bestimmung gibt, gilt folgende Rechtsgrundlage für die Verarbeitung personenbezogener Daten:

- Einhaltung geltender Rechtsvorschriften und Wahrnehmung unserer berechtigten Interessen (Zweck 3)

- Berechtigten Interessen und Einwilligung (Zwecke 1, 2, 4).

Unsere berechtigten Interessen sind (sofern es keine anderslautende Bestimmung gibt):

- Vermarktung und Bereitstellung neuer Produkte und Services, die Sie interessieren könnten (Zwecke 1, 2, 4).

- Schutz vor Betrug, Weiterentwicklung und Verbesserung unserer Maßnahmen zur Bekämpfung von Finanzkriminalität und Erfüllung unserer Rechtspflichten (Zweck 3).

Persönliche Informationen von Kindern

Unsere Services richten sich nicht an Kinder, die das 18. Lebensjahr noch nicht vollendet haben. Falls uns bekannt wird, dass von uns erhobene Informationen von Kindern unter 18 Jahren bereitgestellt wurden, werden wir diese Informationen umgehend löschen.

Ihre Rechte und Entscheidungsmöglichkeiten in Bezug auf den Datenschutz

a. Entscheidungsmöglichkeiten in Bezug auf Mitteilungen und Marketing

Falls Sie von uns Marketing-Mitteilungen erhalten, können Sie jederzeit Widerspruch gegen das Marketing einlegen. Die Abmeldung geht am einfachsten, indem Sie die Anweisungen in dem Marketing-Material, das Sie erhalten haben, befolgen. Sie können sich ebenfalls abmelden, indem Sie Ihre Benachrichtigungseinstellungen in Ihrem SumUp-Konto/Profil ändern, oder indem Sie uns via [email protected] klar darauf hinweisen, dass Sie keine weiteren Marketing-Mitteilungen von uns erhalten möchten.

Bitte beachten Sie, dass wir Ihnen weiterhin Mitteilungen zusenden können, die für die  Erbringung unserer Services erforderlich sind, einschließlich der Bereitstellung von Mitteilungen, die wichtige Informationen enthalten, und anderer Mitteilungen, die Sie von uns anfordern. Eine Abmeldung von diesen Mitteilungen ist nicht möglich.

b. Ihre Rechte in Bezug auf den Datenschutz

SumUp ist Ihnen gerne dabei behilflich, Ihre Rechte im Rahmen der Datenschutzvorschriften auszuüben. Sie haben folgende Rechte:

  • Auskunftsrecht – Sie haben das Recht, Auskunft darüber zu erhalten, wie wir personenbezogene Daten über Sie verarbeiten. Dem tragen wir in diesen Datenschutzbestimmungen Rechnung. Dessen ungeachtet können Sie uns jederzeit kontaktieren, falls Sie weitere Fragen haben sollten.

  • Zugang zu Ihren persönlichen Informationen, die durch uns verarbeitet werden.

  • Berichtigung – Sie können bei SumUp die Aktualisierung, Ergänzung oder Korrektur unrichtiger persönlicher Informationen beantragen. Dieses Recht ist jederzeit gültig.

  • Löschung – Sie können Ihre personenbezogenen Daten unter bestimmten Umständen löschen lassen, falls Ihre Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind, und wir keine Rechtsgrundlage für die Verarbeitung der Daten haben. Wir möchten Sie vorab darüber informieren, dass wir Ihrem Antrag möglicherweise nicht zustimmen können. Als beaufsichtigter Zahlungsdienstleister müssen wir bestimmte personenbezogene Daten auch dann aufbewahren, wenn Sie uns zu deren Löschung auffordern. Wir können Ihre Dateien möglicherweise nicht komplett löschen, da geltende regulatorische Pflichten Vorrang haben. Wir informieren Sie stets darüber, falls wir Ihre personenbezogenen Daten nicht löschen können.

  • Übertragbarkeit von Daten. Dies betrifft ausschließlich Informationen, die Sie uns mitgeteilt haben. Sie sind dazu berechtigt, uns dazu aufzufordern, Ihre Informationen, die Sie uns mitgeteilt haben, von einer Organisation an eine andere Organisation oder an Sie zu übermitteln. Dieses Recht gilt ausschließlich dann, wenn wir Informationen auf der Grundlage Ihrer Einwilligung oder im Rahmen eines Vertrags verarbeiten, oder wenn wir in Vertragsgesprächen sind und die Verarbeitung durch automatisierte Mittel durchgeführt wird.

  • Einschränkung der Verarbeitung Ihrer Informationen unter bestimmten Bedingungen.

  • Recht auf Widerspruch gegen die Verarbeitung Ihrer persönlichen Informationen (falls wir diese für unsere berechtigten Interessen verwenden). Falls unsere Rechtsgrundlage für die Verwendung Ihrer personenbezogenen Daten ein „berechtigtes Interesse“ ist und Sie mit unserer Verwendung Ihrer Daten nicht einverstanden sind, können Sie Widerspruch einlegen. Falls es jedoch einen überwiegenden Grund dafür gibt, warum wir Ihre personenbezogenen Daten verarbeiten müssen, werden wir Ihrem Antrag nicht entsprechen.

  • Widerruf Ihrer Einwilligung gegenüber SumUp in Bezug auf die Verwendung Ihrer persönlichen Informationen (bitte beachten Sie, dass der Widerruf Ihrer Einwilligung keine Auswirkungen auf unsere Verwendung Ihrer persönlichen Informationen hat, die Sie uns vor dem Widerruf Ihrer Einwilligung mitteilten). 

  • Durchführung einer menschlichen Überprüfung in Bezug auf eine automatisierte Entscheidung, die wir über Sie treffen. Falls wir eine automatisierte Entscheidung über Sie treffen, die Sie wesentlich betrifft, können Sie uns dazu auffordern, eine manuelle Überprüfung dieser Entscheidung durchzuführen.

Sie können Ihre Rechte ausüben, indem Sie eine E-Mail an [email protected] senden. 

Falls Sie zur Einrichtung des SumUp-Kontos befugt sind, oder falls Sie uns Anweisungen in Bezug auf das Konto erteilen (zum Beispiel, wenn Sie als Einzelunternehmer oder Freiberufler der Vertreter eines Händlers sind oder der Händler sind), können Sie uns eine E-Mail an [email protected] senden oder über das Dashboard kontaktieren, wenn Sie in Ihrem SumUp-Konto/Profil (sofern vorhanden) angemeldet sind. 

Falls Sie ein Angestellter sind, ist der Händler dafür verantwortlich, Ihnen bei Ihrem Antrag zu assistieren.

Aus Sicherheitsgründen können wir Ihren Antrag nicht bearbeiten, falls wir uns Ihrer Identität nicht sicher sind, sodass wir von Ihnen möglicherweise zusätzliche Daten anfordern, um Ihre Identität zu verifizieren, sofern dies verhältnismäßig in Bezug auf den Antrag ist. Falls Dritte eines dieser Rechte in Ihrem Auftrag ausüben, müssen wir möglicherweise einen Beleg dafür anfordern, dass Dritte ordnungsgemäß dazu bevollmächtigt wurden, in Ihrem Auftrag zu handeln. 

Wenn Sie eines dieser Rechte ausüben, bleibt uns ein Monat Zeit, um Ihnen zu antworten. SumUp stellt Ihnen üblicherweise keine Gebühren in Rechnung, wenn Sie ihre Rechte ausüben. Wir sind allerdings von Rechts wegen dazu befugt, infolge Ihres Antrags eine angemessene Gebühr in Rechnung zu stellen oder eine Handlung zu verweigern, falls der jeweilige Antrag offensichtlich unbegründet oder unverhältnismäßig ist.

Falls Sie mit unserer Verarbeitung Ihrer Daten nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei uns und/oder bei der zuständigen Datenschutzbehörde einzureichen. SumUp wird bei solchen Untersuchungen uneingeschränkt kooperieren und sich darum bemühen, alle Anträge so umfassend wie möglich zu beantworten. Die für die jeweiligen Länder zuständigen Behörden finden Sie auf der Website der Europäischen Kommission: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080.

Bitte beachten Sie, dass wir Ihnen gegenüber ausschließlich dann direkt verantwortlich sind, wenn wir als der Verantwortliche für Ihre persönlichen Informationen agieren. Falls wir als Auftragsverarbeiter agieren, ist der Dritte zu kontaktieren, der für Ihre personenbezogenen Daten verantwortlich ist.

Automatisierte Entscheidungen und Profiling

Eine automatisierte Entscheidung bezeichnet einen Entscheidungsfindungsprozess durch automatisierte Mittel ohne menschliche Beteiligung. Profiling bezeichnet die Analyse der Persönlichkeit, des Verhaltens, der Interessen und der Gewohnheiten einer Privatperson, um Prognosen oder Entscheidungen über diese Person zu treffen. Es gibt solche ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnliche wesentliche Auswirkungen auf Sie als Privatperson haben können. Wir können in manchen Fällen auf automatisierte Entscheidungen zurückgreifen, falls dies nach den geltenden Rechtsvorschriften zulässig ist, oder falls dies für den Abschluss oder die Erfüllung eines Vertrags erforderlich ist.

Sie können stattdessen jederzeit einen manuellen Entscheidungsprozess beantragen, Ihre Meinung äußern oder einer Entscheidung widersprechen, die ausschließlich auf einer Entscheidung widersprechen, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profling, basiert, falls eine solche Entscheidung rechtliche Auswirkungen hätte oder Sie anderweitig in wesentlicher Weise betreffen würde.

Bitte kontaktieren Sie uns via [email protected], falls Sie weitere Informationen über automatisierte Entscheidungen benötigen.

Durch Dritte erhobene personenbezogene Daten

Wir erheben ggf. Informationen von Sanktionslisten, die durch internationale Organisationen geführt werden, von Registern, die durch Rating-Agenturen und andere kommerzielle Informationsanbieter geführt werden, die bspw. Informationen über wirtschaftliche Eigentümer und politisch exponierte Personen bereitstellen.

Wir verarbeiten personenbezogene Daten, die von Dritten wie z. B. Auskunfteien, Betrugserkennungsbehörden, anderen Finanzinstituten und anderen Informationsanbietern und von anderen öffentlich zugänglichen Quellen (darunter z. B. Bevölkerungsregister und durch Steuerbehörden, Handelsregisterbehörden, Vollstreckungsbehörden geführte Register usw.) stammen. In Verbindung mit Zahlungen erheben wir Informationen von bspw. Banken, Zahlungsanbietern und anderen Stellen.

Weitergabe von Daten an Dritte

Ihre Daten werden ausschließlich in Verbindung mit den Services und in Übereinstimmung mit diesen Datenschutzbestimmungen und den geltenden Datenschutzvorschriften verarbeitet. Wir können Ihre Daten folgendermaßen weitergeben:

  • SumUp Group. Wir können persönliche Informationen gemäß den in diesen Datenschutzbestimmungen dargelegten Zwecken an Mitglieder der SumUp Group weitergeben. Diese Daten können übermittelt werden, damit wir Services uneingeschränkt für Sie erbringen können, falls sich andere Unternehmen in unserer Unternehmensgruppe um Bestandteile des gesamten Serviceangebots kümmern. Zu diesen anderen Services zählen unter anderem Kundensupportleistungen, die Bekämpfung von Geldwäsche, die Durchführung von Zahlungen, interne Prüfungen und andere Services.

  • Drittanbieter. Für die Erbringung unserer Services legen wir Unternehmen, mit denen wir zur Durchführung unserer Services zusammenarbeiten, personenbezogene Daten über Sie offen, die erforderlich sind, um Sie zu identifizieren und um einen Auftrag oder Vertrag zu erfüllen. Diese Services beinhalten unter anderem, aber nicht ausschließlich, sichere Identifikationslösungen, Betrugspräventionsbehörden und Auskunfteien in den betreffenden Ländern und zwischen Parteien im Finanzsystem wie z. B. Banken.

Cifas. Falls Sie im Vereinigten Königreich registriert sind, werden die von uns über Sie erhobenen persönlichen Informationen an Betrugspräventionsbehörden weitergegeben, die diese zur Prävention von Betrug und Geldwäsche sowie zur Verifizierung Ihrer Identität nutzen. Falls ein Betrug festgestellt wird, können Ihnen bestimmte Services, Finanzleistungen und Beschäftigungsmöglichkeiten verweigert werden. Weitere Details über die Verwendung Ihrer Informationen durch uns, über diese Betrugspräventionsbehörden und über Ihre Datenschutzrechte finden Sie unter https://www.cifas.org.uk/fpn.

  • Ausschließlich für Lizenzaktivitäten im Vereinigten Königreich: Falls Sie für ein SumUp-Konto/Profil bei uns registriert und angemeldet sind, können wir Ihren Kreditverlauf bei zugelassenen Kreditauskunfteien prüfen, die uns dabei helfen, ausgewählte Kreditprodukte in Übereinstimmung mit Ihren Anforderungen zu entwickeln und anzubieten, einschließlich der Vorfilterung von Kreditprodukten. Diese Prüfungen haben keine Auswirkungen auf Ihren Kreditverlauf.

Für den obenstehenden Zweck greifen wir auf die folgenden Kreditauskunfteien zurück:

Equifax (Equifax.co.uk) - https://www.equifax.co.uk/crain/

Experian (Experian.co.uk) - https://www.experian.co.uk/legal/crain/

  • Unabhängige Dritt-Datenverantwortliche. Zu Dritten, an die wir personenbezogene Daten weitergeben, zählen unter anderem unabhängige Datenverantwortliche. Dies bedeutet, dass wir nicht darüber bestimmen, wie die durch uns bereitgestellten Daten verarbeitet werden. Beispiele hierfür sind Behörden, Zahlungsabwickler und andere Finanzinstitute. Wenn Ihre Daten an unabhängige Datenverantwortliche weitergegeben werden, gelten die jeweiligen Datenschutzbestimmungen und Grundsätze für die Verarbeitung personenbezogener Daten dieser unabhängigen Datenverantwortlichen. Wir können Ihre personenbezogenen Daten an fachkompetente Berater wie Rechtsanwälte, Bankiers, Wirtschaftsprüfer und Versicherer weitergeben, wenn dies im Rahmen der professionellen Dienstleistungen, die diese für uns erbringen, erforderlich ist. 

  • Zahlungsabwickler und Parteien der Zahlungsverarbeitung. Falls wir Zahlungsservices für Sie oder für Ihr Unternehmen erbringen, können wir manche personenbezogenen Daten von Ihnen oder von Ihren Kunden an unsere Dritt-Zahlungsabwickler weitergeben. Dies ist erforderlich, um die von Ihnen angeforderten Zahlungsservices für Sie zu erbringen. Wir können Informationen über Sie an Finanzinstitute, Verarbeiter, Kartenzahlungsorganisationen und an andere Rechtsträger, die an der Zahlungsverarbeitung und dem Erhebungsvorgang beteiligt sind, weitergeben.

  • Dritte, die als Datenverantwortliche agieren. Zu Dritten, an die wir personenbezogene Daten weitergeben, zählen unter anderem Datenverantwortliche. Datenverantwortliche sind Parteien, die personenbezogene Daten auf unsere Anweisungen hin und in unserem Auftrag verarbeiten. Wir arbeiten mit ausgewählten Anbietern zusammen, die unter anderem personenbezogene Daten in unserem Auftrag verarbeiten. Beispiele hierfür sind Anbieter im Bereich IT-Entwicklung, Wartung, Hosting und Support, aber auch Anbieter, die uns beim Marketing unterstützen. Wenn wir Ihre personenbezogenen Daten an Datenverantwortliche weitergeben, geben wir die entsprechenden Daten ausschließlich für Zwecke weiter, die mit den Zwecken vereinbar sind, für die wir die Daten erhoben haben (z. B. Erfüllung eines Vertrags).  Unsere Verträge schreiben vor, dass diese Anbieter Ihre Informationen ausschließlich in Verbindung mit den Services verwenden, die sie für uns erbringen, und nicht zu ihrem eigenen Vorteil oder zu einem Vorteil Dritter. 

  • Partner. An potenzielle Partner, die ergänzende oder verwandte Services für Ihr Geschäft erbringen können, geben wir ein Minimum an persönlichen Informationen weiter (darunter z. B. Ihr Geschäftsname).

  • Wir können über Sie erhobene Informationen in Verbindung mit Unternehmenszusammenschlüssen, Veräußerungen von Unternehmensanteilen oder -vermögen, Finanzierungsmaßnahmen, Übernahmen, Desinvestitionen oder einer Auflösung unseres gesamten oder von Teilen unseres Geschäfts an Dritte weitergeben.

  • Händler. Falls Sie ein Endkunde sind, können wir je nach den durch unsere Händler genutzten Services für die Erbringung unserer Services ein Minimum an Daten an den jeweiligen Händler weitergeben.  Wir können Ihre Daten an andere Nutzer unserer Services, mit denen Sie durch Ihre eigene Nutzung unserer Services interagieren, weitergeben, um Ihnen die Tätigung oder Annahme von Zahlungen unter Verwendung unserer Services zu ermöglichen.

  • Behörden. Wir geben personenbezogene Daten ebenfalls in dem Umfang an Behörden weiter, in dem wir rechtlich hierzu verpflichtet sind. Zu solchen Behörden zählen unter anderem Steuerbehörden, Polizeibehörden, Vollstreckungsbehörden und Aufsichtsbehörden in den jeweiligen Ländern. Wir können ebenfalls laut der geltenden rechtlichen Anforderungen dazu verpflichtet sein, zuständigen Behörden Informationen über die Nutzung unserer Services mitzuteilen, darunter z. B. Finanz- oder Steuerbehörden. Hierzu zählen unter anderem personenbezogene Daten wie Ihr Name, Ihre Adresse und Informationen in Bezug auf Zahlungsvorgänge, die durch uns in Ihrem Auftrag mittels Ihrer Nutzung unserer Services verarbeitet wurden.

  • Wir können die über Sie erhobenen Informationen auch offenlegen, (i) falls die Offenlegung zur Einhaltung geltender Gesetze oder Vorschriften, Rechtsverfahren oder staatlicher Ersuchen erforderlich ist; (ii) um geltende Geschäftsbedingungen oder Richtlinien durchzusetzen; (iii) um die Sicherheit oder Integrität unserer Services zu schützen; und (iv) um unsere Rechte zu schützen (v) um mutmaßliche oder tatsächliche illegale Aktivitäten zu untersuchen; oder (vi) um uns, Nutzer unserer Services oder die Öffentlichkeit vor Schaden, Betrug oder potenziell verbotenen oder illegalen Aktivitäten zu bewahren.

  • Falls Sie bei uns die Weitergabe Ihrer personenbezogenen Daten beantragen. Falls Sie bei uns die Weitergabe Ihrer personenbezogenen Daten beantragen, können wir dem Folge leisten. Sie können bspw. Dritte dazu bevollmächtigen, in Ihrem Auftrag zu handeln (z. B. Rechtsanwalt oder Buchhalter). Wir müssen möglicherweise einen Beleg dafür anfordern, dass Dritte ordnungsgemäß dazu bevollmächtigt wurden, in Ihrem Auftrag zu handeln.

  • Wir können außerdem aggregierte Informationen, die Sie oder Privatpersonen nicht spezifisch identifizieren, an Dritte weitergeben.

Internationale Übermittlung von Informationen

Für unser Europageschäft speichern wir unsere personenbezogenen Daten innerhalb des Europäischen Wirtschaftsraums („EWR“). Um unsere Services zu erbringen, übermitteln wir die über Sie erhobenen Informationen möglicherweise an Mitglieder unserer Unternehmensgruppe, an Parteien, die Teil der Zahlungsvorgänge sind, und an Dritte, die in unserem Auftrag handeln und die in Ländern außerhalb des Europäischen Wirtschaftsraums („EWR“) oder im Vereinigten Königreich ansässig sein können. Diese anderen Länder bieten möglicherweise nicht das gleiche Schutzniveau für die über Sie erhobenen Informationen, obwohl wir Ihre Daten jederzeit weiterhin in Übereinstimmung mit diesen Datenschutzbestimmungen und den geltenden Datenschutzvorschriften erheben, speichern und verwenden. SumUp wird sicherstellen, dass wir Daten nur an solche Organisationen weitergeben, die ein angemessenes Datenschutzniveau in Übereinstimmung mit den geltenden Datenschutzvorschriften erfüllen, und dass zufriedenstellende vertragliche Vereinbarungen mit solchen Parteien bestehen.

Cookies

Wir verwenden Cookies, um Ihre Nutzung unserer Website zu analysieren. Bitte lesen Sie unsere Cookie-Richtlinie für weitere Informationen über Cookies. Wir verwenden ebenfalls Pixel oder Web Beacons in den E-Mails mit Direktwerbung, die wir Ihnen senden. Diese Pixel verfolgen, ob unsere E-Mail zugestellt und geöffnet wurde, und ob Links innerhalb der jeweiligen E-Mail angeklickt wurden. Sie ermöglichen es uns ebenfalls, Informationen wie Ihre IP-Adresse, den Typ Ihres Browsers und Ihres E-Mail-Client sowie weitere ähnliche Details zu erheben. Wir verwenden diese Informationen ausschließlich, um die Leistung unserer E-Mail-Kampagnen zu verbessern, und für Analysezwecke.

Links zu anderen Websites

Falls Sie auf unserer Website Links öffnen, die zu Dritt-Websites führen, die nicht im Eigentum von SumUp stehen, dann beachten Sie bitte, dass diese Websites ihre eigenen Datenschutzbestimmungen aufweisen. Wir übernehmen keine Verantwortung oder Haftung für solche Datenschutzbestimmungen. Falls Sie solche Websites besuchen oder solche Services nutzen, dann beachten Sie bitte, dass die vorliegenden Datenschutzbestimmungen nicht für die Verarbeitung durch solche Dritten gelten. Wir raten Ihnen vor der Nutzung von Dritt-Websites oder -Services dazu, gründlich zu prüfen, wie solche Dritten personenbezogene Daten verarbeiten.

Speicherung von Daten

Wir verarbeiten personenbezogene Daten wie in diesen Datenschutzbestimmungen dargelegt nur solange dies zur Erfüllung der Zwecke der entsprechenden Verarbeitung erforderlich ist. Wir speichern Ihre Informationen solange dies für die in diesen Datenschutzbestimmungen dargelegten Zwecke erforderlich ist, dies schließt die Erbringung unserer Services, die Einhaltung von Rechtspflichten, die Durchsetzung sowie Prävention von Verletzungen unserer Geschäftsbedingungen, den Schutz vor betrügerischen Aktivitäten und die Verteidigung unserer gesetzlichen Rechte, unseres Eigentums und unserer Nutzer ein. Ihre personenbezogenen Daten werden anonymisiert oder gelöscht, nachdem sie für die Zwecke, für die sie erhoben wurden, nicht mehr relevant sind.

Dies bedeutet, dass wir Ihre Daten nur solange aufbewahren, wie dies für die Erfüllung eines Vertrags erforderlich ist, und wie dies geltende Rechtsvorschriften vorschreiben. Falls wir Ihre Daten für andere Zwecke als die Erfüllung eines Vertrags aufbewahren, darunter z. B. Zwecke der Bekämpfung von Geldwäsche, der Buchführung sowie regulatorische Kapitaladäquanzanforderungen, bewahren wir die Daten für den betreffenden Zweck ausschließlich auf, sofern dies erforderlich ist und/oder durch Gesetze und Vorschriften vorgeschrieben ist.

Innerhalb der SumUp Group gibt es je nach den lokal geltenden Rechtsvorschriften unterschiedliche Pflichten in Bezug auf die Speicherung von Daten.

Nachstehend finden Sie Beispiele für unsere angewandten Aufbewahrungsfristen:

  • Prävention, Erkennung und Untersuchung von Geldwäsche, Terrorismusfinanzierung und Betrugsfällen: Mindestens fünf (5) Jahre nach Beendigung der geschäftlichen Verbindung oder, falls Sie Services von unseren litauischen Unternehmen der Group erhalten, acht (8) Jahre ab dem Datum der Beendigung von Zahlungen oder Geschäftsbeziehungen mit dem Kunde/der letzten Zahlung.

  • Buchhaltungs-, Finanz- und Buchführungsvorschriften: Sieben (7) Jahre nach dem Ende des Geschäftsjahres, in welches das letzte Datum fällt, auf das sich die betreffenden Informationen beziehen, oder zehn (10) Jahre ab dem Ende des entsprechenden Geschäftsjahres/der letzten Interaktion nach litauischem Recht.

  • Details über die Erfüllung eines Vertrags: Bis zu zehn (10) Jahre nach dem Ende der Kundenbeziehung für die Verteidigung gegen mögliche Ansprüche.

Die obenstehenden Fälle dienen ausschließlich der Veranschaulichung, und die Aufbewahrungsfristen können je nach Land, Art der Information und Grundlage für die Erhebung und Verarbeitung sowie ggf. bestehenden Rechtsverfahren, Ansprüchen oder Beschwerden oder regulatorischen Angelegenheiten unterschiedlich sein.

Datensicherheit

Wir setzen uns dafür ein, dass die über Sie erhobenen Informationen sicher sind. Wir verarbeiten personenbezogene Daten stets in Übereinstimmung mit den geltenden Gesetzen und Vorschriften, und wir haben angemessene technische und organisatorische Sicherheitsmaßnahmen getroffen, um zu verhindern, dass Ihre personenbezogenen Daten für unrechtmäßige Zwecke verwendet oder an unbefugte Dritte weitergegeben und anderweitig vor Missbrauch, Verlust, Änderung oder Zerstörung geschützt werden. Die technischen und organisatorischen Maßnahmen, die wir getroffen haben, sollen ein Schutzniveau gewährleisten, das den Risiken im Zusammenhang mit unseren Datenverarbeitungsaktivitäten angemessen ist, darunter insbesondere – ob unbeabsichtigt oder unrechtmäßig – Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder Zugang zu Ihren personenbezogenen Daten, dies schließt eine Zugangskontrolle für Betriebsräumlichkeiten, Anlagen, Systeme und Daten und die Kontrolle der Offenlegung, Eingabe, Tätigkeit, Verfügbarkeit und Segregation ein. Wenn Sie in Ihrem Konto angemeldet sind, ist die gesamte Internet-Kommunikation mittels „Secure Socket Layer“ („SSL“)-Technologie mit einer sehr sicheren 256-Bit-Verschlüsselung gesichert.

Dieses hohe Maß an Sicherheit kann ausschließlich dann wirksam sein, wenn Sie selbst bestimmte Sicherheitspraktiken befolgen, hierzu zählt, dass Sie Ihre Konto- oder Anmeldedaten niemals an Dritte weitergeben. Falls Sie der Meinung sind, dass Anmeldedaten für Ihr Konto exponiert sind, können Sie Ihr Passwort jederzeit über unsere Website oder Mobilanwendung ändern, wenden Sie sich aber stets auch unverzüglich an den Kundensupport.

Die Übermittlung von Informationen über das Internet ist nicht uneingeschränkt sicher. Daher können wir keine Garantie für die sichere Übertragung Ihrer Informationen an uns übernehmen. Jede Übertragung erfolgt auf Ihr eigenes Risiko. Nachdem wir Ihre Informationen erhalten haben, wenden wir strikte Verfahren und Sicherheitsstrukturen an, um einen unbefugten Zugriff zu verhindern.

SumUp ist für die Sicherheit der Karteninhaberdaten verantwortlich, die in unseren Systemen verarbeitet, übermittelt und gespeichert werden. Zu diesem Zweck ist SumUp nach dem Datensicherheitsstandard der Zahlungskartenindustrie PCI-DSS (Payment Card Industry Data Security Standard) zertifiziert. SumUp wendet bewährte Branchenverfahren an, um diese sensiblen Daten zu schützen, und um sicherzustellen, dass SumUp in Übereinstimmung mit diesen Anforderungen agiert. Zu diesem Zweck durchläuft SumUp jährliche Prüfungen, um sicherzustellen, dass wir diesen hohen Standard erfüllen.

Kontakt

Sie können Ihre Anträge in Bezug auf den Datenschutz über folgende Kontaktdaten an uns richten:

E-Mail: [email protected]

Post:  

SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Ireland D02 K580

SumUp EU Payments, UAB, Upės str. 23, LT-08128, Vilnius

SumUp Payments Limited, 16-20 Shorts Gardens, London WC2H 9US, UK

Updates und Benachrichtigungen

Wir sind dazu berechtigt, diese Datenschutzbestimmungen von Zeit zu Zeit ändern, indem wir die aktualisierte Version auf unserer Website veröffentlichen. Der Änderungshinweis oben in diesen Datenschutzbestimmungen weist darauf hin, wann diese Datenschutzbestimmungen letztmals geändert wurden.

Alle Änderungen sind zum Zeitpunkt unserer Veröffentlichung der überarbeiteten Datenschutzbestimmungen für die Services wirksam. Wir raten Ihnen dazu, diese Seite regelmäßig zu konsultieren, um informiert zu bleiben und sicherzustellen, dass Sie mit allen Änderungen einverstanden sind. Für den Fall, dass wir wesentliche Änderungen an diesen Datenschutzbestimmungen vornehmen, informieren wir Sie hierüber per E-Mail oder indem wir eine Mitteilung veröffentlichen, wenn Sie sich auf unserer Website anmelden oder wenn Sie unsere Mobilanwendung und/oder Ihr Konto/Profil öffnen.

Falls wir aufgrund geltender Rechtsvorschriften dazu verpflichtet sind, Sie vor der Durchführung von Änderungen an diesen Datenschutzbestimmungen in einer spezifischen Weise in Kenntnis zu setzen, werden wir Ihnen eine entsprechende Mitteilung zukommen lassen.

Sprache

Die englischsprachige Version dieser Datenschutzbestimmungen ist bindend. Jedwede Übersetzung oder andere Sprachversion dieser Datenschutzbestimmungen wird nur der Einfachheit halber zur Verfügung gestellt. Im Falle eines Widerspruchs zwischen der englischen Version und einer Übersetzung oder einer anderen Sprachversion dieser Datenschutzbestimmungen, ist die englische Version maßgebend.