11.1 Geltungsbereich
Die GKB untersteht hinsichtlich der Beschaffung, Bearbeitung und Nutzung der Personendaten ihrer Kunden der schweizerischen Datenschutzgesetzgebung (insbesondere Bundesgesetz über den Datenschutz, DSG, und Verordnung über den Datenschutz, DSV).
11.2 Voraussetzungen für den Einsatz der GKB TWINT App
Damit die TWINT AG Zahlungen des Kunden verarbeiten und Mehrwertleistungen bereitstellen kann, muss der Kunde nach der Registration in der GKB TWINT App auch im TWINT System erfasst werden. Zu diesem Zweck gibt die GKB der TWINT AG Stammdaten des Kunden (insbesondere Name, Vorname, Geburtstag, Adresse, Land, Telefonnummer Spracheinstellungen) weiter.
11.3 Zahlen mit der GKB TWINT App
In dem von der TWINT AG betriebenen TWINT System werden folgende Daten erfasst: der Totalbetrag des Einkaufs, der Zeitpunkt des Einkaufs, der Standort des POS, an welchem die Zahlung getätigt wird. Die TWINT AG erhält keine Angaben über den Inhalt des Warenkorbs, es sei denn, die Übergabe ist gemäss Ziffer 12.1 geregelt. Die GKB erhält keine Daten zum Inhalt des Warenkorbes. Die GKB und die TWINT AG geben ohne ausdrückliche Einwilligung des Kunden keine Personendaten an den involvierten Händler und / oder an Dritte weiter, es sei denn, die Übergabe ist in diesen Nutzungsbedingungen für die GKB TWINT App (so insbesondere in Ziffer 11.2, 11.8, 12.1, 12.3) ausdrücklich vorgesehen.
Im Falle einer Beanstandung des Kunden gilt die Beanstandung als Ermächtigung, sämtliche mit der beanstandeten Transaktion in Verbindung stehenden Informationen des Kunden an die TWINT AG sowie an weitere beteiligte Institute weiterzuleiten, soweit dies zur Abklärung des Sachverhaltes dienlich ist.
11.4 Sammlung und Nutzung von Daten
Der Kunde nimmt zur Kenntnis, dass die GKB die ihr im Zusammenhang mit der Nutzung von TWINT übermittelten oder bei ihr entstehenden Daten des Kunden, insbesondere auch solche aus Drittquellen (z.B. Personendaten, Bewegungsdaten, Transaktionsdaten und Geräteinformationen), zu folgenden Zwecken bearbeiten kann:
Um die GKB TWINT App bereitzustellen und zu verbessern.
Marketing für Bankprodukte und -dienstleistungen: Die Daten werden mit Blick auf die Bedürfnisse, Wünsche und Präferenzen des Kunden ausgewertet mit Bezug auf Produkte und Dienstleistungen in den typischen Bereichen einer Universalbank (Konto- und Zahlungsverkehr, Kredit- und Anlagegeschäft). Gestützt darauf kann die GKB den Kunden in den genannten Bereichen noch gezielter mit für ihn sinn- vollen oder notwendigen Informationen, Werbeaktionen und massgeschneiderten Lösungsvorschlägen bedienen und ihn noch gezielter umfassend betreuen und beraten.
Marketing für weitere Produkte und Dienstleistungen (ausserhalb der Bankenbranche, beispielsweise von Sponsoring-Partnern der GKB): Die GKB kann Daten des Kunden, insbesondere Bewegungsdaten, analysieren und daraus Profile, insbesondere Bewegungsprofile, des Kunden erstellen. Gestützt darauf kann die GKB den Kunden über Anbieter von vom Kunden möglicherweise gewünschten weiteren Produkten und Dienstleistungen (ausserhalb der Bankenbranche) informieren, welche in den Regionen, in welchen sich der Kunde aufhält, als Kunde der GKB vergünstigt erhältlich sind.
Zur Personalisierung von Mobile-Marketing-Kampagnen (vgl. Ziffer 7.1): Die GKB kann dazu Transaktionsdaten zu Marketing- und Werbezwecken auswerten und somit das Nutzungsverhalten des Kunden analysieren. Dazu gehören Daten und Informationen zum Händler (insbesondere Firma, Branchenkategorie, Standort), zum Zeitpunkt, zur Art und zum Betrag der mit der GKB TWINT App getätigten Transaktionen. Zudem wird erfasst und ausgewertet, welche Angebote der Kunde in der GKB TWINT App anschaut, aktiviert und einlöst. Die GKB hat keine Einsicht in den Inhalt des Warenkorbes des Kunden und wertet solche Daten entsprechend auch nicht aus. Die Personalisierung besteht darin, dass der Kunde aufgrund der Analyse einem oder mehreren Kundensegmenten zugewiesen wird und dem Kunden Mobile-Marketing-Kampagnen angezeigt werden, die ihn bzw. das Kundensegment möglicherweise interessieren könnten. Auch bei Drittanbieter-Kampagnen werden ohne ausdrückliche Zustimmung keine Personendaten an involvierte Händler und / oder Dritte weitergegeben (vgl. Ziffer 12.2).
Die TWINT AG sammelt und nutzt Daten für die Bereitstellung und Verbesserung des TWINT Systems. Dabei handelt es sich einerseits um Daten, auf welche die GKB TWINT App gemäss den Einstellungen des Kunden auf dem mobilen Gerät zugreifen darf (z.B. Empfang von BLE-Signalen, Geo-Location etc.), andererseits um technische Daten und Informationen, welche im Rahmen des Einsatzes der GKB TWINT App anfallen.
Die TWINT AG gibt diese Personendaten ohne ausdrückliche Zustimmung des Kunden in der GKB TWINT App nie an Händler und / oder Dritte weiter, sondern verwendet sie ausschliesslich für die Bereitstellung und Verbesserung des eigenen Service.
11.5 Mitteilungen
Die Übermittlung von SMS, E-Mails und Push-Benachrichtigungen erfolgt unverschlüsselt und beinhaltet u.a. die folgenden Risiken: Die Daten können durch Drittpersonen abgefangen und eingesehen werden. Dabei ist die GKB als Absenderin ersichtlich. Dies erlaubt der Drittperson, Ihre Beziehungen zur GKB zu erkennen. Der Kunde entbindet die GKB entsprechend in diesem Umfang von der Pflicht zur Wahrung des Bankgeheimnisses.
Für den Versand von Push-Benachrichtigungen sendet die GKB Mitteilungen an einen Mitteilungsserver, welcher durch den Anbieter (z.B. Apple, Google) des auf dem mobilen Gerät installierten Betriebssystems betrieben wird.
Damit gelangen Daten des Kunden auf Server in den USA und unterliegen nicht mehr der schweizerischen Gesetzgebung, insbesondere nicht mehr den strengen Regeln des Schweizer Datenschutzrechts und des Bankkundengeheimnisschutzes.
11.6 Ausschluss von Gewährleistung und Haftung
Die GKB wendet bei der Anzeige und Übermittlung der von ihr im Rahmen der GKB TWINT App übermittelten Daten, Informationen, Mitteilungen etc. die geschäftsübliche Sorgfalt an. Jede weitergehende Gewährleistung und Haftung für die Richtigkeit, Vollständigkeit und Aktualität der angezeigten bzw. übermittelten Daten schliesst die GKB aus. Ausgeschlossen ist die Haftung für indirekte oder mittelbare Schäden, Folgeschäden und entgangenen Gewinn des Kunden.
Die GKB schliesst jede Gewährleistung und Haftung aus für die Fehlerfreiheit der Software, für deren Einsetzbarkeit auf anderen als den für den Einsatz der GKB TWINT App empfohlenen Betriebssystemen sowie der vom Kunden beigezogenen Netz- oder Systembetreiber. Im Fall von festgestellten Mängeln der Software hat der Kunde den Zugriff auf die Informationen und Funktionen umgehend zu unterlassen und die GKB zu informieren.
11.7 Beizug Dritter
Der Kunde ist ausdrücklich damit einverstanden, dass die GKB und die TWINT AG zur Erbringung ihrer Dienstleistungen Dritte (z.B. Payment Service Provider / technischer Support) im In- und Ausland beiziehen (Outsourcing) dürfen und dass dabei Kundendaten, soweit erforderlich, weitergegeben werden können. Die GKB und die TWINT AG sind zu einer sorgfältigen Auswahl, Instruktion und Kontrolle der Dienstleister verpflichtet.
Der Dritte darf die Daten ausschliesslich gemäss den vorliegenden Nutzungsbedingungen im Auftrag der GKB oder der TWINT AG verwenden. Eine Verwendung der Daten zu eigenen Zwecken des Dritten ist untersagt.
Die GKB trägt gegenüber dem Kunden die Verantwortung für die datenschutzkonforme Bearbeitung der Daten.
11.8 Aufbewahrung und Löschung
Die bei der GKB gespeicherten personenbezogenen Daten des Kunden werden – soweit technisch möglich – 10 Jahre nach Beendigung der Geschäftsbeziehung gelöscht bzw. anonymisiert. Das Löschen der GKB TWINT App auf dem mobilen Gerät des Kunden führt nicht zu einer automatischen Löschung der personenbezogenen Daten bei der GKB.
Verzichtet der Kunde nachträglich auf personalisierte Kampagnen («Opt-out»), werden 6 Monate nach dem «Opt-out» alle aktivierten Coupons, Stempelkarten und weiteren Kampagnen im TWINT System unwiderruflich gelöscht bzw. anonymisiert und der Kunde kann von den damit allfällig verbundenen Vergünstigungen und Vorteilen nicht mehr profitieren.
Ausgenommen von den Bestimmungen dieser Ziffer sind Daten, die zur Erfüllung gesetzlicher Pflichten von der GKB länger aufbewahrt werden müssen.
11.9 Auskunfts- und Informationsrecht
Ihre Fragen im Zusammenhang mit dem Datenschutz können Sie an folgende Fachstelle richten: Graubündner Kantonalbank, Datenschutz, Postfach, 7001, Chur.