1. Einleitung
Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer mobilen App (nachfolgend nur “App”).
Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.
1.1. Kontaktdaten
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist Footprint Technologies GmbH, Dora-Benjamin-Park 14, 10245 Berlin, E-Mail: info@footprinttech.de. Gesetzlich vertreten werden wir durch Dr. Matthias Brendel, Muhammad Ali Kezze, Carolin Kleinert.
Unser Datenschutzbeauftragter ist die heyData GmbH, Kantstr. 99, 10627 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu.
1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen
Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
- Art. 6 Abs. 1 S. 1 it. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
- Art. 6 Abs. 1 S. 1 lit. b DS GVO ist Rechtsgrundlage, soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich ist, z.B. wenn ein Nutzer von uns ein Produkt erwirbt oder wir für ihn eine Leistung ausführen. Diese Rechtsgrundlage gilt auch für Verarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, etwa bei Anfragen zu unseren Produkten oder Leistungen.
- Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wenn wir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtung erfüllen, wie es z.B. im Steuerrecht der Fall sein kann.
- Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns zur Verarbeitung personenbezogener Daten auf berechtigte Interessen berufen können, z.B. für Cookies, die für den technischen Betrieb unserer Web-App erforderlich sind.
1.3. Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren die Sicherheit der Daten bei der Weitergabe, soweit (z.B. für Großbritannien, Kanada und Israel) vorhanden, Angemessenheitsbeschlüsse der EU-Kommission (Art. 45 Ab. 3 DSGVO).
Wenn kein Angemessenheitsbeschluss existiert (z.B. für die USA), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten sie die Sicherheit der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.
1.4. Speicherdauer
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.
1.5. Rechte der Betroffenen
Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widerspruch gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren. Kontaktdaten der Datenschutz-Aufsichtsbehörden sind unter https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html abrufbar.
1.6. Pflicht zur Bereitstellung von Daten
Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder sonstigen Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistung ablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nicht mehr durchführen können.
Pflichtangaben sind auf als solche gekennzeichnet.
1.7. Keine automatische Entscheidungsfindung im Einzelfall
Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
1.8. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an uns gerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
2. Datenverarbeitung in der App
2.1. Hosting
Unsere App hostet Azure Cloud. Der Anbieter ist Microsoft Deutschland GmbH. Walter-Gropius-Straße 5 80807 München, Deutschland. Der Anbieter verarbeitet dabei die über die App übermittelten personenbezogene Daten, z.B. auf Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten. Es ist unser berechtigtes Interesse, eine App zur Verfügung zu stellen, so dass die Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
2.2. Informatorische Nutzung der App
Wenn Nutzer unsere App nutzen, erheben wir die Daten, die für uns technisch erforderlich sind, um Nutzern die Funktionen unserer App anzubieten und die Stabilität und Sicherheit zu gewährleisten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
Die insoweit verarbeiteten Daten sind:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Oberfläche)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Betriebssystem und dessen Oberfläche
- Sprache und Version des Betriebssystems
2.3. Zugriff auf Funktionen oder Daten
Die App fragt den Zugriff des Nutzers zu Funktionen des Endgeräts oder auf Daten des Endgeräts an, um Funktionen der App ausführen zu können. Indem der Nutzer den Zugriff gestattet, erteilt er seine Einwilligung in die damit verbundene Datenverarbeitung, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO ist. Nutzer können ihre Einwilligung jederzeit widerrufen, indem sie den Zugriff in den Einstellungen des Endgeräts beenden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die insoweit verarbeitete Funktionen sind die Kamera und Bewegungssensoren.
2.4. Datenverarbeitung bei Fußvermessung
Mit Hilfe unseres Produktes können Sie Ihre Füße vermessen und erhalten von uns die passende Größenempfehlung. Wenn Sie von einem Partnershop an uns weitergeleitet werden, können Sie das Messergebnis bei einem Einkauf mit einem oder mehreren Schuhen abgleichen lassen.
Um Ihnen diesen Service anbieten zu können, benötigen wir Ihre personenebezogenen Daten, die Sie uns übermitteln, indem Sie Ihren nackten Fuß auf ein weißes DIN A4-Papier stellen, unserer App Zugriff auf Ihre Kamera gewähren und die Bilder an uns übermitteln. Die Bilder werden dann ausgewertet und die Ergebnisse der Messung werden Ihnen zur Verfügung gestellt.
Folgende Daten werden von uns im Rahmen des Fußmessungsservice verarbeitet:
- Wenn Sie von einem Partnershop zu uns weitergeleitet werden, die Schuh-Artikelnummer, von deren Artikelseite Sie zu uns gekommen sind, ggf. weitere Auswahlkriterien, Variante/Farbe;
- Bilder des rechten und linken Fußes;
- Metadaten aus den Bildern, z.B. Zeitstempel, Auflösung und andere technische Parameter;
- Analysedaten aus der Vermessung der Füße und die entsprechende Größenempfehlung;
- Berechnete Fußlängen und Fußbreiten;
- Ihre Sitzungs-ID; Wiederverwendung einer Messung für weitere Schuhkäufe innerhalb derselben Einkaufssitzung;
- Feststellung, ob Schuhen in den Warenkorb gelegt wurden.
Die Session-ID wird zu Rechnungsstellungszwecken an den Händler weitergegeben.
Vollständige Messungen sowie Messdaten und Bilder von jedem Fuß, ohne Bezug zu einer identifizierbaren Person, werden auch für die Zwecke der Schulung unserer Systeme und der Optimierung des Dienstes verwendet.
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs.. 1 lit. b GDPR. Die Datenverarbeitung ist für die Erfüllung des zwischen einem Nutzer unseres Fußmessungsdienstes und uns geschlossenen Vertrages erforderlich. Wir schließen mit jedem Nutzer einen Vertrag darüber, dass wir die Dienstleistung der Fußvermessung kostenlos zur Verfügung stellen und im Gegenzug die Daten des Nutzers zum Zwecke der Durchführung der Vermessung (ggf. einschließlich der Übermittlung der Daten an den Partnershop), der Abrechnung mit dem Partnershop und der Schulung und Optimierung unserer Systeme und Dienste nutzen.
3. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.
4. Fragen und Kommentare
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.
Stand September 2023
1. Introduction
In the following, we provide information about the collection of personal data when using our mobile app (hereinafter only “App”).
Personal data is any data that can be related to a specific natural person, such as their name or IP address.
1.1. Contact details
The controller within the meaning of Art. 4 (7) EU General Data Protection Regulation (GDPR) is Footprint Technologies GmbH, Dora-Benjamin-Park 14, 10245 Berlin, Germany, email: info@footprinttech.de. We are legally represented by Dr. Matthias Brendel, Muhammad Ali Kezze, Carolin Kleinert.
Our data protection officer is heyData GmbH, Kantstr. 99, 10627 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu.
1.2. Scope of data processing, processing purposes and legal bases
We detail the scope of data processing, processing purposes and legal bases below. In principle, the following come into consideration as the legal basis for data processing:
- Art. 6 para. 1 s. 1 it. a GDPR serves as our legal basis for processing operations for which we obtain consent.
- Art. 6 para. 1 s. 1 lit. b GDPR is the legal basis insofar as the processing of personal data is necessary for the performance of a contract, e.g. if a user purchases a product from us or we perform a service for him. This legal basis also applies to processing that is necessary for pre-contractual measures, such as in the case of inquiries about our products or services.
- Art. 6 para. 1 s. 1 lit. c GDPR applies if we fulfill a legal obligation by processing personal data, as may be the case, for example, in tax law.
- Art. 6 para. 1 s. 1 lit. f GDPR serves as the legal basis when we can rely on legitimate interests to process personal data, e.g. for cookies that are necessary for the technical operation of our webapp.
1.3. Data processing outside the EEA
Insofar as we transfer data to service providers or other third parties outside the EEA, the security of the data during the transfer is guaranteed by adequacy decisions of the EU Commission, insofar as they exist (e.g. for Great Britain, Canada and Israel) (Art. 45 para. 3 GDPR).
If no adequacy decision exists (e.g. for the USA), the legal basis for the data transfer are usually, i.e. unless we indicate otherwise, standard contractual clauses. These are a set of rules adopted by the EU Commission and are part of the contract with the respective third party. According to Art. 46 para. 2 lit. b GDPR, they ensure the security of the data transfer. Many of the providers have given contractual guarantees that go beyond the standard contractual clauses to protect the data. These include, for example, guarantees regarding the encryption of data or regarding an obligation on the part of the third party to notify data subjects if law enforcement agencies wish to access the respective data.
1.4. Storage duration
Unless expressly stated in this privacy policy, the data stored by us will be deleted as soon as they are no longer required for their intended purpose and no legal obligations to retain data conflict with the deletion. If the data are not deleted because they are required for other and legally permissible purposes, their processing is restricted, i.e. the data are blocked and not processed for other purposes. This applies, for example, to data that must be retained for commercial or tax law reasons.
1.5. Rights of data subjects
Data subjects have the following rights against us with regard to their personal data:
- Right of access,
- Right to correction or deletion,
- Right to limit processing,
- Right to object to the processing,
- Right to data transferability,
- Right to revoke a given consent at any time.
Data subjects also have the right to complain to a data protection supervisory authority about the processing of their personal data. Contact details of the data protection supervisory authorities are available at https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
1.6. Obligation to provide data
Within the scope of the business or other relationship, customers, prospective customers or third parties need to provide us with personal data that is necessary for the establishment, execution and termination of a business or other relationship or that we are legally obliged to collect. Without this data, we will generally have to refuse to conclude the contract or to provide a service or will no longer be able to perform an existing contract or other relationship.
Mandatory data are marked as such.
1.7. No automatic decision making in individual cases
As a matter of principle, we do not use a fully automated decision-making process in accordance with article 22 GDPR to establish and implement the business or other relationship. Should we use these procedures in individual cases, we will inform of this separately if this is required by law.
1.8. Making contact
When contacting us, e.g. by e-mail or telephone, the data provided to us (e.g. names and e-mail addresses) will be stored by us in order to answer questions. The legal basis for the processing is our legitimate interest (Art. 6 para. 1 s. 1 lit. f GDPR) to answer inquiries directed to us. We delete the data accruing in this context after the storage is no longer necessary or restrict the processing if there are legal retention obligations.
2. Data processing in the app
2.1. Hosting
Our app is hosted by Azure Cloud. The provider is Microsoft Deutschland GmbH. Walter-Gropius-Straße 5 80807 Munich, Germany. The provider thereby processes the personal data transmitted via the app, e.g. on content, usage, meta/communication data or contact data. It is our legitimate interest to provide an app, so that the legal basis of the data processing is Art. 6 para. 1 s. 1 lit. f GDPR.
2.2. Informative use of our website
When users use our app, we collect the data that is technically necessary for us to offer users the functions of our app and to ensure stability and security. This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
The data processed to this extent are:
- IP address
- Date and time of the request
- Time zone difference from Greenwich Mean Time (GMT)
- Content of the request (concrete interface)
- Access status/HTTP status code
- Amount of data transferred in each case
- Operating system and its interface
- Language and version of the operating system
2.3. Access to functions or data
The app requests the user’s access to functions of the end device or to data of the device in order to be able to execute functions of the app. By allowing access, the user gives consent to the associated data processing, so that the legal basis is Art. 6 para. 1 s. 1 lit. a GDPR. Users can revoke their consent at any time by terminating access in the settings of their end device. The revocation does not affect the lawfulness of the processing until the revocation.
The functions processed in this respect are the camera and motion sensors.
2.4. Data processing for feet measurements
With the help of our product, you can measure your feet and receive the appropriate size recommendation from us. If you are referred to us by a partner shop, you can have the measurement result matched with one or more shoes during a shopping session.
In order to be able to offer you this service, we need your personal data, which you transmit to us by placing your bare foot on a white DIN A4 paper, allowing our app access to your camera and transmitting the images to us. The images are then analyzed and the results of the measurement are made available to you.
The following data will be processed by us as part of the foot measuring service:
- If you are redirected to us from a partner shop, the shoe article number from whose article page you came to us, if applicable further selection criteria, variant/colour;
- Images of the right and left foot;
- Metadata from the images, e.g. time stamp, resolution and other technical parameters;
- Analysis data from the measurement of the feet and the corresponding size recommendation;
- Calculated foot lengths and foot widths;
- Your session ID; reuse of a measurement for further shoe purchase within the same shopping session;
- Information about whether shoes have been added to the shopping basket.
The Session-ID will be shared with the Merchant’s for invoicing purposes.
Completed measurements as well as measurement information and pictures of each foot, without any reference to an identifiable person, will also be used for the purposes of training our systems and optimizing the service.
The legal basis for processing is Art. 6 para. 1 lit. b GDPR. The data processing is necessary for the performance of the contract closed between a user of our foot measuring service and us. We are closing a contract with each user that we provide the service of foot measuring services for free in return for the usage of the user’s data for the purposes of conducting the measurement (including transfer of data to the partner shop, if applicable), invoicing the partner shop and training and optimizing our systems and services.
3. Changes to this privacy policy
We reserve the right to change this privacy policy with effect for the future. A current version is always available here.
4. Questions and comments
If you have any questions or comments regarding this privacy policy, please feel free to contact us using the contact information provided above.
As of September 2023