Datenschutzhinweise
SecureGo plus
Datenschutzhinweise zur App „SecureGo+ Renault Bank direkt“
Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Um bestmögliche Transparenz herzustellen, informieren wir Sie im Folgenden über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung unserer App „SecureGo+ Renault Bank direkt“ (im Folgenden: „App“). Darüber hinaus teilen wir Ihnen mit, welche Betroffenenrechte Sie geltend machen können.
1. Verantwortliche Stelle und Datenschutzbeauftragter
Die für die Datenerhebung und -verarbeitung verantwortliche Stelle ist die:
Renault Bank direkt
ein Geschäftsbereich der RCI Banque S.A. Niederlassung Deutschland
Jagenbergstraße 1
41468 Neuss
E-Mail: support@renaultbank-direkt.de
RCI Banque S.A. mit seinen Marken Mobilize Financial Services und Nissan Financial Services, den Automobilherstellern Renault S.A.S. und Nissan International S.A., die Importgesellschaften Renault Deutschland AG mit den Marken Renault, Dacia und Alpine, die Nissan Deutschland GmbH, die RCI Versicherungs-Service GmbH, die entsprechenden Markenhändler sowie die RCI Banque S.A. (Unternehmensgruppe) gehören.
Bei Fragen zu den Datenverarbeitungen oder Ihren Rechten steht Ihnen unser Datenschutzbeauftragter gerne zur Seite. Diesen erreichen Sie unter: datenschutzbeauftragter@rcibanque.com
2. Welche personenbezogenen Daten werden verarbeitet?
Bei Nutzung unserer App erheben und verarbeiten wir personenbezogene Daten von Kunden, Bevollmächtigten und gesetzlichen Vertretern grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie der Inhalte und Leistungen erforderlich ist.
Über die App bekommen Sie eine direkte Authentifizierungsanfrage (Direktfreigabe) zugestellt.
Die App enthält die Authentifizierungsvorgänge für Ihr Online-Banking.
Im Rahmen der App Nutzung ist die Eingabe von Alias und PIN zur Authentifizierung erforderlich. Die Daten werden ausschließlich verschlüsselt an das Banksystem übertragen. Eine Speicherung der PIN erfolgt weder in der App noch bei uns.
3. Zu welchen Zwecken werden die Daten verarbeitet?
Im Rahmen der Nutzung der App verarbeiten wir Ihre personenbezogenen Daten zu folgenden Zwecken:
3.1 Datenverarbeitung durch Herunterladen der App aus dem App Store
Bei Herunterladen der mobilen App werden bestimmte Informationen an den jeweiligen App Store (z.B. Apple App Store oder Google Play Store) übermittelt. Dazu gehören insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen sowie die individuelle Gerätekennziffer. Auf diese Datenerhebung und -verarbeitung haben wir keinen Einfluss und sind dafür nicht verantwortlich.
3.2 Allgemeines zur Nutzung
Nach Ersteinrichtung der App (Details unter Punkt 3.3a) wird eine Verbindung in unser Banksystem hergestellt.
3.3 Zwecke der Datenverarbeitung
Für die Bereitstellung der App-Funktionalitäten ist die Verarbeitung Ihrer Daten notwendig.
a) Ersteinrichtung der App
Für die Erstanmeldung in der App müssen Sie die nachfolgenden Angaben machen, die für die Nutzung notwendig sind:
-
Freigabe-Passwort, welches Sie selbst vergeben
-
Aktivierungscode, welchen Sie selbst vergeben
Die Verarbeitung dieser Daten, insbesondere deren Speicherung auf Ihrem Gerät, ist erforderlich, um Ihnen die uneingeschränkte Nutzung unserer App zu ermöglichen. Das vom Nutzer in der App festgelegte Freigabe-Passwort wird nur lokal in der App gespeichert und weder an uns noch an Dritte übermittelt.
b) Freischaltung der Applikation
Um die Applikation nutzen zu können, ist eine gesonderte Aktivierung mit dem Aktivierungscode nötig.
Dabei tauscht die App Daten (kryptographische Schlüssel und gerätespezifische Daten sowie die App-ID) mit unseren Servern aus. Aufgrund der gerätespezifischen Daten und der App-ID kann eine dauerhafte Zuordnung in der Kombination App und Gerät erfolgen.
c) Push-Benachrichtigungen
Sie haben die Möglichkeit im Rahmen der Nutzung dieser App sogenannte Push-Nachrichten zu erhalten. Push-Benachrichtigungen sind Meldungen, die ohne das Öffnen der jeweiligen App auf Ihrem Smartphone erscheinen. Die Push-Benachrichtigung dient dazu, den Nutzer über neue Authentifizierungsnachrichten (z.B. Direktfreigaben oder Transaktionsnummern) zu informieren. Die Informationen selbst stehen nicht in der Push-Benachrichtigung, sondern können erst nach dem Öffnen der App abgerufen werden.
Für den Empfang von Push-Nachrichten ist eine Registrierung der App bei den Betriebssystembetreibern notwendig. Dabei wird durch die Betreiber ein Token generiert und an die App übergeben. Das sogenannte Geräte-Token wird anschließend an die Atruvia AG übermittelt und dort gespeichert. Zur Aktivierung der Funktion ist Ihre Einwilligung erforderlich (Art. 6 Abs. 1 lit. a) DSGVO). Die Einwilligung kann jederzeit, mit Wirkung für die Zukunft, in den Systemeinstellungen entzogen werden.
d) Face ID/Touch ID
Nach Festlegung eines Freigabe-Passworts können Sie optional die Anmeldung über die biometrischen Merkmale Ihres Gerätes (z. B. Face ID oder Touch ID) aktivieren. Wenn Sie diese Funktion nutzen, müssen Sie nicht bei jeder Anmeldung Ihr Freigabe-Passwort eingeben, da die Authentifizierung alternativ über die biometrische Erkennung erfolgt. Diese Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert und weder an uns noch an Dritte übermittelt. Informationen zur Verarbeitung dieser biometrischen Daten durch den Hersteller Ihres Betriebssystems (Android/iOS) finden Sie in den jeweiligen Datenschutzhinweisen.
e) Gerätebindung/App-ID
Zur Nutzung der App wird eine sog. Gerätebindung eingerichtet. Diese Funktion wird erstmals nach der Festlegung des Freigabe-Passworts aktiviert. Dabei wird eine eindeutige ID Ihres Gerätes gespeichert, da die App-Funktionen nur auf dem jeweils verwendeten Gerät verfügbar sind. Bei einer Neuinstallation der App oder einem Gerätewechsel muss die Gerätebindung erneut eingerichtet werden.
f) Zugriff Kamera
Bei Nutzung der QR-Code-Scanfunktion zur Aktivierung der App wird die Kamera Ihres Geräts verwendet. Hierfür benötigt die App die entsprechenden Zugriffsrechte. Die Zugriffsrechte werden ausschließlich zum Auslesen des Aktivierungscodes über den QR-Code genutzt.
g) Anzeige der Authentifizierungs-/Transaktionsdaten in der App
Bei der Nutzung der App im Rahmen des Online-Bankings werden im Rahmen des jeweiligen Geschäftsvorfalles die Transaktionsdaten (Bankverbindung des Zahlungsempfängers inkl. IBAN) in der App angezeigt. Eine Speicherung dieser Daten in der App erfolgt nicht.
h) Nutzung von splunk
Wir verwenden das Tool splunk um Informationen über Fehler und Abstürze, die in unserer App auftreten können, zu sammeln. Hierdurch können wir die Stabilität und Qualität unserer App verbessern. Dazu werden bei Abstürzen der App in Echtzeit Absturzberichte an die Server innerhalb des Rechenzentrums unserer Auftragsverarbeiterin Atruvia AG übermittelt und analysiert, um die Stabilität der App verbessern zu können. Die Absturzberichte enthalten dabei auf Ihre Nutzung unserer App bezogene Informationen zum Gerätezustand, Gerätetyp, Betriebssystem, App-Version, Zeitpunkt des Absturzes sowie die Geräteidentifikationsnummer und Standortdaten zum Zeitpunkt des Absturzes.
Die erzeugten Informationen über die Nutzung werden innerhalb des Rechenzentrums unserer Auftragsverarbeiterin Atruvia AG gespeichert und nur zur Fehleranalyse und Fehlerbehebung verwendet.
3.4 Datensicherheit
Wir und unsere Auftragsverarbeiterin setzen technische und organisatorische Maßnahmen ein, um die Sicherheit Ihrer Daten zu gewährleisten. Dies umfasst insbesondere den Schutz Ihrer personenbezogenen Daten vor Risiken bei der Datenübertragung und vor unbefugtem Zugriff durch Dritte. Die Maßnahmen werden regelmäßig dem Stand der Technik angepasst. Sämtliche Datenübertragungen erfolgen über SSL-verschlüsselte Verbindungen.
4. Auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung Ihrer Daten im Rahmen der Registrierung zur Freischaltung ist erforderlich, um Ihnen die Funktionen der App bereitzustellen. Ohne diese Verarbeitung wäre die Nutzung der App nicht möglich.
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Darüber hinaus verarbeiten wir Ihre Daten, um sie vor unbefugtem Zugriff durch Dritte und vor Missbrauch der Registrierungsfunktion zu schützen. Diese Verarbeitung dient unseren sicherheitstechnischen Interessen.
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die Übermittlung von Diagnosedaten, die Analyse Ihrer Daten durch Splunk sowie der Versand von Push-Benachrichtigungen erfolgen ausschließlich mit Ihrer vorherigen Einwilligung. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie in der App unter „Einstellungen“ im Bereich „Übermittlung von Diagnosedaten“ vornehmen, indem Sie den Toggle-Button „Diagnosedaten teilen“ deaktivieren.
5. Wer ist Empfänger der Daten?
Wir haben als externen Dienstleister für den Bereich Software und Informationstechnologie die Atruvia AG (ehemals Fiducia & GAD IT AG) ausgewählt. Die Atruvia AG verarbeitet Ihre Daten ausschließlich auf unsere dokumentierte Weisung und ist gem. Art. 28 DSGVO zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet.
Im Hinblick auf die Einhaltung gesetzlicher Pflichten können ggf. Dritte Zugriff auf personenbezogene Daten haben, insbesondere Strafverfolgungs-, Prüfer und Aufsichtsbehörden (Art. 6 Abs. 1 lit. c DSGVO).
6. Erfolgt eine Datenübermittlung an Drittstaaten?
Eine Übermittlung Ihrer Daten an Drittgesellschaften, die ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) haben, findet nur nach Erteilung ihrer expliziten Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO oder zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c) DSGVO statt. Ausgenommen hiervon sind Daten zu Ihrer Person, die an den entsprechenden App Store und Betriebssystem Betreiber weitergeleitet werden. Auf eine mögliche Übermittlung der Daten in Drittländer durch den App Store Betreiber haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten App Store. Weitere Informationen hierzu finden sie in den Datenschutzerklärungen der jeweiligen für die Datenverarbeitung Verantwortlichen (z.B. Apple App Store oder Google Play).
7. Wie lange werden die Daten gespeichert?
Soweit keine darüberhinausgehenden gesetzlichen Aufbewahrungsfristen bestehen, speichern wir Ihre Daten so lange, wie dies zur Erfüllung der Zwecke unter Ziffer 3.3, sowie zur Durchsetzung von Ansprüchen erforderlich ist. Nach Ablauf dieser Fristen werden die betreffenden Daten routinemäßig gelöscht. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben hiervon unberührt.
8. Welche Betroffenenrechte haben Sie?
Widerruf der Einwilligung
Sie können ggf. erteilte Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen. Der Widerruf kann über unser Kontaktformular auf der Website oder schriftlich an die oben angegeben Anschrift gerichtet werden.
Weitere Betroffenenrechte
Darüber hinaus stehen Ihnen nach Kapitel III den Artikeln 15 bis 21 und 77 der EU-Datenschutzgrundverordnung (DSGVO) bei Vorliegen der gesetzlichen Voraussetzungen folgende Betroffenenrechte zu:
-
Auskunft: Information darüber, welche Ihrer personenbezogenen Daten wir wie verarbeiten, Art. 15 DSGVO.
-
Berichtigung unrichtiger personenbezogener Daten sowie Vervollständigung unvollständiger personenbezogener Daten, Art. 16 DSGVO.
-
Löschung Ihrer personenbezogenen Daten: Bitte beachten Sie, von der Löschung ausgenommen sind Daten, die wir zur Durchführung und Abwicklung von Verträgen und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen benötigen sowie Daten, für die gesetzliche, satzungsmäßige oder vertragliche Aufbewahrungspflichten bestehen, Art. 17 DSGVO.
-
Einschränkung („Recht auf Sperrung“) der Verarbeitung: Diese führt dazu, dass Ihre Daten ohne Ihre Einwilligung nur sehr beschränkt verarbeitet werden dürfen, z.B. zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher und juristischer Personen, Art. 18 DSGVO.
-
Widerspruch gegen die Datenverarbeitung: Ein Widerspruch ist jederzeit möglich, wenn die Datenverarbeitung auf Grundlage eines berechtigten Interesses beruht, Art. 21 DSGVO.
-
Datenübertragbarkeit: Sie haben das Recht, die Daten, die Sie uns bereit gestellt haben in einem gängigen, maschinenlesbaren Format zu erhalten und im Rahmen des technisch machbaren eine direkte Übermittlung dieser Daten an Dritte zu verlangen.
Zur Wahrnehmung dieser Rechte bitten wir Sie, sich per E-Mail an unseren Datenschutzbeauftragten unter datenschutzbeauftragter@rcibanque.de oder schriftlich an die oben angegebene Anschrift zu wenden. Zudem haben Sie das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen.
9. Änderung der Datenschutzhinweise
Wir behalten uns das Recht vor, die Datenschutzhinweise an die aktuellen rechtlichen Anforderungen sowie Änderungen unserer Leistungen anzupassen. Die aktualisierten Datenschutzhinweise gelten ab dem Zeitpunkt, ab dem sie Ihnen bekanntgegeben wurden.
Stand: 01/2026