Datenschutzhinweise zur Nutzung der 2FA-App „TwoVerify“ der Syngenio AG

1. Verantwortlicher.

Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Zusammenhang mit der technischen Bereitstellung und dem Betrieb der TwoVerify-App ist: Syngenio AG, Herzogspitalstraße 24, 80331 München, info@syngenio.de, +49 89 436 302 900 

2. Datenschutzbeauftragter.

Unseren Datenschutzbeauftragten erreichen Sie unter: E-Mail: datenschutz@syngenio.de  

3. Geltungsbereich und Zweck der App.

Diese Datenschutzerklärung gilt für die mobile Anwendung TwoVerify („App"), die von der Syngenio AG bereitgestellt wird. Die App dient der Durchführung der Zwei-Faktor-Authentifizierung (2FA) und wird im Zusammenhang mit Diensten angebundener Banken und Finanzdienstleister eingesetzt. Sie ermöglicht insbesondere die sichere Freigabe von Transaktionen (z. B. Überweisungen). 

Die App dient als Schnittstelle zwischen dem Nutzer und dem eBanking-System der angeschlossenen Bank, deren Kunde der Nutzer ist. Die Syngenio AG betreibt kein eigenes Backend. Die App kommuniziert unmittelbar (direkt auf dem Endgerät) mit dem eBanking-System der jeweiligen Bank bzw. deren IT-Dienstleistern. 

4. Verantwortlichkeit und Rollen.

Die Syngenio AG speichert und verarbeitet selbst keine personenbezogenen Nutzerdaten. Die App dient als Schnittstelle, die mit den Systemen des jeweiligen eBanking-Anbieters kommuniziert. Die Syngenio AG hat auf diese Daten zu keinem Zeitpunkt technischen Zugriff, sieht sie nicht ein, speichert sie nicht und kann sie auch nicht auf Anfrage einsehen.

5. Zwecke und Rechtsgrundlagen der Verarbeitung.

Die folgenden Verarbeitungen liegen im eigenen Verantwortungsbereich der Syngenio AG, da sie im Rahmen der Bereitstellung der App durch Syngenio selbst stattfinden. 

5.1 Kontaktaufnahme 

Wenn Sie sich per E-Mail an unseren Datenschutzbeauftragten oder unseren Support wenden, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO). 

5.2 Bereitstellung der App über App Store / Google Play 

Beim Download, der Installation und Aktualisierung der App verarbeiten Apple Inc. bzw. Google LLC in eigener Verantwortung Daten wie Benutzerkonto-Informationen, Geräteinformationen, IP-Adresse sowie Download- und Nutzungsstatistiken. Auf diese Verarbeitung hat die Syngenio AG keinen Einfluss. Als Anbieter der App erhält Syngenio über die Entwicklerkonsolen von Apple und Google ausschließlich aggregierte, nicht auf einzelne Personen rückführbare Statistiken (z. B. Downloadzahlen, Betriebssystemversionen, ggf. anonymisierte Absturzhäufigkeiten). Ein Rückschluss auf einzelne Nutzer ist Syngenio dabei nicht möglich. Weitere Informationen entnehmen Sie bitte den Datenschutzhinweisen von Apple (https://www.apple.com/de/privacy/) und Google (https://policies.google.com/privacy) 

5.3 Push-Benachrichtigungen 

Push-Benachrichtigungen zu anstehenden Freigabeanfragen werden von den Systemen der Bank oder deren IT-Dienstleister unmittelbar an Ihr Endgerät gesendet (unter Nutzung von Apple Push Notification Service (APNs, Apple Inc., USA) bzw. Firebase Cloud Messaging (FCM, Google LLC, USA)). Die Syngenio AG ist an diesem Versand nicht beteiligt und hat keinen Zugriff auf die dabei verarbeiteten Daten (u. a. Push-Token, Zustelldaten). Informationen hierzu erhalten Sie bei Ihrer Bank bzw. den Datenschutzhinweisen von Apple (https://www.apple.com/de/privacy/) und Google (https://policies.google.com/privacy). 

5.4 Keine Analyse-, Tracking- oder Crash-Reporting-Tools 

Die App enthält keine Analyse-, Tracking- oder Crash-Reporting-Dienste, über die die Syngenio AG Nutzungsdaten einzelner Personen erheben oder auswerten könnte. 

6. Speicherdauer.

Personenbezogene Daten, die die Syngenio AG erhält (siehe Abschnitt 5), werden gespeichert, solange es für den jeweiligen Zweck erforderlich ist bzw. sofern und solange dies handelsrechtlich (sechs Jahre) oder aus steuerlichen Gründen (zehn Jahre) erforderlich ist. Registrierungs-, Authentifizierungs- und Transaktionsdaten erhält die Syngenio AG hingegen zu keinem Zeitpunkt. Auskünfte zu Speicher- und Löschfristen dieser Daten erhalten Sie allein bei Ihrer Bank. 

7. Datenübermittlung in Drittländer.

Beim Download bzw. im Rahmen der Nutzung von Push-Benachrichtigungen können personenbezogene Daten über Dienste von Anbietern mit Sitz außerhalb der Europäischen Union verarbeitet werden, nämlich die vom Nutzer verwendeten Store-Anbieter bzw. die Betreiber des Endgeräte-OS, mithin Apple Inc. (USA) – Apple Push Notification Service bzw. Google LLC (USA) – Firebase Cloud Messaging. Zu den von diesen beim Download und ansonsten erhobenen Daten siehe deren Datenschutzhinweise. Bei Push-Nachrichten werden ausschließlich technische Identifikatoren (Push-Token und Referenz-IDs) verarbeitet, die der Zustellung und Zuordnung von Benachrichtigungen dienen. Syngenio hat keinen Zugriff auf diese Informationen. 

8. Ihre Rechte.

Sie haben gegenüber dem jeweiligen Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten, die sich insbesondere aus Art. 15 bis 18, 21 DSGVO und Art. 7 Abs. 3 DSGVO ergeben: 

a) Ein Auskunftsrecht in Bezug auf Ihre bei der Syngenio AG verarbeiteten personenbezogenen Daten, den Zweck der Nutzung, die Kategorie der genutzten Daten, deren Empfänger und Zugriffsberechtigte sowie die geplante Dauer der Datenspeicherung bzw. die Kriterien für die Festlegung dieser Dauer.

b) Ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung oder ggf. Vervollständigung Sie betreffender unrichtiger Daten.

c) Ein Widerspruchsrecht, soweit die Verarbeitung Sie betreffender personenbezogener Daten aufgrund von Art. 6 Abs. 1 Buchstabe f DSGVO erfolgt. Diese Daten werden dann nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 

d) Ein jederzeitiges Widerrufsrecht, wenn die Verarbeitung auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. 

e) Ein Recht auf unverzügliche Löschung Sie betreffender personenbezogener Daten, sofern: 

  • diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind 
  • Sie gem. lit. c) Widerspruch einlegen und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen. 
  • die personenbezogenen Daten unrechtmäßig verarbeitet wurden. 
  • die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist. 

Dies gilt nicht, soweit die Verarbeitung erforderlich ist: 

  • zur Erfüllung einer rechtlichen Verpflichtung. 
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

f) Ein Recht auf Einschränkung der Verarbeitung, sofern 

  • die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, und zwar für eine Dauer, die es ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen, 
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; 
  • die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt werden, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder 
  • Sie Widerspruch gegen die Verarbeitung gemäß lit. c) eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe der Syngenio AG gegenüber den Ihrigen überwiegen. 

Wurde die Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. 

Wurde eine Einschränkung der Verarbeitung erwirkt, erfolgt eine entsprechende Unterrichtung, bevor die Einschränkung aufgehoben wird. 

g) Ein Beschwerderecht zu einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. 

Für den Sitz der Syngenio AG ist dies das: 

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA),  Promenade 18,  91522 Ansbach, Telefon: +49 (0) 981 180093-0 , E-Mail: poststelle@lda.bayern.de, Web: https://www.lda.bayern.de 

 

 

Stand August 2026. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter syngenio.com abgerufen und ausgedruckt werden.