Datenschutzhinweise zur Nutzung der 2FA-App „TwoVerify“ der Syngenio AG

1. Allgemeines.

Die Syngenio AG stellt eine mobile Anwendung zur Durchführung der Zwei-Faktor-Authentifizierung (2FA) bereit. Die App dient insbesondere der sicheren Freigabe von Transaktionen (z. B. Überweisungen) im Auftrag von Banken und Finanzdienstleistern.

Mit diesen Datenschutzhinweisen informieren wir über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der App.

Für die Verarbeitung personenbezogener Daten im Zusammenhang mit den jeweiligen Bankdienstleistungen ist grundsätzlich die jeweils angebundene Bank bzw. der beauftragende Finanzdienstleister verantwortlich. Ergänzende Informationen hierzu erhalten Sie in den Datenschutzhinweisen Ihrer Bank.

2. Verantwortlichkeit.

Die datenschutzrechtliche Verantwortung für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Initiierung, Verarbeitung und Freigabe von Transaktionen sowie der Zuordnung zum Bankkunden liegt bei der jeweils angebundenen Bank bzw. dem beauftragenden Finanzdienstleister.

Soweit die Syngenio AG personenbezogene Daten in diesem Zusammenhang verarbeitet, erfolgt dies im Auftrag und nach Weisung der jeweiligen Bank gemäß Art. 28 DSGVO.

Die Syngenio AG ist darüber hinaus für die technische Bereitstellung und den Betrieb der App verantwortlich. Dies umfasst insbesondere die technische Funktionalität der Anwendung, die Gerätebindung, die Zustellung von Benachrichtigungen sowie Maßnahmen zur Gewährleistung der Sicherheit und Stabilität der App, insbesondere zum Schutz vor unbefugten Zugriffen.

3. Verarbeitung personenbezogener Daten.

Im Rahmen der Einrichtung und Nutzung der App werden personenbezogene Daten verarbeitet, die zur Registrierung, Gerätebindung und Durchführung der Authentifizierung erforderlich sind.

Hierzu zählen insbesondere:

– Registrierungs- und Kontodaten (z. B. Kundennummer, Aktivierungscode, Bankname),

– Authentifizierungsdaten (z. B. App-Passwort, PIN, Status von Freigaben),

– Transaktionsdaten (z. B. Name des Empfängers, IBAN, Betrag, ggf. Verwendungszweck), die im Rahmen einer Freigabeanzeige in der App dargestellt werden,

– gerätespezifische Informationen und technische Identifikatoren (z. B. Geräte-ID, App-Version),

– technische Verbindungs- und Ereignisdaten (z. B. Zeitpunkte von Anfragen, Gültigkeitszeiträume),

– Push-Token sowie technische Identifikatoren zur Zustellung von Benachrichtigungen.

Diese Daten werden verarbeitet, um die Registrierung der App, die sichere Zuordnung eines Kontos zu einem Endgerät, die Zustellung und Bearbeitung von Freigabeanfragen sowie die technische Funktionalität und Sicherheit der Authentifizierung sicherzustellen.

Transaktionsdaten werden in der App ausschließlich zur Anzeige sowie zur Bestätigung oder Ablehnung der jeweiligen Anfrage verarbeitet und nicht dauerhaft in der App gespeichert.

4. Einsatz technischer Dienstleister.

Für den Betrieb einzelner Funktionen der App setzt die Syngenio AG technische Dienstleister ein.

Hierzu gehört insbesondere die KOBIL GmbH. Über ein in die App eingebundenes Software Development Kit (SDK) werden sicherheitsrelevante Funktionen sowie die Kommunikation mit den zugehörigen Backend-Systemen bereitgestellt. Dabei können technische Identifikatoren sowie für die Authentifizierung erforderliche Daten verarbeitet werden.

Zur Zustellung von Push-Benachrichtigungen werden zudem Dienste der jeweiligen Betriebssystemanbieter genutzt, insbesondere der Apple Push Notification Service (APNs) sowie Google Firebase Cloud Messaging (FCM). Dabei werden technische Identifikatoren (z. B. Push-Token und Referenz-IDs) verarbeitet, die der Zustellung und Zuordnung von Benachrichtigungen dienen.

Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt dies im Rahmen der jeweiligen vertraglichen und datenschutzrechtlichen Vereinbarungen, insbesondere auf Grundlage von Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO, sofern die gesetzlichen Voraussetzungen hierfür vorliegen.

5. Push-Benachrichtigungen.

Die App nutzt Push-Benachrichtigungen, um Sie über anstehende Freigabeanfragen zu informieren.

Über den Push-Kanal werden keine Transaktionsdaten (z. B. IBAN oder Betrag) im Klartext übermittelt. Es werden jedoch technische Identifikatoren Identifikatoren (z. B. Referenz-IDs, Push-Token und vergleichbare Gerätekennungen)  verarbeitet, die der Zuordnung von Benachrichtigungen dienen.

Die Zustellung erfolgt über die Push-Dienste der jeweiligen Betriebssystemanbieter (z. B. Apple Push Notification Service und Google Firebase Cloud Messaging).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

6. Datenübermittlung in Drittländer.

Im Rahmen der Nutzung der App können personenbezogene Daten auch über Dienste von Anbietern mit Sitz außerhalb der Europäischen Union verarbeitet werden, insbesondere bei der Nutzung von Push-Benachrichtigungen über Dienste von Apple (Apple Push Notification Service) und Google (Firebase Cloud Messaging).

Dabei werden insbesondere technische Identifikatoren (z. B. Push-Token und Referenz-IDs) verarbeitet, die der Zustellung und Zuordnung von Benachrichtigungen dienen.

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union erfolgt ausschließlich unter Einhaltung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage geeigneter Garantien wie Standardvertragsklauseln oder – soweit anwendbar – eines Angemessenheitsbeschlusses.

7. Biometrische Authentifizierung.

Zur Freigabe von Transaktionen kann optional die biometrische Authentifizierung Ihres Endgeräts (z. B. Fingerabdruck oder Gesichtserkennung) genutzt werden.

Die Verarbeitung biometrischer Daten erfolgt ausschließlich durch die Funktionen des Betriebssystems Ihres Endgeräts. Die biometrischen Daten verbleiben auf Ihrem Gerät und werden nicht an die Syngenio AG oder Dritte übermittelt.

Die Nutzung der biometrischen Authentifizierung setzt voraus, dass Sie diese Funktion auf Ihrem Endgerät aktiviert haben. Sie können die Nutzung jederzeit über die Einstellungen Ihres Endgeräts deaktivieren.

Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

8. App Stores.

Die App ist über den Apple App Store und den Google Play Store verfügbar.

Beim Herunterladen, Installieren und ggf. im Rahmen der Nutzung der App werden personenbezogene Daten durch die jeweiligen Anbieter verarbeitet. Auf diese Datenverarbeitung hat die Syngenio AG keinen Einfluss; sie erfolgt ausschließlich in der Verantwortlichkeit der jeweiligen Anbieter.

Weitere Informationen entnehmen Sie bitte den Datenschutzhinweisen von Apple bzw. Google.

9. Ihre Rechte.

Als betroffene Person haben Sie gegenüber dem jeweiligen Verantwortlichen die gesetzlichen Rechte, insbesondere auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit und Widerspruch.

Für die Verarbeitung im Zusammenhang mit den Bankdienstleistungen wenden Sie sich bitte an Ihre jeweilige Bank. Für Fragen zur technischen Bereitstellung der App können Sie sich an die Syngenio AG wenden.

10. Kontakt.

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung der App können Sie sich an die Syngenio AG wenden.

Syngenio AG

Schellingstrasse 109a

80798 München (Hauptsitz)

E-Mail-Adresse info@syngenio.de

Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@syngenio.de

Für Fragen zur Verarbeitung im Zusammenhang mit Bankdienstleistungen wenden Sie sich bitte an Ihre jeweilige Bank. Weitere Informationen hierzu finden Sie in den Datenschutzhinweisen Ihrer Bank.