Hinweise zur Verwendung von Daten bei der Nutzung der Car2X-Technologie

A. Allgemeine Hinweise

Mit dieser Datenschutzerklärung möchten wir Sie über die Verwendung Ihrer Daten bei der Nutzung der Car2X-Technologie informieren, sofern Ihr Fahrzeug mit der Car2X-Technologie ausgestattet und die Car2X-Technologie aktiv ist. Hinweise zur Datenverarbeitung in Ihrem Fahrzeug außerhalb der Car2X-Nutzung finden Sie auch in der Datenschutzerklärung für die Nutzung der mobilen Online-Dienste (We Connect, VW Connect).

Den jeweils aktuellen Stand der Datenschutzerklärungen können Sie jederzeit unter https://consent.vwgroup.io/consent/v1/texts/weconnect/de/de/dataprivacy/latest/html (We Connect) und https://consent.vwgroup.io/consent/v1/texts/weconnect/de/de/dataprivacycar2x/latest/html (Car2X) einsehen.

Verantwortlicher für die Datenverarbeitung im Zusammenhang mit der in Ihrem Fahrzeug verbauten Car2X-Technologie ist die

Volkswagen AG
Berliner Ring 2
38440 Wolfsburg

eingetragen im Handelsregister des Amtsgerichts Braunschweig unter der Nr. HRB 100484 („Volkswagen AG“)

B. Car2X-Kommunikation

I. Grundsätze

Ihr Fahrzeug ist mit einer Car2X-Technologie ausgestattet. Aktivieren Sie die Car2X-Technologie, ist Ihr Fahrzeug in der Lage, wichtige Informationen zum Straßenverkehr, z.B. über Unfälle oder Staus, mit anderen Verkehrsteilnehmern oder Verkehrsinfrastruktur auszutauschen, soweit diese ebenfalls die Car2X-Technologie unterstützen. Ihre Teilnahme am Straßenverkehr wird hierdurch noch sicherer. Wenn Sie sich als Nutzer im Fahrzeug das erste Mal anmelden, prüfen Sie, ob die Car2X-Einstellung Ihren Wünschen entspricht und deaktivieren Sie Car2X ggf. manuell.

Die Kommunikation erfolgt unmittelbar zwischen Ihrem Fahrzeug und anderen Verkehrsteilnehmern beziehungsweise der Verkehrsinfrastruktur, in einem Nahbereich von etwa 200 m bis 800 m. Diese Reichweite kann in Abhängigkeit von der Umgebung, z.B. in Tunneln oder in der Stadt, schwanken.

II. Technische Verfügbarkeit und Sicherheit

Ihr Fahrzeug nutzt für die Bereitstellung der Car2X-Technologie bestimmte Grundfunktionen Ihres Fahrzeugs, die ebenfalls personenbezogene Daten verarbeiten.

1. Technische Verfügbarkeit

Um eine sichere Kommunikation mit Ihrem Fahrzeug zu gewährleisten und sicherzustellen, dass Sie alle mit Ihrem Fahrzeug erworbenen oder zusätzlich gebuchten Dienste und Funktionen nutzen können, werden die Fahrzeugidentifikationsnummer (FIN) und die IP-Adresse Ihres Fahrzeugs und die in Ihrem Fahrzeug gespeicherte Uhrzeit mit unserer Datenbank abgeglichen. Zum Schutz Ihrer Identität und Ihrer Daten wird die FIN soweit wie möglich pseudonymisiert. Die Verarbeitung dieser Daten erfolgt aufgrund unserer berechtigten Interessen, Ihnen Dienste und Funktionen anbieten zu können und zugleich die Nutzung unserer Dienste und Funktionen durch Unbefugte zu verhindern. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f) Datenschutz-Grundverordnung – („DSGVO“).

2. Datenserver

Die Daten werden auf Servern der folgenden Auftragsverarbeiter nach unseren Weisungen verarbeitet:

WirelessCar Sweden AB
Vädursgatan 6
412 50 Göteborg
Schweden

Amazon Web Services, Inc. („AWS“)
410 Terry Av. North
Seattle WA 98109
United States

Bei AWS werden die Daten nach den mit uns getroffenen Vereinbarungen verschlüsselt und ausschließlich auf Datenservern in der EU verarbeitet. Da AWS ihren Sitz in den Vereinigten Staaten von Amerika hat, wurden entsprechende EU-angemessene Garantien zur Datenverarbeitung in nicht europäischen Ländern mit der AWS abgeschlossen, um Ihre personenbezogenen Daten ausreichend zu schützen.

3. IT-Supportdienstleister

Wir setzen darüber hinaus verschiedene IT-Dienstleister ein. Diese unterstützen uns im Bereich der Wartung und der technischen Supportleistungen. Soweit diese Zugriff auf Ihre personenbezogenen Daten erhalten, verarbeiten sie diese nur in unserem Auftrag und nach unserer Weisung. Mit ihnen wurden Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen, sodass Ihre Daten auch im Bereich der Auftragsverarbeiter unserem hohen Schutzniveau unterliegen.

III. Car2X-Funktionalitäten

Car2X kann Sie in folgenden Situationen unterstützen:

1. Warnung vor lokalen Gefahrenstellen

Die Car2X-Funktion prüft den oben beschriebenen Nahbereich um Ihr Fahrzeug, um Sie auf relevante lokale Gefahrenstellen hinzuweisen. Hierzu werden Fahrinformationen anderer Car2X-Teilnehmer empfangen und ausgewertet. Leitet etwa ein vorausfahrendes Fahrzeug eine Notbremsung ein und sendet diese Information über Car2X, so kann Ihr Fahrzeug eine Warnmeldung anzeigen. Bitte beachten Sie: Ihr Fahrzeug führt aufgrund solcher Warnmeldungen keine automatisierten Fahreingriffe durch, leitet also z.B. nicht selbstständig eine Notbremsung ein.

2. Erweiterung der automatischen Distanzregelung

Die Car2X-Technologie kann die vorausschauende Sensorik Ihres Fahrzeugs (z.B. Radar- und Kamerasysteme) erweitern und Verkehrssituationen noch früher erkennen, sodass Sie noch früher auf diese reagieren können. Durch genauere Informationen über eine Verkehrssituation kann etwa die automatische Distanzregelung in Verbindung mit der Geschwindigkeitsregelung auf ein Stauende vorausschauend reagieren und die Geschwindigkeit automatisch anpassen. Des Weiteren wird z.B. die Funktion zur Unterstützung bei manuellen Spurwechseln verbessert.

3. Weitere Funktionalitäten

Ggf. werden in Zukunft weitere Car2X-Funktionen entwickelt. Über die Datenverarbeitung im Zusammenhang mit neuen Car2X-Funktionen werden wir Sie gesondert informieren.

IV. Datenaustausch

Wenn Sie die Car2X-Technologie aktivieren, sendet diese fortlaufend allgemeine Verkehrsinformationen an andere Car2X-Teilnehmer (z.B. andere Fahrzeuge, Infrastruktur) und ermöglicht diesen eine Bewertung der aktuellen Verkehrssituation. Folgende Daten werden hierfür übermittelt: Informationen zum Car2X-Sender (Temporäre ID, Typ), Fahrzeuginformationen (Fahrzeugmaße), fahrtbezogene Informationen (Beschleunigung, geografische Position, Bewegungsrichtung, Geschwindigkeit), Informationen aus Fahrzeugsensoren (Gierrate, Kurvenverlauf, Lichtstatus, Pedalstatus und Lenkwinkel) und Wegverlauf (Wegpunkte, also Positionsdaten, zu den letzten 200 m bis 500 m des Fahrverlaufs).

Darüber hinaus übermittelt die aktivierte Car2X-Technologie bei bestimmten Ereignissen zusätzliche Daten an andere Car2X-Teilnehmer. Zu diesen Ereignissen zählen insbesondere Halten eines Fahrzeugs, Pannen, Unfälle, Eingriffe eines aktiven Sicherheitssystems und Stauenden. Die Übermittlung erfolgt nur im Ereignisfall. Folgende Daten werden zusätzlich übermittelt: Ereignisinformationen (Ereignistyp, Zeitpunkt des Ereignisses und Zeitpunkt der Nachricht, geographische Position, Ereignisbereich, Bewegungsrichtung) und Wegverlauf (Wegpunkte, also Positionsdaten, zu den letzten 600 m bis 1000 m des Fahrverlaufs).

Die an andere Car2X-Teilnehmer versendeten Daten werden pseudonymisiert. Das bedeutet, dass Sie für die anderen Car2X-Teilnehmer nicht als Absender der Information angezeigt werden.

Die Volkswagen AG hat keinen Zugriff auf diese Daten und speichert diese nicht.

V. Zertifikate

Um einen Missbrauch bei der Car2X-Kommunikation zu verhindern, werden Car2X-Informationen vor ihrem Aussenden mit einem pseudonymisierten Zertifikat signiert. Anhand der Signaturen kann das empfangende Car2X-System prüfen, ob eine Car2X-Nachricht authentisch ist, also von einem legitimierten Car2X-Sender versendet und nicht manipuliert wurde. Um auch Ihrem Car2X-System ein eindeutiges Zertifikat zuordnen zu können, wird die FIN Ihres Fahrzeugs verwendet und an einen Car2X-Server übermittelt. Dadurch wird es ermöglicht, die pseudonymisierten Zertifikate für die Car2X-Kommunikation bereitzustellen. Der genannte Car2X-Server wird im Auftrag der Volkswagen AG von der NEXUS Technology GmbH, Carl-Zeiss-Straße 2, 76275 Ettlingen, betrieben. Um die Sicherheit Ihrer Daten weiter zu verbessern, werden Ihrem Car2X-System in regelmäßigen Intervallen neue Zertifikate zugeteilt.

Die während des Zugriffs auf den Car2X-Server übermittelten Daten werden zusammen mit dem Steuergerätezertifikat, der FIN und den Initialparametern für die Zertifikatsgenerierung für 5 Jahre gespeichert und danach automatisch gelöscht.

VI. Nutzerstatistik/ Analysezwecke zur Fahrzeugsicherheit

Für die statistische Auswertung der Verbreitung der Car2X-Technologie in Europa, werden die FIN und das Datum der Registrierungen des Fahrzeugs am Backend für die Car2X-Technologie aus dem IT-Backend ausgelesen. Die Daten werden auf einem VW-internen Server 5 Jahre gespeichert und danach automatisch gelöscht.

Im Rahmen von Serviceterminen werden fahrzeugspezifische Informationen von Ihrem Fahrzeug ausgelesen und die Wartungshistorie der Volkswagen-Systeme dokumentiert. Um sicherheitsbezogene Gefahren auszuschließen, wird das Registrierungsverhalten von Fahrzeugen im Backend analysiert. Im Zuge dieser Analyse kann bei Auffälligkeiten die Überprüfung der Fahrzeughistorie erforderlich werden um potentielle Funktionseinschränkungen oder Angriffe auf das C2X-System zu vermeiden. Für diese Analyse ist die Nutzung der FIN erforderlich. Eine Speicherung der Daten außerhalb der Historie findet nicht statt. Die Volkswagen AG betrachtet die Daten ausschließlich im Fehlerfall / Störfall.

Bei einem identifizierten Störfall oder Angriff auf das C2X System wird die FIN von der ein potentieller Angriff ausgeht von der Teilnahme am C2X Dienst ausgeschlossen. Dabei werden der identifizierten FIN keine Zertifikate mehr bereitgestellt und die FIN wird am Backend blockiert.

Die blockierten FIN, von der ein Angriff ausgeht werden auf einem VW internen Server 5 Jahre gespeichert und als blockierte FIN markiert. Eine Wiederfreischaltung erfolgt durch die Volkswagen AG auf explizite Anfrage des Kunden und Sicherstellung einer ordnungsgemäßen Nutzung der C2X Technologie.

C. Verarbeitungszwecke, Rechtsgrundlage und Betroffenenrechte

Die Verarbeitung Ihrer Daten erfolgt zur Bereitstellung der Car2X-Technologie sowie zur Förderung der Sicherheit des Straßenverkehrs in Ihrem Interesse und dem Interesse der anderen Verkehrsteilnehmer. Die Erhebung der FIN sowie des Datums der Erstregistrierung des Fahrzeugs am Backend für die Car2X-Technologie erfolgt für statistische Auswertungen. Dabei wird anhand der erhobenen Daten sichergestellt, dass die Registrierung gesamtheitlich reibungslos funktioniert und keine globalen systematischen Störfälle vorliegen.

Rechtsgrundlage für die Datenverarbeitung ist die Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f) DSGVO).

Bei der Bereitstellung von Car2X werden zum Schutz Ihrer Privatsphäre Daten nur in möglichst geringem Umfang verarbeitet und ausschließlich für die Vergabe der Zertifikate für Ihr Car2X-System an die Volkswagen AG übermittelt.

Im Hinblick auf Ihre von der Volkswagen AG verarbeiteten Daten stehen Ihnen, bei Vorliegen der gesetzlichen Voraussetzungen, die nachfolgenden Rechte zu, die Sie jederzeit unentgeltlich gegenüber der Volkswagen AG geltend machen können. Weitere Informationen zur Wahrnehmung Ihrer Rechte finden Sie auf der Webseite https://datenschutz.volkswagen.de.

I. Auskunftsrecht

Sie haben das Recht, von uns Auskunft über die Verarbeitung Ihrer personenbezogenen Daten zu erhalten.

II. Berichtigungsrecht

Sie haben das Recht, von uns die Berichtigung Sie betreffender unrichtiger bzw. unvollständiger personenbezogener Daten zu verlangen.

III. Recht auf Löschung

Sie haben das Recht, bei Vorliegen der in Artikel 17 Datenschutz-Grundverordnung (DSGVO) genannten Voraussetzungen die Löschung Ihrer Daten zu verlangen. Danach können Sie beispielsweise die Löschung Ihrer Daten verlangen, soweit diese für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind. Außerdem können Sie Löschung verlangen, wenn wir Ihre Daten auf der Grundlage Ihrer Einwilligung verarbeiten und Sie diese Einwilligung widerrufen.

IV. Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn die Voraussetzungen des Artikel 18 DSGVO vorliegen. Dies ist beispielsweise der Fall, wenn Sie die Richtigkeit Ihrer Daten bestreiten. Für die Dauer der Überprüfung der Richtigkeit der Daten können Sie dann die Einschränkung der Verarbeitung verlangen.

V. WIDERSPRUCHSRECHT

Sofern die Verarbeitung auf einem überwiegenden berechtigten Interesse der Volkswagen AG oder eines Dritten beruht (Art. 6 Abs. 1 lit. f) DSGVO), haben Sie das Recht, der Verarbeitung Ihrer Daten zu widersprechen. Sie können der Verarbeitung auch in den Fällen widersprechen, in denen die Verarbeitung zur Wahrnehmung einer Aufgabe erforderlich ist, die entweder im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 lit. e) DSGVO). Auch in Bezug auf die Datenverarbeitung zu Zwecken der Direktwerbung steht Ihnen ein Widerspruchsrecht zu. Dieses gilt auch in Bezug auf Profiling und zwar sowohl für den Fall, dass dieses auf Grundlage eines überwiegenden berechtigten Interesses durchgeführt wird (Art. 6 Abs. 1 lit. f) DSGVO), als auch für den Fall, dass dieses mit der Direktwerbung zusammenhängt. Im Falle des Widerspruchs bitten wir Sie, uns Ihre Gründe mitzuteilen, aus denen Sie der Datenverarbeitung widersprechen. Der Datenverarbeitung zu Zwecken der Direktwerbung können Sie ohne Angabe eines Grundes widersprechen. Ebenfalls ohne Angabe von Gründen können Sie der Verarbeitung zum Zwecke des Profilings widersprechen, wenn dieses mit der Direktwerbung zusammenhängt.

VI. Recht auf Datenübertragbarkeit

Sofern die Datenverarbeitung auf der Grundlage einer Einwilligung oder einer Vertragserfüllung beruht und diese zudem unter Einsatz einer automatisierten Verarbeitung erfolgt, haben Sie das Recht, Ihre Daten in einem strukturierten, gängigem und maschinenlesbaren Format zu erhalten und diese an einen anderen Datenverarbeiter zu übermitteln.

VII. Widerrufsrecht

Sofern die Datenverarbeitung auf einer Einwilligung beruht, haben Sie das Recht, die Datenverarbeitung im Rahmen einer Einwilligung mit Wirkung für die Zukunft jederzeit kostenlos zu widerrufen.

VIII. Beschwerderecht

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde (z.B. bei der Landesbeauftragten für den Datenschutz Niedersachsen) über unsere Verarbeitung Ihrer Daten zu beschweren.

IX. Einschränkungen

Die zwischen Ihrem Fahrzeug und anderen Verkehrsteilnehmern beziehungsweise Verkehrsinfrastruktur ausgetauschten Car2X-Nachrichten werden nicht an die Volkswagen AG übermittelt oder von dieser gespeichert. Bitte beachten Sie, dass wir Ihnen aus diesem Grund auch keinen Anspruch auf Auskunft, Berichtigung, Löschung oder Datenübertragbarkeit hinsichtlich Ihrer Car2X-Daten anbieten können. Wenn Sie keinen weiteren Datenaustausch mit anderen Car2X-Teilnehmern wünschen, können Sie die Car2X-Technologie- (B. III. und IV.) Ihres Fahrzeugs jederzeit in den Privatsphäre-Einstellungen unter „Car2X-Technologie“ deaktivieren. Ihr Fahrzeug merkt sich die letzte Einstellung auch für zukünftige Fahrten, sofern Sie ein angemeldeter Nutzer sind. Bei Nutzung des Fahrzeuges als anonymer Gast, wird die Car2X-Technologie aktiviert, sofern Sie den „Online“-Modus wählen. Eine Deaktivierung von Car2X ist unter den Privatsphäre-Einstellungen nur separat unter „Car2X-Technologie“ möglich. Sollten Sie als anonymer Gast im „Offline“-Modus starten, bleibt Car2X deaktiviert. Sie können die Aktivierung von Car2X in den Privatsphäre-Einstellungen jederzeit unter „Car2X-Technologie“ anpassen. Eine Aktualisierung der Zertifikate und Datenverarbeitungen für die technische Verfügbarkeit finden nicht statt, wenn Sie Ihr Fahrzeug in den Privatsphäre-Einstellungen in den Offline-Modus versetzen.

D. Ihre Ansprechpartner

Die Ansprechpartner für die Ausübung Ihrer Rechte und zu weitergehenden Informationen zum Datenschutz finden Sie auf der folgenden Webseite https://datenschutz.volkswagen.de.

Der Datenschutzbeauftragte der Volkswagen AG steht Ihnen als Ansprechpartner für datenschutzbezogene Anliegen zur Verfügung:

Datenschutzbeauftragter der Volkswagen AG
Berliner Ring 2, 38440 Wolfsburg
dataprivacy@volkswagen.de

Stand der angezeigten Informationen:
Datenschutzerklärung [Dezember 2023]

Der jeweils aktuelle Stand der Datenschutzerklärung kann jederzeit unter https://consent.vwgroup.io/consent/v1/texts/weconnect/de/de/dataprivacycar2x/latest/html eingesehen werden.