Datenschutzerklärung

In dieser Datenschutzerklärung erklären wir Ihnen gemäß der Datenschutz-Grundverordnung (DSGVO) und Bundesdatenschutzgesetzes (BDSG), wie wir und unsere Partner Ihre personenbezogenen Daten im Zusammenhang mit der FINN-Website („Website“), unserer App („App“) und unseren Fahrzeugvermietungsservices („Services“) verarbeiten. Sie erfahren auch, welche Rechte Sie haben. Weitere Informationen bezüglich der Datenverarbeitung für Bewerber finden Sie hier.


Wir verwenden in dieser Erklärung die Begriffe der DSGVO. Zusätzlich verwendete Begrifflichkeiten, wie bspw. „Empfänger“, „Besucher“ oder „Nutzer“, sind der Verständlichkeit halber gewählt und geschlechtsneutral zu verstehen.

1. Welche Daten verarbeitet FINN? 

Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie Nutzer unserer Online-Angebote und Services (nachfolgend als „Nutzer“ bezeichnet) sind. Diese Daten sind entweder technisch für die Funktionalität, Sicherheit und Darstellung unserer Online-Angebote notwendig oder werden von Ihnen bereitgestellt. Welche Daten konkret verarbeitet werden, hängt davon ab, wie Sie mit uns interagieren.

Im Rahmen unserer Online- und Service-Angebote verarbeiten wir die folgenden Kategorien personenbezogener Daten:

  • Stammdaten (z.B. Vorname, Nachname, private und/oder geschäftliche Anschrift, Geburtsdatum, Kundennummer);
  • Kommunikationsdaten (z.B. E-Mail-Adresse, Telefonnummer(n), ggf. Telefaxnummer (jeweils privat und/oder geschäftlich), Kommunikationsinhalte wie z.B.. E-Mails);
  • Vertragsdaten (z.B. Mietinformationen - u.a. Mietvertragsnummer, Fahrzeugtyp, Kfz-Kennzeichen des angemieteten Fahrzeugs, Mietdauer, Übergabe- und Rückgabedatum, Übergabe- und Rückgabeort, Zusatzleistungen, Reservierungsnummer; Führerscheindaten, ggf. Zweitfahrer, ggf. Schadens- und Reparaturdaten im Falle eines Unfalls);
  • Identifikationsdaten (z.B. Identifikationsdokument - Personalausweis oder Reisepass, Führerschein (in teilweise geschwärzter Kopie) mit den dort jeweils eingetragenen Daten;
  • Daten von Zweitfahrern: Falls Zweitfahrer angeben werden, verarbeiten wir auch deren vorgenannte Stammdaten und Identifikationsdaten;
  • Informationen, die wir aus öffentlichen Quellen, Datenbanken und von Auskunfteien beziehen, insbesondere Bonitätsdaten (z.B. SCHUFA-Basisscore);
  • Zahlungsdaten (z.B. Bankdaten - IBAN, BIC, ggf. SEPA-Lastschrift, Kreditkartennummern, Sicherheitscodes und andere Rechnungsinformationen);
  • Standort- und Telemetriedaten von Fahrzeugen (z.B. Standort- bzw. Zustandsdaten, die Leistung oder andere technische Messwerte des Fahrzeugs, die unsere mit Telematik ausgestatteten Fahrzeuge an uns oder Dritte übermitteln);
  • Nutzungsdaten der Website oder App (z.B. IP-Adresse, Identifikationsnummer Ihres Mobiltelefons, Geräte- und Nutzungsinformationen, Referrer-URL);
  • Informationen über Ihre Präferenzen und Interessen (z.B. aus Tracking- oder Analyse-Technologien, insbesondere über die Nutzung unserer Website, App oder anderer Online-Dienstleistungen inklusive Downloads und Klickinformationen);
  • Gesetzlich erforderliche Informationen (aufgrund rechtlicher oder aufsichtsrechtlicher Verpflichtungen - z.B. über Rechtsstreitigkeiten oder Gerichtsverfahren, an denen Sie oder Personen, mit denen Sie in einer geschäftlichen Beziehung stehen, beteiligt sind, sowie Informationen über Interaktionen mit Ihnen, die von kartellrechtlicher Relevanz sein können);
  • Freiwillige Angaben (z.B. gewünschte Fahrzeugausstattung oder Fahrzeugklasse); und
  • Besondere Kategorien personenbezogener Daten: Beispielsweise zur Abwicklung von Schäden, Unfällen und Ordnungswidrigkeiten kann es in bestimmten Situationen soweit es gesetzlich erforderlich ist oder soweit Sie uns Ihre ausdrückliche Einwilligung gegeben haben, zu einer Erhebung von besonderen Kategorien personenbezogener Daten kommen, die einem besonderen datenschutzrechtlichen Schutz unterliegen.

2. Wozu verwendet FINN meine Daten? Auf welcher Rechtsgrundlage verarbeitet FINN meine Daten?


2.1. Wenn Sie unsere Website besuchen oder App benutzen


Im Rahmen unserer Website und App können die nachfolgend beschriebenen Datenverarbeitungen erfolgen:


2.1.1. Download der FINN-App aus dem App-Store


Wenn Sie unsere App herunterladen, werden bestimmte personenbezogene Daten, wie Ihre E-Mail-Adresse, der Zeitpunkt des Downloads und Ihre Geräte-ID, an den App-Store-Betreiber (z. B. Apple oder Google) übermittelt. Diese Datenverarbeitung liegt außerhalb unseres Einflusses, und wir erhalten diese Informationen nicht.


2.1.2. Hosting und Content Delivery Networks (CDN)


Damit unsere Website sicher und schnell verfügbar ist, hosten wir sie bei einem professionellen Anbieter. Dies dient dazu, unsere Website optimal bereitzustellen und die Datenübertragung zu sichern. 

Zweck: Bereitstellung der Webseite und Übertragung von Inhalten über unsere Webseite.

Rechtsgrundlage:  Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden und berechtigtes Interesse.

Personenbezogene Daten: Nutzungsdaten der Website oder App (IP-Adresse, Vertragsdaten, Kommunikationsdaten, Meta-Daten.

Empfänger: Netlify Inc. als unser Hosting-Dienstleister.


2.1.3. Cookies und ähnliche Technologien


Cookies sind kleine Dateien, die auf Ihrem Gerät gespeichert werden und Informationen wie Spracheinstellungen, Anmeldestatus oder Ihr Nutzungsverhalten enthalten können. Diese helfen uns, die Funktionalität unserer Website zu gewährleisten und Ihre Erfahrung zu verbessern. Einige Cookies sind notwendig, andere erfordern Ihre Einwilligung. 


Zweck: Sicherstellung der technischen Funktionen, Analyse, Marketing. Des Weiteren verarbeiten wir Ihre Browsing-Daten zu den in dem Cookie-Banner genannten Zwecken. Weitere Informationen können Sie hier finden.

Rechtsgrundlage: Berechtigtes Interesse für notwendige Cookies für eine technisch fehlerfreie, sichere und optisch ansprechende Bereitstellung der Website und ihrer Funktionen, Ihre Einwilligung für alle anderen Cookies. Weitere Informationen finden Sie in unserem Cookie-Banner. Im Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. 

Personenbezogene Daten: Nutzungsdaten der Website oder App (Standort, IP-Adresse, Nutzungsdaten, User ID bei authentifizierten Plattformzugriffen).

Empfänger: Drittanbieter. Weitere Informationen und die Möglichkeit Ihre Präferenzen einzustellen finden Sie in unserem Cookie-Banner.


2.1.4. Bewerbung unserer Social Media-Präsenzen sowie Social Media-Interaktionen


Zweck: Auf unserer Website finden Sie Links zu unseren Social Media-Seiten. Die Einbindung erfolgt dabei über einen Text- oder Grafik-Link des Netzwerks. Durch den Einsatz dieser Links wird verhindert, dass es bei dem Aufruf einer Website, die über eine Social-Media-Bewerbung verfügt, automatisch zu einem Verbindungsaufbau zum jeweiligen Server des sozialen Netzwerks kommt. Ihre Daten werden erst erfasst, wenn Sie auf diese Links klicken und zum jeweiligen Netzwerk weitergeleitet werden. Auf die mit Weiterleitung in eigener Verantwortung des jeweiligen sozialen Netzwerkes erfolgende Verarbeitung hat die Verantwortliche keinen Einfluss.

Rechtsgrundlage: Berechtigtes Interesse an der Bewerbung und Sichtbarkeit unserer Social-Media-Präsenzen, Art. 6 Abs. 1 lit. f DSGVO

Personenbezogene Daten: Nutzungsdaten der Website oder App (IP-Adresse, Datum, Uhrzeit und besuchte Seite)

Ist der Nutzer währenddessen zudem in seinem Benutzerkonto des jeweiligen Netzwerks eingeloggt, kann der jeweilige Netzwerk-Betreiber ggf. die gesammelten Informationen des konkreten Besuchs dem persönlichen Account des Nutzers zuordnen. Interagiert der Nutzer über einen „Teilen“-Button des jeweiligen Netzwerks, können diese Informationen in dem persönlichen Benutzerkonto des Nutzers gespeichert und ggf. veröffentlicht werden.

Empfänger: Betreiber des jeweiligen sozialen Netzwerks (z.B. Facebook, Twitter). Die externen Grafik-Links erkennen Sie am jeweiligen Logo der Plattform auf dieser Website.

Wir weisen darauf hin, dass wir als Anbieter dieser Website keine Kenntnis über seitens der jeweiligen sozialen Plattform verarbeiteten und ggf. übermittelten personenbezogenen Daten haben oder erhalten und für die durch die jeweilige soziale Plattform erfolgende Verarbeitung nicht haften. Wenn Sie unsere Beiträge nicht über die jeweilige soziale Plattform zu Teilen wünschen, klicken Sie daher bitte nicht auf den vorgehaltenen Grafik-Link auf unserer Website oder loggen Sie sich vor Anklicken des Grafik-Links aus Ihrem Nutzerkonto aus.


2.1.5. Marketing und Verbesserung der Dienste


Um Ihnen gezielte Werbung zu zeigen und unsere Website zu verbessern, nutzen wir Daten, um Anzeigen auf Sie abzustimmen und unsere Dienste zu optimieren.

Zweck: Personalisierte Werbung, Ad-Targeting, Lead-Generierung, Marktforschung, Verbesserung unserer Website und Dienste durch relevante Gestaltung in Ihrem Sinne, insgesamt um unsere Markenbekanntheit zu erhöhen, Besucherzahlen oder App-Installationen zu steigern sowie unsere Kampagnen und Konversionen zu optimieren.

Rechtsgrundlage: Auf Basis Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über diesen Link oder durch einfache E-Mail an datenschutz@finn.com widerrufen. Die Rechtmäßigkeit einer auf Basis Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Personenbezogene Daten: Nutzungsdaten der Website oder App (IP-Adresse, Datum, Uhrzeit und besuchte Seite)

Empfänger: Marketingdienstleister wie Criteo.


2.1.6. Google Maps und Datenverarbeitung durch Google


Unsere Website kann Sie zu Google Maps weiterleiten, um Ihnen z. B. die Routenplanung zu erleichtern. Wir verarbeiten Ihre personenbezogenen Daten in diesem Kontext jedoch weder selbst noch haben wir auf die nach Weiterleitung zu Google Maps erfolgende Verarbeitung durch Google Einfluss. Für einen angemessenen Schutz Ihrer Daten im Rahmen der Nutzung des Kartendienstes Google Maps können wir daher weder Gewähr übernehmen noch haften. Unsere Website leitet Sie ausschließlich auf die Website des Kartendienstes Google Maps weiter, ohne vorgenannte personenbezogene Daten selbst zu verarbeiten.

Zweck: Bereitstellung relevanter Standorte und Routenplanung für etwaige An- und Abfahrten

Rechtsgrundlage: Weiterleitung zu Google Maps erfolgt nur mit Ihrer ausdrücklichen Einwilligung und im Interesse einer ansprechenden Darstellung, eines guten Kundenservices und an einer leichten Auffindbarkeit der auf der Website angegebenen Orte.

Empfänger: Google Maps, einen Internet-Kartendienst der Google LLC.


2.2. Kommunikation

Unabhängig von der Nutzung unserer Services erfordert die Nutzung der Website und ihrer Funktionen regelmäßig die folgenden Verarbeitungen Ihrer personenbezogenen Daten.

2.2.1. Pushbenachrichtigungen in der FINN App


Zweck: Wir senden Ihnen Push-Benachrichtigungen zu App-Inhalten, Neuigkeiten oder Produkten, wenn Sie dies wünschen. Sie können in den App-Einstellungen festlegen, welche Nachrichten Sie erhalten möchten.


Rechtsgrundlage: Sofern und soweit die Datenverarbeitung erfolgt, um Ihnen Informationen zu Funktionen der App zukommen zu lassen, die wir Ihnen im Rahmen Ihres Nutzungsvertrages mit uns zur Verfügung stellen, ist die Rechtsgrundlage der Datenverarbeitung der bestehende Nutzungsvertrag mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). In allen anderen Fällen ist Ihre Einwilligung nach Art. 6 Abs. 1 lit a DSGVO Rechtsgrundlage der Verarbeitung. Sie können Ihre Einwilligung jederzeit über die App-Einstellungen oder per E-Mail an datenschutz@finn.com widerrufen. Darüber hinaus können Sie Push-Benachrichtigungen über die Einstellungen Ihres Smartphones auch generell deaktivieren. 


Empfänger: Expo, Twilio Inc. (Senden der Notification), Amplitude, Inc. (Tracking)


2.2.2. Kontaktanfragen


Zweck: Wir speichern und verarbeiten Ihre Angaben, wenn Sie uns kontaktieren, um Ihre Anfrage zu bearbeiten und eventuelle Folgefragen zu klären. Bitte beschränken Sie Ihre Angaben auf das Notwendige um dem Datenminimierungsgrundsatz hierbei bestmöglich zu entsprechen. 


Rechtsgrundlage: Ihre Einwilligung und Abschluss oder die Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. a und b DSGVO).


Personenbezogene Daten: Stamm- und Kommunikationsdaten (Kontaktdaten und weitere Angaben aus der Kommunikation)


Empfänger: Zur Bearbeitung von Nutzeranfragen nutzen wir die Customer-Relationship-Management-Systeme HubSpot Inc. und Zendesk.


2.2.3. Newsletter

Zweck: Im Rahmen der Registrierung für unseren Newsletter sowie bei Bezug und nach Abbestellung unseres Newsletters werden personenbezogene Daten durch uns verarbeitet, sofern Sie sich für ein Abonnement entscheiden, uns die betreffenden Daten mitteilen und unseren Newsletter im Wege unseres Double-Opt-In-Verfahrens abonnieren.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); berechtigtes Interesse zur Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den hierfür im Newsletter vorgesehenen Link („Abmelden“) oder per Mail an datenschutz@finn.com widerrufen. In einigen wenigen Fällen kann die Verarbeitung Ihrer personenbezogenen Daten zudem auf Grundlage unseres berechtigten Interesses an der Bewerbung unserer Produkte (Art. 6 Abs. 1 lit. f) DSGVO) stattfinden, etwa wenn Sie Bestandskunde unseres Unternehmens sind (siehe hierzu auch Erwägungsgrund 47 DSGVO und § 7 UWG).

Personenbezogene Daten: Nutzungsdaten der Website oder App (IP-Adresse, Anmeldedatum und -uhrzeit) und Kommunikationsdaten (E-Mail-Adresse)

Empfänger: HubSpot Inc. und Twilio Inc. für Versand und Erfolgsmessung.


2.2.4. Anruf- und Gesprächsaufzeichnungen


Zweck: Wir zeichnen Anrufe und Gespräche mit Ihnen auf, um die Qualität unserer Dienstleistungen zu verbessern, Mitarbeiter zu schulen, und im Falle von Streitigkeiten oder Beschwerden einen Nachweis zu haben.

Rechtsgrundlage: Die Verarbeitung erfolgt auf der Grundlage unseres berechtigten Interesses an der Sicherstellung einer hohen Servicequalität und der Dokumentation von Kundeninteraktionen (Art. 6 Abs. 1 lit. f DSGVO). In bestimmten Fällen kann die Verarbeitung auch zur Erfüllung vertraglicher Verpflichtungen erforderlich sein (Art. 6 Abs. 1 lit. b DSGVO).

Personenbezogene Daten: Gesprächsinhalte, Kommunikationsdaten (z.B. Telefonnummer, Datum und Uhrzeit des Anrufs), sowie ggf. Stammdaten, die im Gespräch genannt werden.

Empfänger: Cloudtalk,  HubSpot Inc. und Zendesk.


2.3. Datenverarbeitung im Rahmen des Auto-Abonnements (B2C, B2B, Kooperationspartner und Dienstleister)

2.3.1. Registrierung, Verifizierung und Login von Kundenkonten


Zweck: Sie können sich auf unserer Website für bestimmte online angebotene Dienste registrieren und dafür ein Kundenkonto anlegen. Wir verarbeiten die von Ihnen angegebenen personenbezogenen Daten, um Ihr Kundenkonto zu erstellen und Ihnen unsere Services zur Verfügung stellen zu können. Außerdem nutzen wir Ihre Daten, um ihre Identität zu überprüfen. Im Rahmen der Überprüfung Ihres Führerscheins und Ausweises werden Sie von unserem Dienstleister aufgefordert, ein Video von den zu überprüfenden Dokumenten zu erstellen und Ihr Gesicht dabei zu filmen. Die Dokumente werden dann von unserem Dienstleister anhand von Erkennungsmerkmalen ausgewertet und die Aufnahme des Gesichtes mit dem Bild auf dem Führerschein oder dem Ausweisdokument verglichen.

Rechtsgrundlage: Einwilligung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Verpflichtung zur Überprüfung der Fahrerlaubnis und Identität (Art. 6 Abs. 1 lit. c DSGVO, § 21 StVG), berechtigtes Interesse zur Dokumentation und Verhinderung von Identitätsdiebstahl (Art. 6 Abs. 1 lit. f DSGVO), berechtigtes Interesse an der Überprüfung, ob Sie einen Vertrag mit uns abschließen möchten und ob die von Ihnen angegebenen Kontaktdaten tatsächlich vorhanden sind (Art. 6 Abs. 1 lit. f DSGVO)


Bitte beachten Sie: Die FINN GmbH ist als Fahrzeughalter verpflichtet, das Vorliegen einer gültigen Fahrerlaubnis in Bezug auf einen Nutzer zu überprüfen. Diese Verpflichtung besteht grundsätzlich für die Dauer der Kundenbeziehung, da die FINN GmbH auch zu einem späteren Zeitpunkt (insbesondere im Falle einer Inanspruchnahme) verpflichtet ist, die Erfüllung der sich aus § 21 Abs. 1 Nr. 2, Abs. 2 Nr. 3 und Abs. 3 Nr. 2 StVG ergebenden gesetzlichen Pflicht nachweisen zu können. Im Schadensfall kann dieser Nachweis auch gegenüber Versicherungen und staatlichen Behörden erforderlich sein. Daher werden die Daten aus der Führerschein- und Ausweiskontrolle mindestens für die Dauer der Kundenbeziehung gespeichert. 


Personenbezogene Daten: Kommunikationsdaten (E-Mail-Adresse zur Identitätsverifizierung durch eine Aktivierungs-E-Mail), Stammdaten (Vorname, Nachname), Identifikationsdaten (Führerschein, Ausweis, Gesichts-Video)


Empfänger: Verifizierungs-Dienstleister Veriff zur Überprüfung Ihres Führerscheins und Ihrer Identität.


2.3.2. Login


Zweck: Um die Sicherheit und den Komfort Ihres FINN-Kundenkontos zu gewährleisten, bieten wir Ihnen verschiedene Anmeldeoptionen an. Die grundlegende Methode ist der Login mit Ihrer E-Mail-Adresse und einem Passwort. Alternativ können Sie sich über den klassischen E-Mail-Login anmelden, bei dem Sie einen Anmeldelink an Ihre E-Mail-Adresse erhalten. Zudem stehen Ihnen sichere Single Sign-On (SSO) Verfahren wie Google SSO oder Apple SSO zur Verfügung. Diese Optionen bieten Ihnen flexible Möglichkeiten, um den Zugang zu Ihrem Konto bequem und sicher zu gestalten.


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)


Personenbezogene Daten: Stammdaten und Kommunikationsdaten


Empfänger: Twilio Inc. für die Versendung von OTP und für die Bereitstellung des Single Sign Ons nutzen wir den diesbezüglichen Dienst der Google Ireland Ltd und Apple Inc. 


2.3.3. Verarbeitung von Kunden- und Vertragsdaten


Zweck: Wir verarbeiten personenbezogene Daten im Rahmen der Anbahnung und/oder Erfüllung eines von Ihnen mit uns eingegangenen Vertragsverhältnisses, sofern die verarbeiteten Daten notwendig sind für die Anbahnung, Durchführung oder Abwicklung des Vertrages. 


Rechtsgrundlage: Vertragserfüllung oder berechtigtes Interesse an einer effizienten Abwicklung  (Art. 6 Abs. 1 lit. b und f DSGVO)


Personenbezogene Daten: Stammdaten, Kommunikationsdate,  Vertragsdaten, Identifikationsdaten, Daten von Zweitfahrern, Zahlungsdaten. 


Bitte beachten Sie: Sie sind weder vertraglich noch gesetzlich zur Angabe der entsprechenden Daten verpflichtet. Allerdings können wir im Falle der Nichtbereitstellung ggf. keinen Vertrag mit Ihnen schließen oder diesen ggf. nicht wie geschuldet durchführen.


Empfänger: Keine Weitergabe, außer gesetzlich vorgeschrieben.


2.3.4. Abonnements der kostenpflichtigen Dienste unserer Online-Angebote


Zweck: Sie können auf unserer Website oder innerhalb der FINN-App kostenpflichtige Abonnements über unsere Dienste abschließen. 


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).


Personenbezogene Daten: Stammdaten, Kommunikationsdaten,  Vertragsdaten, Identifikationsdaten, Daten von Zweitfahrern, Zahlungsdaten. 


Empfänger: Keine Weitergabe, außer gesetzlich vorgeschrieben.


2.3.5. Bonitätsauskunft und Risiko-Scoring


Zweck: Um uns vor Zahlungsausfällen zu schützen, behalten wir uns vor eine Bonitätsprüfung durchzuführen bevor Sie unsere Services nutzen können. Diese Prüfung hilft uns, sicherzustellen, dass Kunden ihre Rechnungen begleichen können. Dies erlaubt uns unsere Allgemeinen Geschäftsbedingungen. Wir verarbeiten personenbezogene Daten unserer Kunden im Rahmen der Bonitätsabfrage und im Rahmen der Verarbeitung ihrer Ergebnisse. Die Bonitätsprüfung dient dem Schutz der FINN GmbH vor Zahlungsausfällen und soll sicherstellen, dass geleistete Dienste durch den Kunden beglichen werden (können).


Rechtsgrundlage: Berechtigtes Interesse der FINN GmbH (Art. 6 Abs. 1 lit. f DSGVO). Wir gehen davon aus, dass die Prüfung und Bestätigung der Zahlungsfähigkeit in der Regel auch im Interesse unserer Kunden liegt, da diese Form der Bonitätsprüfung keine erheblichen Risiken für Rechte und Freiheiten mit sich bringt und ein einfacher und bequemer Prozess ermöglicht werden kann.


Personenbezogene Daten: Informationen aus öffentlich verfügbaren Quellen

  • Name, Anschrift, Geburtsdatum, Bankverbindung werden an die Schufa übermittelt

  • In der Regel melden wir keine Zahlungsausfälle an die Schufa. Wir behalten uns jedoch vor, dies zu tun, wenn und soweit die gesetzlichen Voraussetzungen für eine Meldung gegeben sind. In diesem Fall werden die Kunden unter Beachtung der formalen Vorgaben wiederholt gemahnt und in der Mahnung auf die Möglichkeit der Übermittlung hingewiesen.

  • Scoring-Wert und weitere Informationen (z.B. unbezahlte Schulden, Stundungen wegen Insolvenz, laufende Insolvenzverfahren, Teilnahme an Schuldnerberatungen), aus denen sich das Risiko eines Zahlungsausfalls ableiten lässt werden von der Schufa an die FINN GmbH übermittelt 


Bitte beachten Sie:  Erhalten wir im Rahmen der Bonitätsprüfung einen niedrigen Scoring-Wert, kann Ihr Nutzerkonto bei vorhanden sein anderer Indikatoren für Zahlungsunfähigkeit oder Betrug vorübergehend von Mitarbeitern der FINN GmbH durch einen manuellen Prozess gesperrt oder deaktiviert werden. In diesem Fall, haben Sie das Recht, uns Ihren Standpunkt darzulegen und unsere Entscheidung anzufechten. 


Empfänger: Schufa. Die Schufa verarbeitet die Daten eigenverantwortlich und führt auch ein Scoring durch. Daher ist die Schufa auch für die Rechtmäßigkeit der Verarbeitung verantwortlich. Die Übermittlung Ihrer Daten an Unternehmen im EWR und in der Schweiz sowie ggf. in Drittstaaten außerhalb des EWR liegt in der Verantwortung der Schufa. Allgemeine Informationen über die von der Schufa verwendeten Daten finden Sie hier.  Um genau zu erfahren, welche Daten die Schufa über Sie verarbeitet, wenden Sie sich bitte direkt an die Schufa.


2.3.6. Abrechnung, Zahlungsabwicklung und Zahlungsverfolgung


Zweck: Wir verarbeiten die Daten unserer Vertragspartner und Kunden ferner im Rahmen der Abrechnung, Zahlungsabwicklung und Zahlungsverfolgung. 


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an der effizienten Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO).


Personenbezogene Daten: Stammdaten, Kommunikationsdaten, Vertragsdaten und Zahlungsdaten.


Empfänger: Banken, Kreditinstitute, Zahlungsdienstleister (Stripe, Paypal); ggf. Inkassodienste (Pairfinance) oder Anwälte zur Durchsetzung von Ansprüchen.


Bitte beachten Sie: Die FINN GmbH wird auch von den eingesetzten Zahlungsdienstleistern über getätigte oder versäumte Zahlungen zum Zwecke der Zahlungsverfolgung informiert. Die an die Zahlungsdienstleister übermittelten Daten könnten daher auch in diesem Zusammenhang verarbeitet werden.


2.3.7. Kundenverwaltung, Kundensupport und Kundenansprache


Zweck: Zur Verwaltung unserer Kundendaten verwenden wir ein Customer Relationship Management System, das mit unseren Services verknüpft ist. Wir nutzen das Kundenverwaltungssystem, um den Kundensupport schnell und effektiv zu organisieren, und Anfragen effizient zu bearbeiten bzw. zu beantworten.


Rechtsgrundlage: Anbahnung, Erfüllung und Abwicklung von Verträgen (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).


Personenbezogene Daten: Stammdaten, Kommunikationsdaten, Vertragsdaten, Standortdaten, Zahlungsdaten.


Bitte beachten Sie: Die Verarbeitung erfolgt zum Zwecke der Erbringung vertraglicher Leistungen, der Abrechnung, der Kundenbetreuung, der Kundenkommunikation, der Unfallermittlung und der Schadensregulierung. Die Verarbeitung erfolgt zur Erbringung von vertraglichen Leistungen und Erfüllung gesetzlicher Pflichten). Gesetzlich vorgeschriebene Verarbeitungen ergeben sich z.B. aus der handels- oder steuerrechtlichen Archivierungsanforderung oder aus den Aufbewahrungspflichten unter dem StVG. Darüber hinaus nutzen wir die Kontaktdaten, um unsere Kunden über relevante Änderungen unserer Leistungen zu informieren. 


Empfänger: Zur Bearbeitung von Nutzeranfragen nutzen wir die Customer-Relationship-Management-Systeme HubSpot Inc. und Zendesk


Bitte beachten Sie: Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Durchsetzung unserer Rechtsansprüche erforderlich (Art. 6 Abs. 1 lit. f. DSGVO) oder es besteht eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c. DSGVO).


2.3.8. Datenverarbeitung zur Verwaltung, Buchhaltung und Unternehmensentwicklung


Zweck: Wir verarbeiten personenbezogene Daten auch im Rahmen von Verwaltungsaufgaben, zur Erfüllung rechtlicher Verpflichtungen, wie z.B. der Archivierung, der Finanzbuchhaltung oder Bilanzierung, und zum Zwecke der Entwicklung unseres Unternehmens. 


Rechtsgrundlage:  Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).


Personenbezogenen Daten: Stammdaten, Vertragsdaten und Zahlungsdaten. 


Empfänger: Wirtschaftsprüfer, Buchhaltungsdienstleister, Rechtsanwälte, Banken, Steuerberater. und ähnliche Stellen


2.3.9. Fahrzeugauslieferung und -rückgabe


Zweck: Wir verarbeiten Ihre Daten, um die Auslieferung und Rückgabe unserer Fahrzeuge zu organisieren. Ihre Daten werden an unsere Dienstleister weitergegeben, die die Auslieferung und Rückgabe durchführen und dabei  - in Ihrem Beisein - ein fachgerechtes Übergabe- und Schadensprotokoll erstellen.


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).


Personenbezogene Daten: Stammdaten und Vertragsdaten


Empfänger: Fahrzeuglogistikunternehmen (z.B. OnLogist GmbH, CAR24 GmbH) und freie Dienstleister.


2.3.10. Abwicklung von Schäden, Unfällen und Ordnungswidrigkeiten


Zweck: Wir verarbeiten Ihre Daten im Falle eines Schadens, Unfalls oder einer Ordnungswidrigkeit zur Unterstützung, Unfallrekonstruktion, Schadensregulierung und zur Verteidigung gegen Ansprüche. Falls nötig, verarbeiten wir auch sensible Daten, wie Informationen zu Verletzungen oder Alkohol- und Drogenkonsum.


Rechtsgrundlage: Vertragserfüllung, berechtigtes Interesse und gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. b, c, f DSGVO; Art. 9 Abs. 2 lit. f DSGVO).

  • Kundenunterstützung im Schadensfall (Art. 6 Abs. 1 lit. b DSGVO) 

  • Rekonstruktion des Unfallhergangs (Art. 6 Abs. 1 lit. f DSGVO ggf. i.V.m. Art. 6 Abs. 1 lit. c DSGVO sowie § 24 BDSG) 

  • Schadensregulierung und -liquidation (Art. 6 Abs. 1 lit. b und c DSGVO)  

  • Durchsetzung von oder Verteidigung gegen Rechtsansprüche(n) (Art. 6 Abs. 1 lit. f DSGVO) 

  • Für gesundheitsbezogene Daten (Verletzungen oder Hinweise auf Alkohol- und Drogenkonsum) ist die Rechtsgrundlage für unsere Verarbeitung Art. 9 Abs. 2 lit. f DSGVO.


Personenbezogene Daten: Stammdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten, Schaden- und Unfallinformationen


Empfänger: Geschädigte, Versicherungsmakler, Behörden, Schadensregulierer, Werkstattpartner


Bitte beachten Sie: Im Falle eines von Ihnen zu verantwortenden Vorfalls, für den wir eine Schadensersatzforderung oder eine sonstige Forderung eines Geschädigten oder sonst berechtigten Dritten (z.B. Kosten durch privates Abschleppen bei Störung des Grundstückseigentümers) erhalten, übermitteln wir Ihre gespeicherten Kontaktdaten an die geschädigte Person und/oder an unseren Versicherungsmakler, damit die Haftungsfragen direkt im Verhältnis zwischen Ihnen als Verursacher:in und der geschädigten Person geklärt werden können bzw. Sie uns von der Inanspruchnahme nach den Bestimmungen der AGB freistellen können.


2.3.11. Verarbeitung von Fahrzeugdaten


2.3.11.1 Datenverarbeitung bei Gesetzesverstößen und insb. bei Verstößen gegen das StVG


Zweck: Wir verarbeiten Ihre Fahrzeugdaten, wenn es Meldungen über ungewöhnliches Fahrverhalten gibt, um potenzielle Verstöße zu überprüfen und entsprechende Maßnahmen zu ergreifen. Dies kann dazu führen, dass Nutzerkonten gesperrt werden, etwa nach Meldungen durch Verkehrsteilnehmer, Polizei oder Ordnungsamt. Wir prüfen solche Meldungen auf Plausibilität und behalten uns vor, Konten bei Verdacht auf Fehlverhalten zu sperren. Zum Schutz der rechtlichen Interessen Dritter und zur Erfüllung der Halterpflichten nach § 21 StVG sperrt die FINN GmbH die Konten der registrierten Nutzer ggf. vorsorglich auch dann, wenn der Verdacht eines fahrerischen Fehlverhaltens besteht.  Eine genaue Untersuchung der Daten erfolgt nur bei einem Widerspruch des Nutzers oder auf Anfrage staatlicher Stellen. Auch Blackbox-Daten, die Beschleunigung, Verzögerung und andere Fahraktivitäten erfassen, werden nur im Verdachtsfall ausgewertet.


Rechtsgrundlage: Verarbeitung zur Wahrung der rechtlichen Interessen Dritter und zur Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. f DSGVO, § 21 StVG). 


Verarbeitete Daten: Meldungen mit Angaben zum Fahrverhalten, Kontaktdaten von Meldern, Daten aus der Blackbox (z. B. Beschleunigung, Lenkbewegungen). Daten der Blackbox sind nicht personenbezogen, sondern personenbeziehbar (Mietzeitraum-Bindung) und werden nur im Verdachtsfall von FINN-Mitarbeitern ausgewertet.


Empfänger: Polizei, Ordnungsämter, andere staatliche Stellen. Eine Weitergabe von Daten an Rechtsbeistände oder staatliche Stellen erfolgt nur, wenn die FINN GmbH hierzu gesetzlich verpflichtet ist oder wenn dies zur Durchsetzung von Rechtsansprüchen gegen den Nutzer erforderlich ist. Die Verarbeitung der Daten erfolgt im europäischen Rechtsraum.

2.3.11.2 Datenverarbeitung im Rahmen der Connected Car-Funktionalitäten


Zweck: Unsere Fahrzeuge verfügen je nach Typ zudem über sogenannte “Connected-Car”-Funktionalitäten.  “Connected cars” sind Fahrzeuge, die über das Internet verbunden sind und über eine Vielzahl von Geräten zur Datenmessung und -sammlung verfügen. Dadurch können etwa Assistenzsysteme bei der Fahrt unterstützt, das Smartphone mit dem Infotainment-System verbunden werden, Daten über den technischen Zustand des Autos übermittelt werden, aber auch Informationen über den Fahrstil gesammelt und Bewegungsprofile erstellt werden.


Diese Daten werden ausschließlich zu den folgenden Zwecken verwendet:

  • zur Sicherung unserer Fahrzeuge bei Eigentumsdelikten oder bei Nutzung außerhalb der vertraglich vereinbarten Region (z.B. durch Inbetriebnahme von Motorsperren, wenn das Fahrzeug außerhalb des vertraglich vereinbarten Gebiets genutzt wird),

  • zur Wartung und Pflege unserer Fahrzeugflotte (z.B. Ortung des Fahrzeugs, um dieses abholen und einer Servicewerkstatt zuführen zu können),

  • zur Feststellung, Überprüfung und Untersuchung von Fahrzeugschäden und Unfällen, sowie

  • zur Abwicklung des Vertrages mit Ihnen und um Ihnen gegenüber zusätzliche Services zu erbringen.


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse zum Schutz unseres Eigentums und zur Durchsetzung unserer Rechte (Art. 6 Abs. 1 lit. f DSGVO)


Verarbeitete Daten: Telemetriedaten. Die verarbeiteten Daten sind keine personenbezogenen Daten an sich, aber es handelt sich um Daten, die eine Person identifizieren könnten, wie z.B. Fahrzeugverriegelung, Fahrzeugzustand, gefahrene Fahrtstrecken, Fahrzeuggeschwindigkeit, Aktivierung von Sicherheitssystemen, Kilometerstand, Warnmeldungen, undService Timer etc.


Empfänger: Diese Daten erheben wir selbst oder erhalten sie vom jeweiligen Fahrzeughersteller oder Drittdienstleister. Im Rahmen der Fahrzeugfahndung arbeiten wir mit spezialisierten Dienstleistern zusammen, an die wir zur erfolgreichen Fahrzeugfahndung erforderliche Daten übermitteln.

2.3.11.3 Berechnung für Service-Management


Zweck: Wir nutzen Telematikdaten, um Sie rechtzeitig über anstehende Fahrzeugwartungen und Inspektionen zu informieren, die vom Hersteller vorgeschrieben sind. 


Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse, Kunden über relevante Änderungen zu informieren die Ihren Vertrag betreffen (Art. 6 Abs. 1 lit. f) DSGVO), wenn Sie Bestandskunde unseres Unternehmens sind (siehe hierzu auch Erwägungsgrund 47 DSGVO und § 7 UWG).


Personenbezogene Daten: Telemetriedaten.Die verarbeiteten Daten sind keine personenbezogenen Daten an sich, aber es handelt sich um Daten, die eine Person identifizieren könnten, wie z.B. Kilometerstand und Wartungsinformationen (Telemetriedaten).


Empfänger: High Mobility GmbH erhebt die Telemetriedaten und stellt sie der FINN GmbH zur Verfügung.


2.3.12. Kundenumfragen


Zweck: Wir führen Kundenumfragen durch, um Feedback zu unseren Produkten und Dienstleistungen zu sammeln, unsere Angebote zu verbessern und die Kundenzufriedenheit zu erhöhen.


Rechtsgrundlage: Die Verarbeitung erfolgt auf der Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sofern die Umfrage im Rahmen eines bestehenden Vertragsverhältnisses erfolgt, kann auch die Vertragserfüllung die Rechtsgrundlage bilden (Art. 6 Abs. 1 lit. b DSGVO).


Personenbezogene Daten: Umfrageantworten, Stammdaten (z.B. Name, Kontaktinformationen), sowie ggf. Vertragsdaten, wenn die Umfrage auf bestimmte Dienstleistungen oder Produkte abzielt.


Empfänger: Delighted LLC (Kundenfeedback zu Ihrem Autoabonnement), Typeform (Kundenfeedback zu unserer Webseite, Angeboten o.ä.)


2.3.13. FINN Loyalty-Programm


Zweck: Im Rahmen unseres Loyalty-Programms verarbeiten wir Ihre Daten, um Ihnen Vorteile und Prämien für Ihre Treue zu gewähren, Ihre Teilnahme zu verwalten und personalisierte Angebote zu erstellen.


Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und zur Erfüllung des Vertrags über Ihre Teilnahme am Loyalty-Programm (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an der Förderung der Kundenbindung (Art. 6 Abs. 1 lit. f DSGVO).


Personenbezogene Daten: Stammdaten (z.B. Name, Kontaktinformationen), Transaktionsdaten (z.B. getätigte Käufe, gesammelte Punkte), sowie Präferenzen und Interessen, die im Rahmen des Programms erfasst werden.


Empfänger: Eine Weitergabe dieser Daten an Dritte erfolgt in der Regel nicht.


2.4. Bewerber:innen- und Mitarbeiterdaten


Wir verarbeiten Ihre (besonderen) personenbezogenen Daten, wenn Sie sich bei uns bewerben oder bei uns beschäftigt sind, soweit dies für die Anbahnung, Durchführung oder Beendigung des Beschäftigungsverhältnisses notwendig ist. Mehr Informationen finden Sie unter hier. Wenn Sie bei uns arbeiten, erhalten Sie zu Beginn Ihrer Beschäftigung weitere Informationen über die Datenverarbeitung und Ihre Rechte im Rahmen unseres Datenschutzhinweises für Mitarbeiter.

3. Muss ich FINN meine Daten zur Verfügung stellen?  


3.1. Notwendigkeit der Bereitstellung personenbezogener Daten


Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich erforderlich sind (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen oder vorvertraglichen Notwendigkeiten (z.B. Angaben zum Vertragspartner) ergeben können. Mitunter kann es erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen müssen, die in der Folge durch uns verarbeitet werden.


Für unsere Online-Dienste sind die notwendigen Daten entsprechend gekennzeichnet. Ohne diese Angaben sind bestimmte Funktionen oder Services nicht verfügbar. Vor einer Bereitstellung personenbezogener Daten können Sie sich jederzeit vertrauensvoll an uns wenden. Wir klären einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen eine Nichtbereitstellung der Daten im Einzelfall hätte.



3.2. Berechtigte Interessen


Sofern in dieser Datenschutzerklärung nicht anders genannt und wenn wir die Verarbeitung Ihrer (besonderen) personenbezogenen Daten auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO stützen, sind solche der Schutz vor Missbrauch, die Behebung von Fehlern, die Funktionalitat und Sicherheit unserer Systeme, die Analyse zum Zwecke einer betriebswirtschaftlichen Unternehmensentwicklung, die Durchsetzung von oder Verteidigung gegen Rechtsansprüche und die Bearbeitung anfallender Bewerbungen und Anfragen.

4. An wen werden meine Daten weitergegeben?


4.1. Auftragsverarbeiter


Bei der Verarbeitung Ihrer Daten arbeiten wir mit uns gegenüber weisungsgebundenen Dienstleistern auf Basis verbindlicher Auftragsverarbeitungsverträge zusammen. Dies umfasst insbesondere Dienstleistungen im Zusammenhang mit dem Fuhrparkmanagement, der Erbringung unserer Services, insbesondere der Kundenbetreuung, der Bereitstellung, dem Überführen und des Abholens von Mietfahrzeugen, der Reparatur von Mietfahrzeugen sowie der Erbringung von IT-, E-Mail-, Website-, Marketing-, Zahlungs- oder sonstigen Dienstleistungen. Bei Erbringung dieser Dienstleistungen können die externen Dienstleister Zugriff auf Ihre personenbezogenen Daten haben oder diese verarbeiten.


Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte jederzeit unter datenschutz@finn.com.


4.2 Vertragspartner


Zum Zwecke der Vertragserfüllung können wir Ihre personenbezogenen Daten ferner unseren Vertragspartnern übermitteln, sofern dies erforderlich und gesetzlich zulässig ist. Dies ist insbesondere dann der Fall, wenn wir Rechte abtreten, die aus einer Vertragsbeziehung zu Ihnen resultieren.


4.3. Andere Empfänger


Über die in dieser Datenschutzerklärung hinaus genannten Fälle erfolgt eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung nur in den nachfolgend genannten Fällen:

  • Wenn es zur Aufklärung einer rechtswidrigen Nutzung unserer Dienste oder für die Rechtsverfolgung erforderlich ist, werden personenbezogene Daten an die Strafverfolgungsbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges beziehungsweise missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von Nutzungsbedingungen oder anderer Vereinbarungen dient. Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind Strafverfolgungsbehörden, private Parkraumbetreiber, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen und die Finanzbehörden. 

    Die Weitergabe dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Bekämpfung von Missbrauch, der Verfolgung von Straftaten und der Sicherung, Geltendmachung und Durchsetzung von Ansprüchen, gesetzt den Fall, dass Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten nicht überwiegen, Art.  6 Abs. 1 lit. f DSGVO, bzw. aufgrund einer gesetzlichen Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO. Weitere Empfänger können Kreditauskunfteien und andere Gesellschaften im Rahmen von Kreditentscheidungen, zur Vermeidung von Betrugsfällen und für den Forderungseinzug, sein.
  • Wir geben personenbezogene Daten zudem an Wirtschaftsprüfer, Buchhaltungsdienstleister, Rechtsanwälte, Banken, Steuerberater und ähnliche Stellen weiter, soweit dies für die Erbringung unserer Leistungen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder den ordnungsgemäßen Geschäftsbetrieb, einschließlich der Durchsetzung oder Abwehr rechtlicher Ansprüche sowie Rechtsverfolgung, erforderlich ist (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder wir dazu verpflichtet sind (Art. 6 Abs. 1 S. 1 lit. c DSGVO).

5. Werden meine Daten in Drittländer übermittelt?


Die erfolgende Datenverarbeitung im Rahmen unserer Online-Angebote und Services erfolgt ausschließlich im Europäischen Wirtschaftsraum (EWR). In manchen Fällen, übermitteln wir personenbezogenen Daten außerhalb des EWR). Diese Übertragungen erfolgen nur, wenn wir ein angemessenes Datenschutzniveau gemäß den EU-Vorgaben gewährleistet können, beispielsweise durch das EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder andere von der EU-Kommission genehmigte Mechanismen. 


Falls keine dieser Bedingungen erfüllt ist, holen wir Ihre ausdrückliche Zustimmung ein oder treffen geeignete Maßnahmen gemäß Art. 46 oder Art. 49 DSGVO.


Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte jederzeit unter datenschutz@finn.com.

6. Wie lange werden meine Daten gespeichert?


Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, speichern wir Ihre personenbezogenen Daten nur solange, wie es für die Erreichung des jeweiligen Verarbeitungszweckes nötig ist:

  • Mit Ihrer Einwilligung: Bis Sie diese widerrufen (per E-Mail an datenschutz@finn.com, über oder über die Website-Funktion der Cookie Management Bar);

  • Für Verträge: Solange sich das Vertragsverhältnis anbahnt oder besteht;

  • Zum Schutz von lebenswichtigen Interessen: Solange es zur Wahrung dieser Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich ist;

  • Auf Basis berechtigter Interessen: Bis Ihr Interesse an einer Löschung oder Anonymisierung überwiegt.


Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde (Art. 6 Abs. 1 lit. c DSGVO) oder dies zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO) erforderlich ist. Um nicht gegen gesetzliche Regelungen zu verstoßen oder die Möglichkeit zu verlieren, einen Anspruch durchzusetzen oder uns gegen einen solchen zu verteidigen, behalten wir uns vor, die Daten erst mit Ablauf der zuletzt ablaufenden Aufbewahrungsfrist zu löschen, die die Datenspeicherung legitimiert.

7. Wie schützt FINN meine Daten?


Wir setzen uns für die Sicherheit Ihrer Daten ein und folgen den geltenden Datenschutzgesetzen. Wir verwenden technische und organisatorische Sicherheitsmaßnahmen nach Art. 25 und 32 DSGVO, die regelmäßig an den aktuellen Stand der Technik angepasst werden.


Wenn wir Dritte für die Verarbeitung Ihrer Daten beauftragen, wählen wir diese sorgfältig aus und stellen sicher, dass sie die gesetzlichen Anforderungen erfüllen.


Für weitere Informationen können Sie uns jederzeit unter datenschutz@finn.com kontaktieren.

8. Welche Datenschutzrechte habe ich?


Sie haben nach der DSGVO verschiedene Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Diese können Sie jederzeit durch eine einfache E-Mail an datenschutz@finn.com ausüben.

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)

  • Löschung Ihrer Daten (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen die Datenverarbeitung (Art. 21 DSGVO)

  • Widerruf Ihrer Einwilligung (Art. 21 DSGVO)

  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)


Bitte beachten Sie: Wenn Sie diese Rechte nutzen, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten, um Ihr Anliegen zu bearbeiten und dies nachweisen zu können. Dies geschieht entweder aufgrund rechtlicher Verpflichtungen oder zur Verteidigung gegen mögliche Ansprüche. Diese Verarbeitung erfolgt zur Erfüllung einer rechtlichen Pflicht nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 34 Abs. 2 BDSG bzw. Art. 12 DSGVO und/oder zum Zwecke der Verfolgung des berechtigten Interesses der Verantwortlichen an einer beweisbasierten Verteidigung gegen behördliche Annahmen und Rechtsansprüche entsprechend Art. 6 Abs. 1 lit. f bzw. ggf. Art. 9 Abs. 2 lit. f DSGVO.


Wenn Sie eines dieser Rechte ausüben möchten, wenden Sie sich bitte an uns (datenschutz@finn.com). Die zuständige Datenschutzbehörde ist das: 


Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Adresse: Promenade 18, 91522 Ansbach
Postanschrift: Postfach 1349, 91504 Ansbach
Telefon:+49 (0) 981 180093-0
Fax:+49 (0) 981 180093-800
E-Mail: poststelle@lda.bayern.de
Beschwerde: https://www.lda.bayern.de/de/beschwerde.html

9. Ansprechpartner

Verantwortliche für die nachfolgend beschriebene Datenverarbeitung:


FINN GmbH
Prinzregentenplatz 9, 81675 München, Deutschland
E-Mail: datenschutz@finn.com


Datenschutzbeauftragte:
Pridatect S.L. (by Borneo)
Avinguda Josep Tarradellas 8-10, 5º 4ª, 08029 Barcelona, Spanien
E-Mail: legal@borneo.io

10. Änderungen dieser Datenschutzerklärung


Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Gesetze und Vorschriften zu ändern.



Stand: November 2024