Skip to Content

Datum des Inkrafttretens: April 2023

  1. Was diese Datenschutzhinweise abdecken
  2. Welche personenbezogenen Daten wir erheben
  3. Wie wir Ihre personenbezogenen Daten verwenden
  4. Wie wir Ihre personenbezogenen Daten weitergeben
  5. Ihre Wahlmöglichkeiten
  6. Datenübermittlungen
  7. Wie wir Ihre personenbezogenen Daten schützen
  8. Aufbewahrung
  9. Funktionen und Links zu anderen Websites
  10. Datenschutz von Kindern
  11. Aktualisierungen dieser Datenschutzhinweise
  12. Datenverantwortlicher und Kontakt

Mastercard International Incorporated und seine Tochtergesellschaften (zusammen „Mastercard“, „wir“, „uns“ oder „unser“) respektieren Ihre Privatsphäre. Diese Mastercard Click-to-Pay-Datenschutzhinweise (die „Datenschutzhinweise“) gelten für die Dienste von Mastercard Click to Pay wie unten definiert. Wir empfehlen Ihnen, diese Hinweise zusammen mit den globalen Datenschutzhinweisen von Mastercard und den Betrugs- und Sicherheitshinweisen von Mastercard zu lesen.

Unsere aktuellen Click-to-Pay-Dienste sind die Click-to-Pay-Website und das Click-to-Pay-Zahlungsprofil, das Sie gegebenenfalls anlegen (zusammenfassend bezeichnet als „Dienste“). Click to Pay ist ein von Mastercard entwickeltes System und basiert auf globalen Standards der Zahlungsindustrie. Ziel von Click to Pay ist es, ein Online-Kauferlebnis zu schaffen, das Sicherheit, Komfort und Kontrolle bietet. Mit Click to Pay ermöglicht Mastercard eine schnellere und intelligentere Option zur Online-Zahlung, die ganz ohne Passwörter und Konten auskommt.

Länderspezifische Datenschutzanforderungen finden Sie im Anhang (Anhang – Länderspezifische Bestimmungen) am Ende dieser Datenschutzhinweise.

Weitere Informationen zu den jeweiligen Themen erhalten Sie unter den folgenden Links, die Sie direkt zu den entsprechenden Abschnitten weiterleiten:


1. Was diese Datenschutzhinweise abdecken

Diese Datenschutzhinweise beschreiben die Arten von personenbezogenen Daten, die wir in Verbindung mit unseren Diensten erheben, die Zwecke, für die wir diese personenbezogenen Daten erheben, die Dritten, an die wir sie weitergeben können, und die Maßnahmen, die wir zum Schutz und der Sicherheit der Daten ergreifen. Außerdem werden Sie über Ihre Rechte und Wahlmöglichkeiten hinsichtlich Ihrer personenbezogenen Daten informiert und erfahren, wie Sie uns bezüglich unserer Datenschutzpraktiken kontaktieren können.

Zurück nach oben

2. Welche personenbezogenen Daten wir erheben

„Personenbezogene Daten“ sind alle Angaben, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Möglicherweise erheben wir in Verbindung mit den von uns geleisteten Diensten personenbezogene Daten, z. B. wenn Sie ein Konto eröffnen, Ihr Zahlungsprofil anlegen, unsere Dienste nutzen oder an unseren Werbeaktionen teilnehmen. Dabei können wir personenbezogene Daten direkt bei Ihnen oder, soweit dies nach geltendem Recht zulässig ist, bei Dritten wie unseren Dienstleistern, Marketing- und Geschäftspartnern, Finanzinstituten, Händlern und anderen Click-to-Pay-Teilnehmern (z. B. andere Kreditkartenunternehmen) erheben.

Wir können die folgenden Kategorien personenbezogener Daten erheben, jeweils immer in dem Umfang, in dem eine solche Erhebung für den jeweiligen Zweck in Übereinstimmung mit den geltenden Datenschutzgesetzen zulässig ist, einschließlich der Einholung Ihrer Zustimmung, sofern diese gesetzlich vorgeschrieben ist:

  • Registrierungs- und Zahlungsinformationen, wie z. B. Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, Ihre Rechnungsadresse und Ihre Kreditkartendaten.
  • Transaktionsinformationen, wie z. B. Ihre Rechnungs- oder Lieferadresse, Name und Standort des Händlers, Datum und Uhrzeit einer Transaktion, Beschreibung gekaufter Artikel, Gesamtbetrag der Transaktion und andere von Finanzinstituten oder Händlern bereitgestellte Informationen.
  • Angaben, die Sie im Rahmen von Online-Werbeaktionen preisgeben, wie z. B. Charaktereigenschaften, Lebensgewohnheiten, Konsumverhalten, Interessen, Standortdaten sowie Sprach- und Bildaufnahmen.
  • Informationen über Ihre Nutzung unserer Dienste, einschließlich Details zum Gerät, mit dem Sie auf die Dienste zugreifen, sowie Informationen, die über automatische Verfahren, wie Cookies, Skripte und ähnliche Technologien, erhoben werden.

Sie können uns außerdem weitere Informationen zur Verfügung stellen, wie verschiedene Arten von Inhalten (z. B. Fotos, Artikel und Kommentare), Kontaktinformationen von Freunden oder anderen Personen, mit denen wir in Kontakt treten sollen, Inhalte, die Sie über Social-Media-Konten oder Mitgliedschaften bei Dritten zur Verfügung stellen, oder sonstige Informationen, die Sie uns mitteilen möchten. Sie müssen diese Personen darüber informieren, dass Sie ihre Daten an Mastercard weitergegeben haben und dass Mastercard ihre Daten für die Zwecke, für die Sie diese zur Verfügung gestellt haben, in der in diesen Datenschutzhinweisen beschriebenen Weise speichert und verwendet. Sie können diese Datenschutzhinweise an diese Personen weitergeben.

Personenbezogene Daten, die wir mittels automatisierter Verfahren erheben

Wir können entweder auf direktem Wege oder über unsere Dienstleister und Partner bestimmte personenbezogene Daten mittels automatisierter Verfahren wie Cookies, Skripten und Zählpixeln erheben. Diese Verfahren werden eingesetzt, wenn Sie mit unseren Diensten interagieren, unsere Websites oder Anzeigen, Seiten oder andere digitale Angebote besuchen. Wenn Sie im Europäischen Wirtschaftsraum (EWR) oder einem anderen Land ansässig sind, das eine ausdrückliche Zustimmung für die Verwendung bestimmter Arten von Cookies und ähnlicher Technologien und/oder von Informationen, die durch die Verwendung von Cookies oder ähnlicher Technologien erlangt werden, vorschreibt, werden wir diese Zustimmungsanforderungen einhalten.

Hier finden Sie einige Beispiele für die über unsere Websites erhobenen Daten und eine Beschreibung zur Verwendung dieser Daten.

  • Ein „Cookie“ ist eine Textdatei, die von einem Webserver auf der Festplatte eines Computers gespeichert wird. Ein „Skript“ ist eine automatisierte Reihe von programmatischen Anweisungen, die von Ihrem Browser ausgeführt werden. Ein „Zählpixel“, auch bekannt als Internet-Tag, Pixel-Tag oder Clear GIF, ist ein Hilfsmittel, mit dem wir feststellen können, wann Inhalte aufgerufen oder besucht wurden.

Zu den Informationen, die wir auf diese Weise erheben, können im Rahmen des geltenden Rechts gehören: IP-Adresse, Browsertyp, Betriebssystemtyp und dessen Versionsnummer, Gerätekennungen, Bildschirmauflösung und Farbtiefe, Zeitzoneneinstellungen, geografischer Raum, Referrer-URLs, im Browser installierte Browsererweiterungen und Plug-ins und deren jeweilige Version, auf Ihrem Gerät installierte Schriftarten und andere vergleichbare Daten. Außerdem erheben wir möglicherweise Informationen über durchgeführte Aktionen oder Interaktionen mit unseren digitalen Inhalten, wie z. B. mit Seiten oder Fenstern, die Sie aufgerufen haben, wie lange Sie sich auf einer Seite oder einem Fenster aufgehalten haben, Navigationspfade zwischen Seiten oder Fenstern, Informationen über Ihr Verhalten auf einer Seite oder einem Fenster, wie z. B. Informationen über Ihre Mausbewegungen, Scrollen und Tastenanschläge, sowie ggf. Informationen von Ihrem Gerätebeschleunigungssensor, Zugriffszeiten und die Zugriffsdauer. Soweit dies nach geltendem Recht zulässig ist, können wir diese Art von Informationen über einen gewissen Zeitraum übergreifend über Websites und mobile Anwendungen von Drittanbietern sammeln, die an Ihrer Nutzung der Dienste beteiligt sind. Wir verwenden diese Daten für verschiedene Zwecke, u. a. zur Verbesserung unserer Produkte und Dienste, zur Betrugsbekämpfung und zum Schutz vor nicht autorisierten Transaktionen, wie in den Betrugs- und Sicherheitshinweisen und im untenstehenden Abschnitt „Wie wir Ihre personenbezogenen Daten verwenden“ näher erläutert wird.

  • Wenn wir im Zusammenhang mit unseren Diensten E-Mails versenden, können wir bestimmte Aktivitäten nachverfolgen, z. B. ob die E-Mail geöffnet wurde, wie viel Zeit mit dem Lesen der E-Mail verbracht wurde und ob Links angeklickt wurden. Auf diese Weise können wir die Performance unserer E-Mails messen und unsere Funktionen verbessern. Zur Nachverfolgung verwenden wir in unseren E-Mails Single-Pixel-GIFs, auch Web-BeaconsBeacons genannt. Mithilfe von Zählpixeln können wir Daten darüber erheben, ob eine E-Mail geöffnet wurde und wie viele Klicks in dieser E-Mail getätigt wurden. Wir verwenden die Daten dieser Zählpixel, um Berichte über die Performance unserer E-Mail-Kampagne und die Anzahl der in der E-Mail durchgeführten Aktionen (z. B. angeklickte Links) zu erstellen. Wir werden solche Aktivitäten nicht ohne Ihre Zustimmung durchführen, wenn eine solche Zustimmung nach geltendem Recht erforderlich ist. Wenn Sie keine Nachverfolgung der von uns gesendeten E-Mails möchten, können Sie bei einigen E-Mail-Diensten die HTML oder das Herunterladen von Bildern deaktivieren, wodurch unsere E-Mail-Nachverfolgung wirksam eingestellt werden sollte.

Gegebenenfalls verwenden wir auf unseren Websites die Webanalysedienste von Drittanbietern. Die Analyseanbieter, die diese Dienste verwalten, verwenden Technologien wie Cookies und Zählpixel (Web-Beacons), um das Nutzerverhalten auf unseren Websites zu analysieren.

  • Möglicherweise werden Ihnen bestimmte Anzeigen auf anderen Websites eingeblendet, da wir (und unsere Partner) die über unsere Dienste erhobenen Daten verwenden, um Ihnen auf Websites Dritter maßgeschneiderte Werbeanzeigen zu präsentieren. Diese Datenerhebung und -verwendung ermöglicht es uns, unsere Werbebotschaften demografisch, interessensorientiert und kontextbezogen an die jeweiligen Benutzer anzupassen. Im Zusammenhang mit der Bereitstellung benutzerdefinierter Werbeanzeigen können Drittanbieter auf unserer Website Ihre Online-Aktivitäten über einen gewissen Zeitraum und über andere Drittanbieter-Websites hinweg nachverfolgen. Dies tun sie, indem sie Ihre Daten mithilfe automatisierter Verfahren wie Cookies, Webserverprotokolle und Web-Beacons erfassen. Wir werden solche Aktivitäten nicht ohne Ihre Zustimmung durchführen, wenn eine solche Zustimmung nach geltendem Recht erforderlich ist.

Weitere Informationen zu Ihren Wahlmöglichkeiten erhalten Sie im Abschnitt „Ihre Wahlmöglichkeiten“ dieser Datenschutzhinweise.

Zurück nach oben

3. Wie wir Ihre personenbezogenen Daten verwenden

Wir können Ihre personenbezogenen Daten für die nachfolgenden Zwecke und wie anderweitig in den Datenschutzhinweisen beschrieben verwenden.

  • Verarbeitung Ihrer Zahlungstransaktionen
  • Betrugsprävention und Schutz vor Betrug sowie rechtlichen Risiken und Datensicherheitsrisiken
  • Bereitstellung von Produkten und Diensten von Mastercard, Finanzinstituten, Händlern und Partnern sowie die Kommunikation mit Ihnen über ebendiese Angebote, jeweils in Übereinstimmung mit geltendem Recht (einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist)
  • Bereitstellung von personalisierten Diensten und Empfehlungen für Sie (in jedem Fall, soweit die Verwendung personenbezogener Daten zu diesem Zweck nach geltendem Datenschutzrecht zulässig ist, einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist).
  • Betrieb, Auswertung und Optimierung unseres Geschäfts, einschließlich Anonymisierung und Analysen in Übereinstimmung mit geltendem Recht (einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist)
  • Mehr über Sie zu erfahren, einschließlich Ihrer Interessen und anderen Eigenschaften, sofern Sie dem zugestimmt haben oder anderweitig in Übereinstimmung mit geltendem Recht. Wir behandeln diese Erkenntnisse dort, wo es nach geltendem Recht vorgeschrieben ist, als personenbezogene Daten.
  • Sammeln von Daten für andere Zwecke, für deren Verwendung wir Sie zum Zeitpunkt der Erhebung gemäß der gesetzlichen Bestimmungen und Anforderungen gezielt benachrichtigen.

Wir dürfen personenbezogene Daten, die wir über Sie erhalten, für die unten genannten Zwecke verwenden. Abhängig von dem Land, in dem Sie sich befinden, werden wir Ihre personenbezogenen Daten nur dann und in Übereinstimmung mit geltendem Recht und mit Transparenz und Fairness verarbeiten, wenn eine rechtliche Grundlage für die Verarbeitung vorliegt. Weitere Informationen hierzu finden Sie hier:

Art der Verarbeitung

Rechtliche Grundlage für die Verarbeitung (sofern gesetzlich vorgegeben)

  • Erstellung, Verwaltung und Personalisierung Ihres Click-to-Pay-Profils (einschließlich der Bereitstellung Ihres Transaktionsverlaufs) als Teil der Dienste
  • Weiterleitung zum entsprechenden Click to Pay-Mitgliedsunternehmen auf Grundlage des von Ihnen gewählten Kreditkartenunternehmens oder des bestehenden Click to Pay-Profils
  • Bereitstellung eines benutzerdefinierten Bezahlvorgangs; Einrichtung einer Ansicht, die Ihnen alle Ihre Click to Pay-Zahlungsinformationen auf einen Blick präsentiert, einschließlich der Daten aus Ihren anderen angeschlossenen Zahlungsprofilen; und Beantwortung Ihrer Anfragen.
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Die Verarbeitung ist für den Abschluss oder die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, damit wir Konten erstellen und verwalten, Ihre Identität ermitteln und auf Ihre Anfragen reagieren können.
  • Validierung Ihrer Kreditkartendaten, Authentifizierung Ihrer Identität bei Ihrer Bank und Tokenisierung Ihrer Zahlungsdaten zur Verbesserung der Sicherheit Ihrer Zahlungen.
  • Sie haben der Verwendung Ihrer personenbezogenen Daten zugestimmt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Sie vor Betrug zu schützen und Risiken zu minimieren.
  • Prävention und Schutz vor Betrug, nicht autorisierten Transaktionen, Forderungen und anderen Verbindlichkeiten sowie Risikomanagement und Gewährleistung der Franchise-Qualität hinsichtlich Integrität und Sicherheit unseres Zahlungsnetzwerks, wie im Abschnitt „Personenbezogene Daten, die wir mittels automatisierter Verfahren erheben“ dieser Datenschutzhinweise näher erläutert wird.

Wenn wir personenbezogene Daten zur Betrugsbekämpfung verarbeiten, können wir sowohl als Verantwortlicher als auch als Auftragsverarbeiter handeln. Wenn wir als Verantwortlicher handeln, berufen wir uns auf eine der folgenden Rechtsgrundlagen:

  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Sie vor Betrug zu schützen und Risiken zu minimieren.

Weitere Informationen zu unserer Betrugsbekämpfung und -verfolgung finden Sie in unserem Betrugs- und Sicherheitshinweis.

  • Persönliche Kommunikation über unsere Dienste, einschließlich durch das Versenden von Ankündigungen, Updates, Sicherheitswarnungen und Support- und Verwaltungsnachrichten an Ihre Person.
  • Bereitstellung von Support- und Wartungsaktivitäten und Bearbeitung Ihrer Anfragen, Fragen und Rückmeldungen.
  • Sie haben der Verwendung Ihrer personenbezogenen Daten zugestimmt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Sie vor Betrug zu schützen und Risiken zu minimieren.
  • Bereitstellung und Verwaltung von und Kommunikation mit Ihnen über andere Produkte, Dienste, Angebote, Programme und Aktionen von Mastercard, Finanzinstituten, Händlern und Partnern (einschließlich Preisausschreiben, Gewinnspielen und anderen Marketingaktionen), einschließlich der Schaltung personalisierter Inhalte und Werbung über die Dienste und in anderen Online-Bereichen.
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Die Verarbeitung ist für den Abschluss oder die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, die für die Bereitstellung unserer Produkte und Dienste erforderlich ist.
  • Verwaltung unserer Kunden-, Lieferanten- und Händlerbeziehungen, einschließlich der Erstellung und Veröffentlichung von Geschäftsverzeichnissen (die unter anderem geschäftliche Kontakdaten enthalten können).
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Die Verarbeitung ist für den Abschluss oder die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten zur Verwaltung von Kunden-, Lieferanten- und Händlerbeziehungen.
  • Durchführung von Due-Diligence-Prüfungen, Buchhaltungs-, Wirtschaftsprüfungs-, Rechnungsstellungs-, Abstimmungs- und Inkassotätigkeiten.
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Die Verarbeitung ist für den Abschluss oder die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Due-Diligence-Prüfungen, Rechnungsstellungs-, Abstimmungs- und Inkassotätigkeiten durchzuführen.
  • Bereitstellung personalisierter Dienste und Empfehlungen. Wir können beispielsweise Ihre personenbezogenen Daten, wie Ihre E-Mail-Adresse und Ihre Aktivitäten auf unserer Website dazu verwenden, Ihre Vorlieben, Interessen und Ihr Verhalten zu analysieren. Mittels dieser Erkenntnisse können wir dann entscheiden, ob wir Ihnen personalisierte Inhalte und möglichst relevante Angebote, Empfehlungen und E-Mail-Mitteilungen zu einem bestimmten Produkt von Mastercard, Finanzinstituten, Händlern und Partnern anbieten sollen.
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Ihnen personalisierte Dienste und Empfehlungen bereitstellen zu können.
  • Anonymisierung personenbezogener Daten und Ausarbeitung und Bereitstellung aggregierter Datenberichte mit anonymisierten Daten (einschließlich Zusammenfassungen, Analysen, analytischer und prognostischer Modelle und Regeln sowie anderer aggregierter Berichte) zum Zweck der Beratung unserer Finanzinstitute, Händler und anderer Kunden und Partner in Bezug auf vergangene und potenzielle zukünftige Kaufverhaltensmuster, Betrugsfälle und andere Erkenntnisse, die aus diesen Daten gewonnen werden können.
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um personenbezogene Daten zu anonymisieren und gebündelte Datenberichte auszuarbeiten und bereitzustellen.
  • Verbesserung unserer Online-Produkte und -Dienste durch eine Auswertung der Benutzeranzahl, die auf unsere Online-Produkte und -Dienste zugreift oder diese nutzt, eine Auswertung der Art von Inhalten, Produkten und Funktionen unserer Online-Produkte und -Dienste, die unsere Besucher am meisten interessieren, eine Auswertung der Art von Angeboten, die unsere Kunden gerne ansehen und eine Auswertung der technischen Leistung unserer Online-Produkte und -Dienste.
  • Sie haben der Verwendung Ihrer personenbezogenen Daten zugestimmt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Sie vor Betrug zu schützen und Risiken zu minimieren.
  • Durchführung von Datenanalysen (einschließlich der Anonymisierung personenbezogener Daten), um z. B. die Geschäftsleistung, die Anzahl der Registrierungen, Kanäle, Transaktionsausgaben und die Performance der Website zu ermitteln.
  • Betrieb, Prüfung, Bewertung, Überwachung und Verbesserung unserer Geschäftstätigkeit und interaktiven Anlagen (u. a. durch die Entwicklung neuer Produkte und Dienste; Verwaltung unserer Kommunikation, Analyse unserer Produkte, Dienste und Websites, Optimierung der Funktionalität unserer Websites).
  • Bereitstellung von Meldungen an den Aussteller Ihrer erfassten Kreditkarten und die Händler, mit denen Sie über die Dienste Transaktionen durchführen.
  • Sie haben der Verwendung Ihrer personenbezogenen Daten zugestimmt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um Sie vor Betrug zu schützen und Risiken zu minimieren.
  • Einhaltung von Branchenstandards und unseren Richtlinien.
  • Sie haben in die Verwendung Ihrer personenbezogenen Daten eingewilligt; oder
  • Die Verarbeitung ist für die Einhaltung einer gesetzlichen Bestimmung oder anderer regulatorischer Verpflichtungen erforderlich; oder
  • Für Mastercard oder einen Drittanbieter besteht ein berechtigtes Interesse an der Verwendung Ihrer personenbezogenen Daten, um die Einhaltung von Branchenstandards und unseren Richtlinien zu gewährleisten.
  • Erhebung Ihrer Daten für andere Zwecke, für deren Verwendung wir Sie zum Zeitpunkt der Erhebung gesondert benachrichtigen.
  • Bitte lesen Sie sich zum Zeitpunkt der Erhebung die entsprechenden Datenschutzhinweise durch.

Soweit dies nach geltendem Recht erforderlich ist, haben wir für die Datenverarbeitung, die auf unseren berechtigten Interessen oder denen eines Dritten beruht, Abwägungsprüfungen durchgeführt, um sicherzustellen, dass Ihre Interessen, Grundrechte oder Grundfreiheiten diese berechtigten Interessen nicht überwiegen. Für weitere Informationen zu den durchgeführten Abwägungen können Sie sich gerne direkt an uns wenden. Nähere Informationen hierzu finden Sie im untenstehenden Abschnitt „Kontakt“.

Wir werden Sie keiner Entscheidung unterwerfen, die ausschließlich auf automatisierter Verarbeitung beruht und die Ihnen gegenüber rechtliche Auswirkungen entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn Sie der Verarbeitung ausdrücklich zugestimmt haben, wenn die Verarbeitung für den Abschluss oder die Erfüllung eines Vertrages zwischen Ihnen und Mastercard erforderlich ist oder wenn wir aus rechtlichen Gründen verpflichtet sind, Ihre personenbezogenen Daten auf diese Weise zu verwenden, z. B. um Betrug zu verhindern.

Wenn Sie uns Informationen oder Daten über eine andere Person zur Verfügung stellen, sind Sie verpflichtet, dafür zu sorgen, dass die Weitergabe an uns und unsere weitere Verwendung, wie sie Ihnen von Zeit zu Zeit erläutert wird, im Einklang mit den geltenden Gesetzen steht. So sollten Sie die betreffende Person beispielsweise ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten informieren und je nach geltendem Recht ihre Einwilligung einholen.

Zurück nach oben

4. Wie wir Ihre personenbezogenen Daten weitergeben

Unter Einhaltung des kalifornischen Verbraucherschutzgesetzes von 2018 verkaufen wir Ihre personenbezogenen Daten nicht und geben die von uns erhobenen personenbezogenen Daten nur so weiter, wie wir es in diesen Datenschutzhinweisen beschreiben oder wie es Ihnen zum Zeitpunkt der Datenerhebung mitgeteilt wurde. Wir können Ihre personenbezogenen Daten an die folgenden Parteien weitergeben, allerdings immer nur in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist:

  • Die Mastercard-Zentrale in den USA, unsere Tochtergesellschaften und andere Gesellschaften innerhalb der Unternehmensgruppe von Mastercard.
  • Dienstleister, die in unserem Namen handeln.
  • Andere Beteiligte im Zahlungsökosystem, einschließlich Finanzinstituten und Händlern.
  • Drittanbieter, dir wir zur Betrugsüberwachung und -prävention oder zu anderen gesetzlich vorgeschriebenen Zwecken hinzuziehen.
  • Regierungs- oder Strafverfolgungsbehörden, wenn dies gesetzlich vorgeschrieben ist, oder für administrative Zwecke und in dem Umfang, in dem das geltende Recht dies erlaubt und/oder erfordert.
  • Drittanbieter, deren Funktionen Sie in Verbindung mit unseren Produkten und Dienstleistungen verwenden oder denen Sie eine Einwilligung erteilt haben.
  • Andere juristische Personen, soweit dies nach geltendem Recht erforderlich ist, oder unsere Berater, die Berater eines potenziellen Käufers und den neuen Eigentümer des Unternehmens im Rahmen einer Unternehmensumstrukturierung, einschließlich, aber nicht beschränkt auf den Fall eines Verkaufs oder einer Übertragung unseres Geschäfts oder unserer Vermögenswerte.

Wir können personenbezogene Daten auch an die folgenden Parteien weitergeben, in jedem Fall nur in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist:

  • Unseren Hauptsitz in den USA, unsere Tochtergesellschaften und andere Unternehmen innerhalb der Mastercard Unternehmensgruppe sowie unsere Dienstleister, die in unserem Auftrag Dienstleistungen für die in diesen Datenschutzhinweisen beschriebenen Zwecke erbringen. Wir verpflichten diese Dienstleister vertraglich dazu, personenbezogene Daten nur in Übereinstimmung mit unseren Weisungen und in dem Umfang zu verarbeiten, der für die Erbringung von Dienstleistungen in unserem Auftrag oder in Übereinstimmung mit geltendem Recht erforderlich ist. Darüber hinaus verlangen wir von ihnen, dass sie die Sicherheit und Vertraulichkeit der personenbezogenen Daten durch den Einsatz entsprechender technischer und organisatorischer Sicherheitsmaßnahmen gewährleisten.
  • Händler und deren Dienstleister, unter anderem zur Durchführung und/oder Unterstützung von Kreditkartentransaktionen, um die Sicherheit dieser Transaktionen zu gewährleisten (einschließlich der Erkennung und Prävention von Kartenbetrug), zur Beilegung von Streitigkeiten, zur Bereitstellung von Kundendiensten, Nutzungsanalysen und -berichten, zur Personalisierung Ihres Kauferlebnisses und zur Ermöglichung schnellerer Bezahlvorgänge sowie zur Bereitstellung der von Ihnen angeforderten Dienste.
  • Websites von Händlern oder andere Websites Dritter, die es diesen Parteien ermöglichen, Daten aus Ihrem Click-to-Pay-Profil abzurufen und zu speichern oder sich mit Mastercard zu verbinden, um bestimmte Zahlungsinformationen (z. B. Kartennummer oder ein Token und das Ablaufdatum) zu empfangen oder um andere in Ihrem Click-to-Pay-Profil gespeicherte Zahlungsinformationen zu überprüfen oder zu empfangen. Dies kann entweder in Verbindung mit oder unabhängig von einer Click-to-Pay-Zahlungstransaktion erfolgen.
    • In diesen Fällen unterliegen der Zugriff und die Nutzung dieser Daten durch den die Dritten Ihrer Zustimmung und Nutzung deren Website und die Datenschutzrichtlinien des jeweiligen Dritten regeln dessen Nutzung Ihrer Daten. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu lesen, um zu verstehen, wie diese Ihre Daten verwenden und welche Rechte Sie in Bezug auf die von diesen erhobenen und verarbeiteten Daten haben.
  • Finanzinstitute und deren Dienstleister, zur Durchführung und/oder Unterstützung von Kreditkartenzahlungen, um die Sicherheit dieser Transaktionen zu gewährleisten (einschließlich der Erkennung und Prävention von Kartenbetrug), zur Authentifizierung und Identifizierung von Ihnen und den von Ihnen im Mastercard Secure Remote Commerce System registrierten Zahlungskarten, zur Tokenisierung Ihrer Zahlungsdaten, zur Beilegung von Streitigkeiten, zur Bereitstellung von Kundendienstleistungen, zur Bereitstellung von Anmelde- und Nutzungsanalysen und -berichten sowie zur Bereitstellung der von Ihnen angeforderten Dienstleistungen.
  • Anderen Click to Pay-Beteiligten (einschließlich Drittanbietern von Zahlungsdiensten) im Zusammenhang mit Ihrem Bezahlvorgang, Ihres Kundenerlebnisses und der Zahlungsabwicklung. Zu diesen Drittanbietern gehören Anbieter, die folgende Leistungen erbringen:
    • Integrationsdienste, die den Click to Pay-Bezahlvorgang auf der Website eines Händlers ermöglichen.
    • nahtlose Orchestrierung der verschiedenen technischen Abläufe zwischen den Beteiligten, die dazu dienen, Zahlungsoptionen anzubieten und eine von Ihnen angeforderte Funktion zu ermöglichen oder eine Transaktion abzuschließen
    • Speicher- und Abruffunktionalität für Ihre Zahlungsdaten.
  • Drittanbietern – zur Identitäts- oder Kontenüberprüfung, zur Aufdeckung von Betrug oder zu anderen gesetzlich vorgeschriebenen Zwecken, wie z. B. Identitätsprüfungsdienste und weitere damit verbundene Dienstleister, Daten-Aggregatoren, staatliche Stellen, Versorgungsunternehmen, öffentliche Verzeichnisse, Kreditbüros, Telekommunikationsanbieter, Property-Dateien und Beobachtungslisten.
  • Drittanbieter – für Compliance-, Betrugspräventions- und Sicherheitszwecke, einschließlich, sofern dies nach geltendem Recht oder im Rahmen eines Gerichtsverfahrens erforderlich wird, als Beweismittel in Rechtsstreitigkeiten, in die wir verwickelt sind, oder wenn wir der Auffassung sind, dass die Offenlegung notwendig ist, um die persönliche Sicherheit und grundlegenden Interessen von Einzelpersonen zu schützen, um unsere Geschäftsbedingungen durchzusetzen, um Mastercard vor Schaden oder finanziellen Verlusten zu bewahren, oder im Zusammenhang mit einer Ermittlung von vermuteten oder tatsächlichen betrügerischen oder illegalen Aktivitäten.
  • Regierungs- oder Strafverfolgungsbehörden, soweit dies gesetzlich vorgeschrieben ist, oder für administrative Zwecke und in dem Umfang, in dem das geltende Recht dies erlaubt und/oder erfordert: (i) um dem Gesetz, rechtlichen Maßnahmen oder rechtmäßigen Aufforderungen der Behörden nachzukommen oder (ii) in dem guten Glauben, dass eine solche Maßnahme notwendig ist, um die gesetzlichen Anforderungen zu erfüllen oder um einem uns zugestellten Rechtsgang nachzukommen, unsere legitimen Interessen in Übereinstimmung mit den geltenden Gesetzen zu schützen und zu verteidigen.
  • Andere Dritte, gegenüber denen Sie Ihre Einwilligung erklärt haben, z. B. wenn Sie Funktionen von Dritten nutzen (z. B. Cookies von Dritten, Widgets, Plug-ins), die in unsere Produkte und Dienste integriert sind, wie z. B. digitale Geldbörsen und Mobile Banking Apps. Weitere Informationen hierzu finden Sie im Abschnitt 9 (Funktionen und Links zu anderen Websites) dieser Datenschutzhinweise.
  • Social-Media-Plattformen, mit denen Sie direkt interagieren. Weitere Informationen hierzu finden Sie in Abschnitt 9 (Funktionen und Links zu anderen Websites) dieser Datenschutzhinweise.
  • Unsere Berater, die Berater eines potenziellen Käufers und den neuen Eigentümer des Unternehmens für den Fall, dass wir unser gesamtes Geschäft, einen Teil davon oder unsere Vermögenswerte im Rahmen einer Unternehmenstransaktion (oder einer potenziellen Unternehmenstransaktion) verkaufen oder übertragen, wie z. B. bei einer Unternehmensveräußerung, Fusion, Konsolidierung, Übernahme, Umstrukturierung oder einem Verkauf von Vermögenswerten, oder im Falle eines Konkurses oder einer Auflösung.

Zurück nach oben

5. Ihre Wahlmöglichkeiten

Je nachdem, in welchem Land Sie sich befinden, haben Sie folgende Rechte oder Wahlmöglichkeiten:

  • Sie können der Erhebung oder Verwendung einiger Ihrer personenbezogenen Daten widersprechen. Dazu gehören die Verwendung von Cookies und ähnlichen Technologien, die Verwendung Ihrer personenbezogenen Daten für Marketingzwecke und die Anonymisierung Ihrer personenbezogenen Daten für Datenanalysen.
  • Sie können Auskunft bzgl. Ihrer personenbezogenen Daten verlangen, diese berichtigen, ihre Verarbeitung einschränken, ihr widersprechen oder ihre Löschung oder Anonymisierung verlangen.
  • Sie können die Übertragung Ihrer personenbezogenen Daten, die Sie mit uns geteilt haben, an ein anderes Unternehmen beantragen.
  • Sie haben das Recht, Ihre Einwilligung jederzeit und kostenlos zu widerrufen, wenn wir Sie um Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten gebeten haben. Ihr Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf der Grundlage Ihrer Einwilligung erfolgte.
  • Soweit anwendbar, haben Sie die Möglichkeit, eine Beschwerde der für Sie zuständigen Aufsichtsbehörde einzureichen.

Diese Rechte können in einigen Situationen eingeschränkt sein – zum Beispiel, wenn wir nachweisen können, dass wir gesetzlich zur Verarbeitung Ihrer personenbezogenen Daten verpflichtet sind. In einigen Fällen kann dies bedeuten, dass wir die Daten auch dann aufbewahren können, wenn Sie Ihre Einwilligung zurückziehen.

Wenn Mastercard persönliche Informationen benötigt, um gesetzlichen oder vertraglichen Verpflichtungen nachzukommen, ist die Bereitstellung dieser Informationen obligatorisch. Wenn diese Daten nicht zur Verfügung gestellt werden, ist Mastercard nicht in der Lage, die Auftragsbeziehung zu verwalten oder die auferlegten Verpflichtungen zu erfüllen. In allen anderen Fällen ist die Angabe der angeforderten personenbezogenen Daten freiwillig.

Sie können Ihre Rechte im Mastercard-Portal „Meine Datenzentrale“ geltend machen. Alternativ können Sie wie im untenstehenden Abschnitt „Kontakt“ eine Anfrage einreichen.

Sie verfügen über bestimmte Rechte und von uns angebotene Wahlmöglichkeiten hinsichtlich der Art der personenbezogenen Daten, die wir von Ihnen erheben, deren Verwendung und der Art und Weise, wie wir mit Ihnen kommunizieren. Wir werden Ihnen keine Waren oder Dienstleistungen verweigern, andere Preise verlangen oder ein anderes Qualitätsniveau bereitstellen, wenn Sie sich für die Inanspruchnahme dieser Rechte entscheiden. Dies gilt nicht, wenn der andere Preis oder das Qualitätsniveau der Ware oder Dienstleistung in einem angemessenen Verhältnis zum Wert der Daten steht, die wir von Ihnen erhalten. Bitte beachten Sie, dass wir keine Kontrolle über diesbezüglichen Praktiken von Händlern haben. In einigen Fällen kann es vorkommen, dass wir Ihnen bei Ihrer Inanspruchnahme bestimmter Rechte die von Ihnen angeforderten Waren und Dienste nicht bereitstellen können.

Sie haben folgende Wahlmöglichkeiten:

  • Sie können Ihren Webbrowser so konfigurieren, dass Cookies entfernt oder abgelehnt werden. Hierdurch wird die automatisierte Erhebung bestimmter Daten unterbunden. Befolgen Sie die Anweisungen in Ihren Browser-Einstellungen, um Ihren Browser entsprechend zu konfigurieren. Viele Browser akzeptieren Cookies standardmäßig, bis Sie Ihre Einstellungen ändern. Weitere Informationen finden Sie auch unter http://www.allaboutcookies.org/manage-cookies/index.html. Wir möchten Sie darauf hinweisen, dass unsere Dienste möglicherweise nicht richtig funktionieren, wenn Sie Cookies in Ihren Browser-Einstellungen deaktivieren oder ablehnen. Es kann zum Beispiel sein, dass wir Ihren Computer nicht erkennen können und dass Sie sich bei jedem Besuch neu anmelden müssen. Zur Klarstellung: Die Option, die Annahme von Cookies in Ihrer Browsereinstellung abzulehnen, bedeutet nicht, dass wir Cookies ohne Ihre Zustimmung verwenden, wenn eine solche Zustimmung nach geltendem Recht erforderlich ist.
  • Sie können unsere Verwendung bestimmter Daten, die wir mit automatisierten Verfahren zur Bereitstellung von personalisierter Werbung auf unserer Seite über Sie erhoben haben, ablehnen, sofern dies nach geltendem Recht zulässig ist (einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist). Sie können diese Auswahl in der Schaltfläche „Ad Choices“ definieren, die sich in der unteren rechten Ecke aller mit diesem Dienst befassten Mastercard-Websites befindet.
  • Sie können bestimmte Verwendungsarten von Daten ablehnen, die wir im Rahmen des geltenden Rechts automatisiert über Sie erfassen (einschließlich der Einholung Ihrer Zustimmung, wenn dies gesetzlich vorgeschrieben ist), wenn Sie Websites von Drittanbietern besuchen und mit unseren Werbeanzeigen interagieren. Wir setzen möglicherweise Dienstleister zur Schaltung solcher Werbeanzeigen auf Drittanbieter-Websites ein. Diese Anzeigen können auf der Grundlage der Verarbeitung von Daten, die wir und unsere Partner auf unseren Websites und Apps gesammelt haben, individuell angepasst und geschaltet werden. Darüber hinaus können einige unserer Dienstleister und Partner über einen gewissen Zeitraum und über Websites von Drittanbietern hinweg Informationen über Ihre Online-Aktivitäten sammeln, anhand derer diese Anzeigen personalisiert und veröffentlicht werden, soweit dies nach geltendem Recht zulässig ist. Werbeanzeigen von Mastercard werden mitunter mit Symbolen versehen, die den Verbrauchern helfen, (i) mehr über die Nutzung ihrer Daten zu erfahren und (ii) ihre Wahlmöglichkeiten bezüglich der Nutzung ihrer Daten auszuüben. Bitte klicken Sie (sofern zutreffend) auf das Symbol in unseren zielgerichteten Werbeanzeigen, um sich über Ihre Widerspruchsoptionen zu informieren oder die Auswertung Ihres Surfverhaltens für Werbezwecke einzuschränken. Gegebenenfalls können Sie auf das Symbol in unseren zielgerichteten Werbeanzeigen klicken, um sich über Ihre Widerspruchsoptionen zu informieren oder die Auswertung Ihres Surfverhaltens für Werbezwecke einzuschränken.
  • Hier können Sie sich von den Werbelösungen für webbasierte Anzeigen der Adobe Experience Cloud abmelden: https://www.adobe.com/privacy/opt-out.html.
  • Um sich von der Verwendung von Web-Analytics durch Mastercard abzumelden, klicken Sie bitte hier.
  • Um Ihre personenbezogenen Daten über das Tool des Mastercard Click-to-Pay-Profils einzusehen oder zu ändern, klicken Sie bitte auf diesen Link.
  • Um sich von Marketing-E-Mails abzumelden, können Sie auf den Abmeldelink in den Marketing-E-Mails klicken, die Sie von uns erhalten, oder uns wie unten im Abschnitt „Kontakt“ angegeben kontaktieren. Sie können sich auch vom Erhalt von Marketing-E-Mails von Mastercard abmelden, indem Sie hier klicken.
  • Um der Anonymisierung Ihrer personenbezogenen Daten zur Durchführung von Datenanalysen zu widersprechen, klicken Sie bitte hier.

Zur Klarstellung: die Möglichkeit, die oben genannten Verarbeitungsaktivitäten abzulehnen, bedeutet nicht, dass wir die entsprechenden Aktivitäten ohne Ihre Einwilligung durchführen, wenn eine solche Einwilligung nach geltendem Recht erforderlich ist.

Da bislang kein Konsens darüber besteht, wie Unternehmen auf Webbrowser-basierte Do-Not-Track („DNT“)-Mechanismen reagieren müssen, reagiert Mastercard zum jetzigen Zeitpunkt nicht auf Webbrowser-basierte DNT-Signale. Um mehr über Browser-Tracking-Signale und DNT zu erfahren, besuchen Sie http://www.allaboutdnt.com.

Je nachdem, wo Sie sich befinden (z. B. Kanada, Kalifornien, Europäischer Wirtschaftsraum (EWR), Schweiz oder Brasilien), haben Sie folgende Rechte:

  • Sie können Zugriff auf und Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten beantragen erhalten, Ihre personenbezogenen Daten aktualisieren und Fehler berichtigen, die Verarbeitung Ihrer personenbezogenen Daten einschränken oder ablehnen, die Daten gegebenenfalls anonymisieren oder löschen lassen oder Ihr Recht auf Datenübertragbarkeit ausüben, um Ihre personenbezogenen Daten einfach an ein anderes Unternehmen zu übertragen.
  • Darüber hinaus haben Sie möglicherweise das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Diese Aufsichtsbehörde kann sich auch in dem Land befinden, in dem Sie wohnen, arbeiten oder in dem ein entsprechender Vorfall stattgefunden hat.
  • Sie haben das Recht, eine zuvor erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit kostenlos zu widerrufen. Wir werden Ihre Einstellungen dann für künftige Verarbeitungen anwenden, ohne dass dies die Rechtmäßigkeit der Verarbeitung vor dem Widerruf Ihrer Einwilligung berührt.

Diese Rechte können unter bestimmten Umständen durch lokale gesetzliche Bestimmungen eingeschränkt sein – zum Beispiel, wenn wir nachweisen können, dass wir gesetzlich zur Verarbeitung Ihrer personenbezogenen Daten verpflichtet sind. In einigen Fällen kann dies bedeuten, dass wir die Daten auch dann aufbewahren können, wenn Sie Ihre Einwilligung zurückziehen.

Wenn Mastercard persönliche Informationen benötigt, um gesetzlichen oder vertraglichen Verpflichtungen nachzukommen, ist die Bereitstellung dieser Informationen obligatorisch. Wenn diese Daten nicht zur Verfügung gestellt werden, ist Mastercard nicht in der Lage, die Auftragsbeziehung zu verwalten oder die auferlegten Verpflichtungen zu erfüllen. In allen anderen Fällen ist die Angabe der angeforderten personenbezogenen Daten freiwillig.

Wenn wir bei der Verarbeitung Ihrer personenbezogenen Daten Ihre Erwartungen nicht erfüllen oder Sie eine Beschwerde über unsere Datenschutzpraktiken einreichen möchten, würden wir uns freuen, wenn Sie uns dies mitteilen würden. Auf diese Weise erhalten wir die Möglichkeit, das Problem zu beheben. Bitte geben Sie uns eine umfassende Beschreibung des Problems, sodass wir Ihre Anfrage bestmöglich beantworten können. Wir bemühen uns, alle Beschwerden innerhalb eines angemessenen Zeitraums und gemäß den gesetzlichen Bestimmungen zu prüfen und zu beantworten.

Um Ihre Einstellungen zu aktualisieren, um die Löschung Ihrer Daten aus unseren Mailinglisten zu verlangen oder um eine Anfrage zur Ausübung Ihrer Rechte nach geltendem Gesetz einzureichen, können Sie uns wie im untenstehenden Abschnitt „Kontakt“ erläutert kontaktieren. Zudem haben wir das Mastercard-Portal „Meine Daten“ eingerichtet, in dem Sie Ihre Rechte noch einfacher geltend machen können. Sie können bestimmten Verarbeitungen Ihrer personenbezogenen Daten widersprechen, z. B. über unsere Opt-out-Webseite.

Zurück nach oben

6. Datenübermittlungen

Mastercard ist ein weltweit tätiges Unternehmen. Wir sind demnach berechtigt, Ihre personenbezogenen Daten in die Vereinigten Staaten und andere Länder zu übertragen, in denen möglicherweise nicht dieselben Datenschutzgesetze gelten wie in dem Land, in dem Sie die Daten ursprünglich zur Verfügung gestellt haben. Wir werden Ihre personenbezogenen Daten jedoch in Übereinstimmung mit diesen Datenschutzhinweisen schützen, die Ihnen zum Zeitpunkt der Datenerfassung mitgeteilt wurden.

Wenn Sie sich im EWR aufhalten, werden wir im Falle einer solchen Übertragung Ihre personenbezogenen Daten in Übereinstimmung mit unseren Binding Corporate Rules („BCRs“) und anderen geeigneten Datenübertragungsmechanismen wie den Standardvertragsklauseln der Europäischen Kommission verarbeiten, um Ihre personenbezogenen Daten angemessen zu schützen. Eine Kopie der Sicherheitsmaßnahmen, die wir bei der Übertragung personenbezogener Daten in Länder außerhalb des EWR ergreifen, können Sie von uns anfordern, wie im Abschnitt „Kontakt“ unten beschrieben.

Die in diesen globalen Datenschutzhinweisen beschriebenen Datenschutzpraktiken von Mastercard entsprechen dem System grenzüberschreitender Datenschutzregulierung (Cross Border Privacy Rules, „CBPR“) der Asia-Pacific Economic Cooperation (APEC). Dieses CBPR-System der APEC bildet ein Rahmenwerk, mit dem Unternehmen den Schutz personenbezogener Daten sicherstellen können, die zwischen den teilnehmenden APEC-Volkswirtschaften übertragen werden. Weitere Informationen über das APEC-Rahmenwerk finden Sie hier.

Mastercard ist ein weltweit tätiges Unternehmen. Wir können die über Sie erhobenen personenbezogenen Daten an Empfänger in anderen Ländern als Ihrem Land übermitteln. Dies gilt auch für die Vereinigten Staaten, in denen wir unseren Hauptsitz haben. In diesen Ländern gelten möglicherweise nicht dieselben Datenschutzgesetze wie in dem Land, in dem Sie die Informationen ursprünglich zur Verfügung gestellt haben, und sie bieten möglicherweise eingeschränktere Regressmöglichkeiten, einschließlich unterschiedlicher oder manchmal auch schwächerer Datenschutzrechte. Wenn wir Ihre personenbezogenen Daten in andere Länder übermitteln, schützen wir diese Daten gemäß diesen Datenschutzhinweisen, die Ihnen zum Zeitpunkt der Datenerhebung mitgeteilt wurden.

Wir halten uns an die geltenden gesetzlichen Bestimmungen, die angemessene Schutzmaßnahmen für die Übermittlung personenbezogener Daten in andere Länder als das Land, in dem Sie sich befinden, vorsehen. Insbesondere haben wir eine Reihe von BCRs festgelegt und eingeführt, die von den EWR-Datenschutzbehörden als ein angemessenes Schutzniveau für die von uns weltweit verarbeiteten personenbezogenen Daten anerkannt wurden. Eine Kopie unserer BCRs kann hier abgerufen werden. Wir dürfen personenbezogene Daten zudem in Länder übermitteln, für die Angemessenheitsbeschlüsse ergangen sind. Wir verwenden vertragliche Schutzmaßnahmen für die Übertragung personenbezogener Daten an Dritte, wie z. B. die Standardvertragsklauseln der Europäischen Kommission oder deren Äquivalent gemäß geltendem Recht. Sie können gerne wie im untenstehenden Abschnitt „Kontakt“ erläutert eine Kopie unserer geeigneten Garantien zur Übertragung personenbezogener Daten in Länder außerhalb des EWR anfordern.

Die in diesen globalen Datenschutzhinweisen beschriebenen Datenschutzpraktiken von Mastercard entsprechen dem CBPR-System der APEC. Dieses CBPR-System von APEC bildet ein Rahmenwerk, mit dem Unternehmen den Schutz personenbezogener Daten sicherstellen können, die zwischen den teilnehmenden APEC-Volkswirtschaften übertragen werden. Weitere Informationen über das APEC-Rahmenwerk finden Sie hier.

Zurück nach oben

7. Wie Wie wir Ihre personenbezogenen Daten schützen

Wir treffen angemessene Sicherheitsvorkehrungen und haben robuste technische und organisatorische Maßnahmen ergriffen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen, indem wir aktuelle, dem Stand der Technik entsprechende Technologien einsetzen.

Die Sicherheit Ihrer personenbezogenen Daten liegt Mastercard sehr am Herzen. Wir sind stets bemüht, alle von uns erhobenen Daten zu schützen. Dazu treffen wir angemessene verwaltungstechnische, technische und physische Sicherheitsvorkehrungen, um die von Ihnen zur Verfügung gestellten oder von uns erhobenen personenbezogenen Daten vor versehentlicher, unrechtmäßiger oder unbefugter Beschädigung, Veränderung, Zugriff, Offenlegung, Verwendung oder vor entsprechendem Verlust zu schützen.

Auf einer Reihe unserer Websites, von denen aus wir bestimmte personenbezogene Daten übertragen, verwenden wir SSL-Verschlüsselung.

Beachten Sie jedoch dabei, dass keine Datenübertragung über das Internet hundertprozentig sicher garantiert werden kann. Obwohl wir unser Bestes tun, um Ihre personenbezogenen Daten zu schützen, können wir die Sicherheit der personenbezogenen Daten, die Sie uns übermitteln, nicht gewährleisten. Die Übermittlung personenbezogener Daten an Mastercard erfolgt daher auf Ihr eigenes Risiko. Wir verwenden Firewalls, um Ihre Daten vor unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen. Bitte beachten Sie jedoch, dass dies keine Garantie dafür ist, dass diese Informationen nicht durch eine Verletzung solcher Firewalls und sicherer Serversoftware abgerufen, offengelegt, verändert oder zerstört werden können.

Wir werden Sie niemals in nicht angeforderten Mitteilungen um Ihre Kontodaten bitten (einschließlich nicht angeforderter Kontaktaufnahmen, wie z. B. per Brief, Telefonanruf oder E-Mail). Wenn Sie vermuten, dass Ihr Konto angegriffen wurde, kontaktieren Sie uns bitte wie im untenstehenden Abschnitt „Kontakt“ erläutert.

Zurück nach oben

8. Aufbewahrung

Wir bewahren Ihre personenbezogenen Daten so lange auf, wie es für die Bereitstellung der von Ihnen angeforderten Produkte und Dienstleistungen erforderlich ist, und wir ergreifen Maßnahmen, um Ihre personenbezogenen Daten zu löschen oder in einer Form aufzubewahren, die eine Identifizierung Ihrer Person nicht mehr zulässt, sobald wir diese Daten nicht länger für den ursprünglichen Verarbeitungszweck benötigen. Dies gilt allerdings nicht, wenn wir gesetzlich dazu verpflichtet sind, diese Daten für einen längeren Zeitraum aufzubewahren. Bei der Festlegung der Aufbewahrungsdauer berücksichtigen wir verschiedene Kriterien. Dazu zählen u. a. die Art der von Ihnen angeforderten oder Ihnen zur Verfügung gestellten Produkte und Dienste, die Art und Dauer unserer Beziehung zu Ihnen, eine etwaige erneute Inanspruchnahme unserer Produkte oder Dienste, die Auswirkungen auf die von uns für Sie erbrachten Dienste, wenn wir einige Daten von Ihnen oder über Sie löschen, sowie gesetzlich vorgeschriebene Aufbewahrungsfristen und die Verjährungsfrist.

Danach können wir die Daten für einen angemessenen Zeitraum aufbewahren, um uns vor Rechtsansprüchen zu schützen, um unser Geschäft zu verwalten oder soweit dies nach geltendem Recht zulässig ist, welches uns dazu verpflichten kann, Ihre personenbezogenen Daten für bestimmte Zeiträume zu speichern. Wir löschen Ihre personenbezogenen Daten, wenn Sie Ihre Einwilligung widerrufen, wenn es keine andere rechtliche Grundlage für die weitere Verarbeitung gibt (z. B. eine gesetzliche Verpflichtung zur Aufbewahrung Ihrer personenbezogenen Daten) oder wenn Sie der Verarbeitung gemäß dem Abschnitt „Ihre Wahlmöglichkeiten“ (siehe oben) widersprechen oder wenn wir gemäß einer gesetzlichen Bestimmung zur Löschung der Daten verpflichtet sind. Für weitere Informationen über unsere Vorgehensweise bei der Datenspeicherung wenden Sie sich bitte an privacyanddataprotection@mastercard.com.

Zurück nach oben

9. Funktionen und Links zu anderen Websites

Unsere Websites können Links zu anderen Websites von Drittanbietern, Social-Media-Tools, Widgets oder Plug-ins enthalten, die den Austausch von Webinhalten, einschließlich der IP-Adresse, mit Drittanbietern und Social-Media-Anbietern ermöglichen. Dies geschieht in jedem Fall nur in Übereinstimmung mit den geltenden Datenschutzgesetzen (einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist). Der Zugriff auf und die Nutzung von solchen verlinkten Websites unterliegt nicht diesen Datenschutzhinweisen, sondern den Datenschutzrichtlinien dieser Drittparteien. Wir sind nicht verantwortlich für die Datenschutzpraktiken oder Inhalte dieser anderen Websites.

Soweit es die geltenden Datenschutzgesetze zulassen (einschließlich der Einholung Ihrer Zustimmung, wenn dies gesetzlich vorgeschrieben ist), können die Social-Media-Anbieter von Ihrem Besuch erfahren, auch wenn Sie nicht in Ihrem Social-Media-Konto angemeldet sind oder Sie kein Konto bei diesen Anbietern haben. Soweit die von Ihnen aufgerufenen verknüpften Websites oder Funktionen nicht im Eigentum oder in der Verantwortung von Mastercard sind, empfehlen wir Ihnen, sich die jeweiligen Datenschutzhinweise oder -richtlinien durchzulesen.

Unsere Websites können Links zu anderen Websites enthalten, um die Benutzerfreundlichkeit zu erhöhen und Ihnen interessante Informationen bereitzustellen. Der Zugriff auf und die Nutzung von solchen verlinkten Websites unterliegt nicht diesen Datenschutzhinweisen, sondern den Datenschutzrichtlinien dieser Drittparteien. Wir sind nicht verantwortlich für die Datenschutzpraktiken oder Inhalte dieser anderen Websites.

Unsere Websites können auch bestimmte Funktionen enthalten, für die wir mit anderen Unternehmen zusammenarbeiten, und zwar in jedem Fall nur in Übereinstimmung mit den geltenden Datenschutzgesetzen (einschließlich der Einholung Ihrer Zustimmung, sofern dies gesetzlich vorgeschrieben ist). Diese Unternehmen können, vorbehaltlich der lokalen Gesetze, von Ihrem Besuch erfahren, unabhängig von Ihrer tatsächlichen Nutzung dieser Funktionen. Dies kann beispielsweise dann der Fall sein, wenn Sie ein Angebot über Ihr Facebook-Konto mit „Gefällt mir“ markieren oder auf Twitter einen „Tweet“ zu einem Angebot veröffentlichen. Wenn Sie eine Website mit einem Social Media-Button aufrufen, kann Ihr Browser eine direkte Verbindung zu diesem Social-Media-Anbieter herstellen und Daten über Ihren Besuch, einschließlich der IP-Adresse, an den Social-Media-Anbieter übermitteln. Wenn Sie ein Konto bei diesem Social-Media-Anbieter haben, kann der Anbieter Ihren Besuch mit Ihrem Konto verknüpfen, selbst wenn Sie zu diesem Zeitpunkt nicht bei diesem Konto angemeldet sind. Wir werden solche Aktivitäten nicht ohne Ihre Zustimmung durchführen, sofern eine solche Zustimmung nach geltendem Recht erforderlich ist.

Sie können sich auch dafür entscheiden, bestimmte Funktionen auf unseren Websites zu nutzen, auf die Sie über andere Unternehmen zugreifen können oder für die wir Partnerschaften mit anderen Unternehmen eingehen, die nicht anderweitig mit Mastercard verbunden sind. Darüber hinaus kann Ihr Browser so konfiguriert sein, dass Zahlungsinformationen, die Sie auf Websites angeben, automatisch erhoben, gespeichert und ausgefüllt werden und in einigen Fällen mit dem zugehörigen Online-Profil synchronisiert werden. Solche Websites und Funktionen, die unter anderem Social-Media- und Geolokalisierungs-Tools nutzen können, sind unabhängig von Mastercard und werden eindeutig als unabhängig ausgewiesen. Es kann sein, dass diese Websites und Funktionen andere Datenschutzbestimmungen als Mastercard haben. Sofern die von Ihnen aufgerufenen oder genutzten verknüpften Websites oder Funktionen nicht im Besitz oder in der Verantwortung von Mastercard sind, empfehlen wir Ihnen, die Datenschutzbestimmungen der Websites zu überprüfen und die Einstellungen Ihres Social-Media-Kontos zu überprüfen, um bei Bedarf bestimmte Funktionen zu deaktivieren.

Zurück nach oben

10. Datenschutz von Kindern

Die Produkte und Dienste von Mastercard richten sich nicht an Kinder unter 16 Jahren und sind auch nicht auf diese Altersgruppe ausgerichtet.

In keinem Fall erhebt, verwaltet oder verwendet Mastercard wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Zudem richtet sich kein Aspekt unserer Produkte und Dienste an Kinder.

Wenn Sie erfahren, dass ein Kind uns unter Missachtung dieser Datenschutzhinweise personenbezogene Daten zur Verfügung gestellt hat, können Sie uns unter folgender Adresse benachrichtigen: privacyanddataprotection@mastercard.com.

Zurück nach oben

11. Aktualisierungen dieser Datenschutzhinweise

Diese Datenschutzhinweise kann von Zeit zu Zeit aktualisiert werden, um Änderungen unserer Datenschutzpraktiken zu berücksichtigen.

Diese Datenschutzhinweise können von Zeit zu Zeit aktualisiert werden, um Änderungen unserer Praktiken im Umgang mit personenbezogenen Daten zu berücksichtigen. Wenn wir dies tun, werden wir auch das „Wirksam ab“-Datum am Anfang dieser Datenschutzhinweise ändern. Wenn wir wesentliche Änderungen an diesen Datenschutzhinweisen vornehmen, werden wir, falls dies nach geltendem Recht erforderlich ist, rechtzeitig einen auffälligen Hinweis auf unseren Websites veröffentlichen, um Sie über Änderungen an unseren Datenschutzhinweisen zu informieren, indem wir am oberen Rand des Hinweises angeben, wann dieser zuletzt aktualisiert wurde. Wir können Sie auch über Aktualisierungen benachrichtigen, indem wir eine Mitteilung an die in Ihrem Konto angegebene primäre E-Mail-Adresse oder einen anderen geeigneten Mechanismus senden, der nach geltendem Recht erforderlich ist, damit Sie die Möglichkeit haben, Ihre Rechte auszuüben.

Unter bestimmten Umständen können wir, soweit dies nach geltendem Recht erforderlich ist, Ihre Zustimmung einholen. Bitte denken Sie jedoch immer daran, dass wir Sie niemals in nicht angeforderten Mitteilungen um Ihre Kontodaten bitten (einschließlich nicht angeforderter Kontaktaufnahmen, wie z. B. per Brief, Telefonanruf oder E-Mail). Wenn Sie vermuten, dass Ihr Konto angegriffen wurde, kontaktieren Sie uns bitte wie im untenstehenden Abschnitt „Kontakt“ erläutert.

Zurück nach oben

12. Kontakt

Sie können Ihren Antrag zur Geltendmachung Ihrer Rechte bezüglich Ihrer personenbezogenen Daten über das Mastercard-Portal „Meine Datenzentrale“ einreichen, oder uns eine E-Mail an folgende Adresse schreiben: privacyanddataprotection@mastercard.com.

Sie können Ihren Antrag zur Geltendmachung Ihrer Rechte bezüglich Ihrer personenbezogenen Daten über das Mastercard-Portal „Meine Datenzentrale“ einreichen, oder uns eine E-Mail an folgende Adresse schreiben: privacyanddataprotection@mastercard.com.

Wenn Sie in Kanada oder den Vereinigten Staaten ansässig sind, ist Mastercard International Incorporated für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Sie erreichen uns schriftlich unter:

Global Privacy Officer (Globaler Datenschutzbeauftragter)
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577

Wenn Sie sich im Vereinigten Königreich, dem EWR oder der Schweiz befinden, ist Mastercard Europe SA der Datenverantwortliche und für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Sie erreichen uns schriftlich unter:

EEA Data Protection Officer (Datenschutzbeauftragter für den EWR)
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgien

Wenn Sie sich in Brasilien befinden, ist Mastercard Brasil Soluções de Pagamento Ltda. für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Sie erreichen uns schriftlich unter:

Brazil Data Protection Officer (Datenschutzbeauftragter Brasilien)
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasilien
CEP 04794-000

Wenn Sie im asiatisch-pazifischen Raum, im Nahen Osten oder in Afrika ansässig sind, ist der Verantwortliche für Ihre personenbezogenen Daten Mastercard Asia/Pacific Pte Ltd. Sie erreichen uns schriftlich unter:

Data Protection Officer (Datenschutzbeauftragter)
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352

Anfragen zu Ihrer Mastercard-Karte und Ihrem Kauf richten Sie bitte an Ihr Finanzinstitut oder Ihren Händler. Weitere Informationen zur Kontaktaufnahme mit diesen finden sie auf deren jeweiligen Websites.

Zurück nach oben