Deutsche Rentenversicherung

Datenschutzerklärung Online-Dienste: Ihre Daten - Ihre Rechte

Worum geht's?

Ein verantwortungsbewusster Umgang mit Ihren Daten hat für uns - die Deutsche Rentenversicherung - hohe Priorität. 

Wir informieren Sie (nach Art. 13 DSGVO),

  • welche personenbezogenen Daten wir verarbeiten
  • für welche Zwecke wir Ihre Daten verarbeiten
  • über die Dauer der Aufbewahrung
  • an wen wir Ihre Daten weitergeben und
  • über Ihre Rechte im Zusammenhang mit Ihren Daten.

Die Datenschutzhinweise gelten für das Kundenportal.

Wozu werden meine Daten benötigt?

Die Deutsche Rentenversicherung Bund führt die Identitätsprüfung für die Online-Services der Deutschen Rentenversicherung durch. 

Wir verarbeiten Ihre Daten, um

  • Ihre Identität zweifelsfrei festzustellen
  • Ihnen das Registrieren, Anmelden und Abmelden im Kundenportal zu ermöglichen
  • alle Aktionen bereitzustellen, die Sie im Kundenportal ausführen (z.B. Ihre Rentenauskunft einsehen)
  • Ihr jeweiliges Anliegen zu bearbeiten (z.B. Ihre Mail beantworten) und
  • Statistiken zu erstellen.

Außerdem prüfen wir mit Hilfe Ihrer Daten unsere Prozesse auf

  • Richtigkeit
  • Ordnungsmäßigkeit
  • Zweckmäßigkeit und
  • Wirtschaftlichkeit.

Was sind personenbezogene Daten?

Personenbezogene Daten sind alle Informationen, die uns etwas über Sie sagen oder die wir mit Ihnen in Verbindung bringen können. Mit dem anschließenden Verarbeiten meinen wir z. B.

  • das Erheben
  • das Erfassen
  • das Übermitteln
  • das Speichern
  • das Auslesen
  • das Abfragen
  • das Verwenden und
  • das Löschen von Ihren personenbezogenen Daten.

Welche personenbezogenen Daten werden verarbeitet?

Damit Sie Zugriff auf Ihre Daten erhalten, verarbeiten wir immer Ihre Versicherungsnummer.

In Abhängigkeit Ihrer ausgeführten Aktionen im Kundenportal verarbeiten wir folgende personenbezogene Daten:

Beim Abruf eines Druckproduktes: 

  • Namen ( z. B. Mustermann)
  • Vornamen (z. B. Erika)
  • Anschrift (z. B. Musterplatz 12, 12304 Musterhausen)

Beim Ändern einer Bankverbindung:

  • die Bankverbindung (z. B. IBAN DE02120300000000202051)

Im Service der elektronischen Kommunikation und im Verfahren eAntrag:

  • Eingangsdatum und Uhrzeit  (z. B. 12.09.2022 12:05 Uhr)
  • E-Mail-Adresse (z. B. erika.mustermann@gmail.com) 
  • den Inhalt der Nachricht und der Anhänge (z. B. Gesundheitsdaten)

Im Fall der Anmeldung einer Betreuung oder Bevollmächtigung:

  • Namen (z. B. Betreuungsbüro Mustermann)
  • Vornamen (z. B. Max)
  • Anschrift (z. B. Musterweg 8, 73502 Bad Muster)
  • E-Mail-Adresse (z. B. max.mustermann@web.de)

Die Verarbeitung Ihrer E-Mail-Adresse unter Ihren persönlichen Daten dient allein 

  • der Kontaktaufnahme bei einem Eingang einer neuen Nachricht in Ihrem ePostfach oder
  • der Bearbeitung eines konkreten Kundenanliegens.

Sie haben jederzeit die Möglichkeit, die Einwilligung zur Verarbeitung Ihrer E-Mail-Adresse zu widerrufen, in dem Sie diese unter Persönlichen Daten & Einstellungen löschen.

Besonderheit

Im Fall Ihrer Einwilligung zur elektronischen Kommunikation wird Ihre E-Mail-Adresse zwingend benötigt.  Wir benachrichtigen Sie, sobald eine neue Nachricht in Ihrem ePostfach eingegangen ist. 
Widerrufen Sie Ihre Teilnahme an der elektronischen Kommunikation, können Sie Ihre E-Mail-Adresse löschen.

Aus dem ID Check der Deutschen Rentenversicherung erhalten und verarbeiten wir folgende personenbezogene Daten: 

Diese Daten verarbeiten wir beim Registrieren:

notwendig

  • vollständiger Name
  • Geburtsdatum
  • Geburtsort
  • dienste- und kartenspezifisches Kennzeichen (Pseudonym)
  • Dokumentenart
  • UserID

optional

  • akademischer Grad (falls vorhanden)
  • Anschrift

Diese Daten verarbeiten wir beim Anmelden

  • Dokumentenart
  • UserID
  • Datum und Uhrzeit des Zugriffs

Diese Daten speichern wir dauerhaft

  • Dokumentenart
  • UserID
  • vollständiger Name

Sofern Sie an uns einen Brief schreiben, verarbeiten wir

  • die von Ihnen übermittelten Daten (z. B. Name, Vorname, Anschrift) und
  • die im Brief enthaltenen Informationen.

Die Rechtsgrundlage für die Verarbeitung Ihrer Identitätsdaten ist Ihre Einwilligung nach Art. 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit § 1 OZG, § 148 SGB VI und das EGovG. 

Wie lange werden meine Daten gespeichert?

Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Aufbewahrung ist weiterhin notwendig (z. B. Beweismittel für rechtliche Auseinandersetzungen).

Ihre personenbezogenen Daten löschen wir anlassbezogen.

Folgende Lösch-Anlässe berücksichtigen wir:

  • wir haben Ihre Daten an Ihren zuständigen Rentenversicherungsträger übermittelt
  • Sie haben 5 Jahre nicht auf das Kundenportal der Deutschen Rentenversicherung zugegriffen
  • Sie widerrufen Ihre Nutzung
  • Ihr schriftliches Anliegen wurde bearbeitet. 

Zur Prüfung unserer Prozesse löschen wir Ihre Daten am Ende des Jahres, das dem Lösch-Anlass folgt.

Daten aus der Authentifizierung werden

  • nach Ablauf von 5 Jahren nach letzter Nutzung oder
  • bei Widerruf

zum Ende des folgenden Jahres gelöscht.

Identifizierungsdaten und Kontaktdaten von Ihrem Rentenversicherungsträger werden

  • nach Übermittlung an Ihren Rentenversicherungsträger

am Ende der Session gelöscht.

Daten zur Änderung der Anschrift und der Bankverbindung werden

  • nach Übermittlung an Ihren Rentenversicherungsträger

innerhalb von 5 Tagen gelöscht.

Angeforderte Druckprodukte werden

  • am Tagesende (24 Uhr)

gelöscht.

Bei Kontaktaufnahme per Brief werden

  • nach Erledigung Ihres Anliegens

die verarbeiteten Daten sofort gelöscht.

Bei Kontaktaufnahme per elektronischer Kommunikation werden die verarbeiteten Daten 

  • nach Ablauf von 5 Jahren nach letzter Nutzung oder
  • bei Widerruf der elektronischen Kommunikation

zum Ende des folgenden Jahres gelöscht.

Wie lösche ich meine Daten?

Sie sind berechtigt, Ihren Zugang zum Kundenportal und zur elektronischen Kommunikation der Deutschen Rentenversicherung jederzeit und ohne Angabe von Gründen für die Zukunft zu widerrufen. 

Ihr Widerruf bewirkt die Löschung Ihrer personenbezogenen Daten und 

Die Verarbeitung bis zum Widerruf der Einwilligung bleibt jedoch unberührt.

An wen werden meine Daten weitergegeben?

Wir geben Ihre Daten an die von Ihnen ausgewählten Online-Services weiter.

Infrage kommen 

  • der ID Check der Deutschen Rentenversicherung, wenn Sie Ihre Nutzung widerrufen
  • die ZfA (Zentrale Zulagenstelle für Altersvermögen)
  • ePostfach
  • eAntrag
  • und Ihr zuständiger Träger der Deutschen Rentenversicherung.

Wir schützen Ihre Daten unter Berücksichtigung des Stands der Technik (nach Art. 32 DSGVO).
Zum Schutz der Übertragung Ihrer vertraulichen Daten nutzen wir z. B. eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol und dem "https://" in der Adresszeile Ihres Browsers.
Durch die Verschlüsselung können die übermittelten Daten nicht von Dritten mitgelesen werden. 

Welche Rechte habe ich in Bezug auf meine Daten?

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu.
Um Ihre Rechte auszuüben, wenden Sie sich an:

Deutsche Rentenversicherung Bund
Online Agentur
10704 Berlin

online-dienste@deutsche-rentenversicherung.de

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in irgendeiner Weise missachtet worden sind, können Sie sich beschweren.
Beschwerden richten Sie an:

  • die/den Datenschutzbeauftragten
  • oder die Datenschutzaufsichtsbehörde der Deutschen Rentenversicherung Bund.

Ihre Rechte kurz erklärt:

Widerruf der Einwilligung - Art. 7 Absatz 3 DSGVO

Sie haben das Recht Ihre Einwilligung für die vollelektronische Kommunikation und das Kundenportal zu widerrufen.

Recht auf Auskunft - Art. 15 DSGVO

Sie erhalten eine umfassende Einsicht in Ihre personenbezogenen Daten und einige andere wichtige Kriterien, wie beispielsweise die Verarbeitungszwecke oder die Dauer der Speicherung. Es gelten die in § 83 SGB X geregelten Ausnahmen von diesem Recht.

Recht auf Berichtigung - Art. 16 DSGVO

Sie haben die Möglichkeit unrichtige Sie angehende personenbezogene Daten korrigieren zu lassen.

Recht auf Löschung - Art. 17 DSGVO

Sie können Ihre Daten bei uns löschen lassen. Dies ist allerdings nur dann möglich, wenn Ihre personenbezogenen Daten

  • nicht mehr notwendig sind
  • rechtswidrig verarbeitet werden
  • oder Sie Ihre Einwilligung widerrufen.

Es gelten die in § 84 SGB X geregelten Ausnahmen von diesem Recht.

Recht auf Einschränkung der Verarbeitung - Art. 18 DSGVO

Sie haben die Möglichkeit, eine weitere Verarbeitung Ihrer Daten vorerst zu verhindern. Üblicherweise schränken Sie die Verarbeitung ein, wenn Sie prüfen andere Rechte wahrzunehmen. Es wird auf die in § 84 SGB X enthaltenen Sonderregelungen hingewiesen.

Recht auf Datenübertragbarkeit - Art. 20 DSGVO

Sie können Ihre personenbezogenen Daten in einem gängigen, maschinenlesbaren Format vom Verantwortlichen erhalten, um sie ggf. an einen anderen Verantwortlichen weiterleiten zu lassen. Gemäß Art. 20 Abs. 3 Satz 2 DSGVO steht dieses Recht aber dann nicht zur Verfügung, wenn die Datenverarbeitung der Wahrnehmung öffentlicher Aufgaben dient.

Recht auf Widerspruch - Art. 21 DSGVO

Sie haben die Möglichkeit, der weiteren Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Es gelten die in § 84 SGB X geregelten Ausnahmen von diesem Recht.

Cookies

Bei den Cookies handelt es sich um kleine Textdateien. Sie werden von einer Webseite lokal im Speicher Ihres Internet-Browsers auf dem von Ihnen genutzten Endgerät abgelegt. Cookies enthalten sogenannte Identifier. Das sind zufällig generierte Identifikationsnummern, über die der Server Anfragen Ihres Endgeräts eindeutig zuordnen kann. Auf diese Weise kann grundsätzlich auch ein Aufruf der Webseiteninhalte einem bestimmten Nutzer zugeordnet werden.

Das Cookie

  • wird auf Ihrem Computer mit einer begrenzten "Lebensdauer" gespeichert
  • unterstützt des Zusammenspiel Ihres Computers mit dem Webserver
  • ist nur so lange aktiv, wie Ihr Browser geöffnet ist; mit dem Schließen Ihres Browsers wird auch das gestartete Cookie automatisch beendet
  • wird kurzzeitig auf der Festplatte Ihres Computers gespeichert
  • speichert keine personenbezogenen Daten
  • stellt keine sonstigen auf Ihrem Computer gespeicherten Daten fest
  • ist notwendig, um Sie an das von Ihnen ausgewählte Fachverfahren weiterzuleiten.

Das Zulassen von Cookies ist eine systemtechnische Grundvoraussetzung.
Wenn in Ihrer Browser-Konfiguration Cookies nicht zugelassen sind, können Sie das Kundenportal der Deutschen Rentenversicherung nicht nutzen.

Rechtsgrundlage für das Setzen der Cookies ist Art. 6 Abs.1 Buchstabe e DSGVO in Verbindung mit § 25 Absatz 2 Nummer 2 TTDSG.


Hinweis: 
Sie können sich mit jedem Internetbrowser anzeigen lassen, wenn Cookies gesetzt werden und was sie enthalten. Je nach Browser können Sie bereits in Ihrem Browser einstellen,

  • ob Sie Cookies generell zulassen
  • ob Sie nur bestimmte Cookies akzeptieren
  • oder alle Cookies ablehnen wollen.

Über Ihren Browser können Sie in der Regel auch einsehen, welche Cookies auf Ihrem Endgerät gespeichert sind. Dort können Sie diese auch ganz oder teilweise löschen. 

Server-Log-Dateien 

Wir erfassen technisch notwendige Daten, um Ihnen die Webseite anzuzeigen sowie die Stabilität und Sicherheit des Kundenportals zu gewährleisten. 

Folgende Daten werden erfasst:

  • das Datum und die Uhrzeit Ihres Zugriffs
  • die Webseite, von der aus Sie zugreifen
  • Ihre IP-Adresse
  • die Dauer Ihres Besuches.

Diese Daten werden in technische Protokolldateien geschrieben und dort für 90 Tage aufbewahrt. Danach werden sie automatisch gelöscht. Der Zugriff auf diese Protokolldaten ist nur zugriffsberechtigten Administratoren möglich. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.

Die Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Absatz 1 Buchstabe e DSGVO.

Änderungen und Aktualisierungen

Bitte informieren Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung.

Wir passen unsere Datenschutzerklärung an, wenn

  • unsere Datenverarbeitung sich ändert.
  • gesetzliche Änderungen eintreten.

Wir informieren Sie, sollte Ihre Mitwirkung erforderlich werden.

Verantwortlicher

Die verantwortliche Stelle für die Datenverarbeitung ist

Deutsche Rentenversicherung Bund
Online Agentur
10704 Berlin

online-dienste@deutsche-rentenversicherung.de

Datenschutzbeauftragte*r

Verantwortliche Datenschutzbeauftragte für www.login.deutsche-rentenversicherung.de ist Martina Lehmann.

Fragen, Anregungen, Kritik oder Beschwerden in Bezug auf den Datenschutz richten Sie bitte an:

Deutsche Rentenversicherung Bund
Dezernat für Datenschutz
10704 Berlin
Telefon: 030 865-31973

datenschutz-drv-bund@drv-bund.de
datenschutz-drv-bund@drv-bund.de-mail.de

Datenschutzaufsichtsbehörde

Sie haben die Möglichkeit, sich mit einer Beschwerde an die zuständige Aufsichtsbehörde zu wenden (Art. 77 DSGVO):

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn
Telefon: 0228 997799-0
poststelle@bfdi.bund.de


 

Hinweis zur Verwendung von Cookies

Wir möchten gerne unsere Webseite verbessern und dafür anonyme Nutzungsstatistiken erheben. Dürfen wir dazu vorübergehend ein Statistik-Cookie setzen? Hierbei wird zu keiner Zeit Ihre Nutzung unserer Webseite mit persönlichen Daten in Verbindung gebracht.
Weitere Informationen finden Sie in der Datenschutzerklärung. Auf dieser Seite ist auch jederzeit der Widerruf Ihrer Einwilligung möglich.

OK