Verified Video - Datenschutzhinweis

Datum des Inkrafttretens: 21. Mai 2025

1. Einleitung

Diese Datenschutzrichtlinie beschreibt, wie iProov Limited ("iProov", "wir", "uns" oder "unser") personenbezogene Daten erhebt, nutzt, speichert und verarbeitet, wenn Sie an unseren Produktdemonstrationen mit der iProov Verified Video Demo-Anwendung (die "Demo-App" oder "App") teilnehmen.
Die Demo-App ermöglicht Live-Videoanrufe, bei denen die biometrische Echtheit anhand von Gesichtsbildern, die während der Sitzung aufgenommen werden, bewertet wird.

Die Demo-App ist ausschließlich für begrenzte Demonstrations- und Evaluierungszwecke gedacht und stellt kein kommerzielles Produktangebot dar. Die App wurde entwickelt, um Live-Demonstrationen von iProovs biometrischen Fähigkeiten zur Erkennung von Lebendigkeit in einer nicht-produktiven Umgebung zu unterstützen. Sie ermöglicht es den Teilnehmern, die Funktionsweise der Technologie in einem simulierten Anwendungsfall zu erleben, ohne dass automatisierte Entscheidungen oder technische Auswertungen durchgeführt werden.
Bitte lesen Sie diese Datenschutzrichtlinie zusammen mit den Nutzungsbedingungen für die Demo-App. Alle in Großbuchstaben geschriebenen Begriffe, die hier nicht definiert sind, haben die Bedeutung, die ihnen in den Nutzungsbedingungen zugeschrieben wird.

2. Unser Verhältnis zu Ihnen

iProov Limited ist der für die Verarbeitung der personenbezogenen Daten über die Verified Video Demo-Anwendung (die "Demo-App") Verantwortliche. Das bedeutet, dass wir die Zwecke und wesentlichen Mittel der Verarbeitung Ihrer personenbezogenen Daten bestimmen, wenn Sie an einer unserer Produktdemonstrationen teilnehmen.

Um die Demo zu ermöglichen, nutzt iProov bestimmte Drittanbieter, die Daten in unserem Namen und auf unsere Anweisung hin verarbeiten. Dazu gehört Pexip, eine Videokonferenzlösung, die zur Unterstützung der Live-Videoverbindung während der Demonstration verwendet wird. Die Pexip-Plattform wird von iProov innerhalb unserer eigenen Infrastruktur gehostet und verwaltet, und Pexip fungiert für diese Zwecke als unser Datenverarbeiter.

iProov ist dafür verantwortlich, dass alle von uns eingesetzten Auftragsverarbeiter, einschließlich Pexip, die geltenden Datenschutzgesetze einhalten und angemessene Garantien für Ihre personenbezogenen Daten bieten. Keine andere Partei, einschließlich des Veranstalters oder Gastgebers der Vorführung, hat während der Vorführung Zugriff auf oder Kontrolle über Ihre personenbezogenen Daten.

In dieser Datenschutzerklärung wird daher erläutert, wie iProov Ihre Daten erhebt und verarbeitet, und es wird dargelegt, welche Pflichten wir Ihnen als betroffene Person gegenüber haben.

3. Geltungsbereich der Politik

Diese Richtlinie gilt für alle Teilnehmer, die die Verified Video Demo App während einer von oder im Namen von iProov Limited durchgeführten Produktdemonstration nutzen. Sie deckt die Erfassung und Verwendung personenbezogener Daten während und durch Ihre Nutzung der App ab.

Die Demo-App wurde entwickelt, um die biometrische Technologie von iProov zur Erkennung von Lebendigkeit in einer kontrollierten, nicht produktiven Umgebung zu simulieren. Die Demonstration umfasst die vorübergehende Erfassung und Verarbeitung von Gesichtsbildern, um zu zeigen, wie die Technologie erkennt, ob eine lebende Person während eines Videoanrufs anwesend ist.

Die Demo-App wird nicht zur Identitätsüberprüfung, zu Test- oder Entwicklungszwecken verwendet und ist nicht mit einem Live-Produktionssystem verbunden. Die verarbeiteten Daten können personenbezogene Daten und Daten besonderer Kategorien (z. B. biometrische Daten) umfassen und werden ausschließlich für die in dieser Richtlinie beschriebene Demonstration verwendet.

4. Kategorien der erhobenen Daten

Zu den Arten von Daten, die über die Verified Video Demo App gesammelt werden, gehören unter anderem:

    1. Biometrische Daten: Gesichtsbilder (Videoframes), die während der Demositzung aufgenommen werden, um die Erkennung der Lebendigkeit zu simulieren. Dazu können Daten über Gesichtszüge und Gesichtsausdrücke gehören, die in Echtzeit analysiert und optional gespeichert werden, wenn Sie einer weiteren Verwendung zustimmen.
    2. Metadaten für Videoanrufe: Zeitstempel, Sitzungsdauer und technische Protokolle, die während des Videoanrufs erstellt wurden. Diese Daten unterstützen den Betrieb und die Anzeige der Demo, umfassen jedoch keine Audio- oder vollständigen Videoaufzeichnungen.
    3. Geräte- und Browser-Metadaten: Informationen wie Ihr Gerätetyp, Ihre Browserversion und Ihr Betriebssystem, die verwendet werden, um die Kompatibilität zu gewährleisten und die Stabilität der Demoumgebung zu verbessern.
    4. Optionale Teilnehmerinformationen: Wenn die Demo über eine Registrierungs- oder Veranstaltungsschnittstelle bereitgestellt wird, können grundlegende Identifikationsdaten (z. B. Name, E-Mail) erfasst werden, sofern diese freiwillig angegeben werden.

5. Zweck der Datenerhebung 

Die über die Demo-App erhobenen personenbezogenen Daten werden ausschließlich zu den folgenden Zwecken verarbeitet:

  • Demonstration der iProov-Technologie zur Erkennung von Läsionen in Echtzeit im Rahmen einer Produktpräsentation oder einer Informationsveranstaltung.
  • Visuelle Darstellung der Ergebnisse des biometrischen Liveness-Prozesses für den Teilnehmer (Benutzer) und den Demonstrationsveranstalter (Schiedsrichter).
  • Gegebenenfalls und mit Ihrer ausdrücklichen Zustimmung, um biometrische Rahmen und Ergebnisse für interne Leistungsüberprüfungen oder künftige Modellentwicklungen aufzubewahren.
  • Gewährleistung des zuverlässigen Funktionierens und der Integrität der Demo-Umgebung, einschließlich grundlegender Systemdiagnosen und technischer Unterstützung.

Über die Demo-App findet keine Profilerstellung, Identitätsprüfung oder Produktionsbereitstellung statt. Die App ist nicht für die kommerzielle Nutzung oder die Entscheidungsfindung über Einzelpersonen gedacht.

6. Rechtmäßige Grundlage für die Verarbeitung

iProov verarbeitet Ihre personenbezogenen Daten in Übereinstimmung mit der britischen Datenschutz-Grundverordnung (GDPR) und gegebenenfalls der EU-GDPR auf den folgenden Rechtsgrundlagen:

  • Zustimmung (Artikel 6 Absatz 1 Buchstabe a) und Artikel 9 Absatz 2 Buchstabe a)): Wir stützen uns auf Ihre ausdrückliche Zustimmung zur Erhebung und Verarbeitung Ihrer biometrischen Daten während der Demonstration. Die Einwilligung wird vor der Datenerhebung über die Demo-App eingeholt und in unseren Backend-Systemen gespeichert. Sie können Ihre Einwilligung jederzeit widerrufen, allerdings kann dies Ihre weitere Teilnahme an der Demo verhindern.
  • Berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f)): Wir verarbeiten technische und gerätespezifische Metadaten auf der Grundlage unseres berechtigten Interesses, ein sicheres, funktionales und ansprechendes Demonstrationserlebnis zu bieten.

iProov wird Ihre personenbezogenen Daten nicht für Zwecke verwenden, die mit den in dieser Datenschutzrichtlinie beschriebenen unvereinbar sind. Wenn Daten zur Modellverbesserung oder zur internen Überprüfung gespeichert werden, geschieht dies nur mit Ihrer ausdrücklichen und informierten Zustimmung.

7. Vorratsdatenspeicherung

Ihre personenbezogenen Daten werden nur so lange gespeichert, wie es für die Durchführung der Demonstration über die Verified Video Demo App erforderlich ist. Dies umfasst die Verarbeitung biometrischer Bilder und zugehöriger Metadaten ausschließlich zur Unterstützung des Echtzeitbetriebs und der visuellen Anzeige von Liveness-Ergebnissen während der Demo-Sitzung.

Alle personenbezogenen Daten, einschließlich aller biometrischen Bilder und zugehörigen Metadaten, werden innerhalb von 7 Tagen nach der Vorführung automatisch gelöscht. Wir bewahren keine Daten für die laufende Modellentwicklung, Forschung oder Evaluierung auf, es sei denn, Sie haben einer solchen Verwendung ausdrücklich zugestimmt.

Wird die Einwilligung vor Abschluss der Demositzung widerrufen, werden wir angemessene Maßnahmen ergreifen, um die Verarbeitung einzustellen und Ihre Daten zu löschen, sofern dies technisch möglich ist.

8. Gemeinsame Nutzung und Offenlegung von Daten 

iProov verkauft, vermietet oder verwertet Ihre persönlichen Daten nicht kommerziell.

Wir arbeiten mit Technologieanbietern zusammen, z. B. nutzen wir einen externen Cloud-Hosting-Anbieter. Wir gewähren unseren Lieferanten/Partnern nur dann Zugang zu Ihren Daten, wenn sie diese für die Erbringung ihrer Dienstleistung benötigen. Unsere Lieferanten/Partner fungieren als Datenverarbeiter und unterliegen Verträgen mit uns, die sie darauf beschränken, Ihre personenbezogenen Daten nur zum Zweck der Erbringung ihrer Dienstleistungen gemäß unseren Anweisungen zu verarbeiten.

Der Zugriff auf personenbezogene Daten, die über die Demo-App erfasst werden, ist streng auf autorisierte Mitarbeiter von iProov beschränkt, die an der Bereitstellung oder Unterstützung der Demonstration beteiligt sind. Dazu können ausgewählte Mitglieder unserer Produkt- und Ingenieurteams gehören.

Ihre Daten werden über eine von iProov betriebene und auf der Google Cloud Platform in den Niederlanden gehostete Infrastruktur verarbeitet. Darüber hinaus wird die Videogesprächsfunktionalität über die von iProov selbst gehostete Instanz der Pexip-Plattform mit Sitz in Belgien bereitgestellt. Beide Dienstanbieter fungieren als Datenverarbeiter im Auftrag von iProov und sind an vertragliche Vereinbarungen gebunden, die angemessene technische und organisatorische Sicherheitsvorkehrungen beinhalten.

Daten können auch weitergegeben werden, wenn dies zur Einhaltung geltender Gesetze oder zur Beantwortung rechtmäßiger Anfragen von Behörden erforderlich ist.

9. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein und halten sie aufrecht, um ein Sicherheitsniveau zu gewährleisten, das dem Risiko angemessen ist, das mit der Verarbeitung personenbezogener Daten über die Demo-App verbunden ist. Diese Maßnahmen werden in Übereinstimmung mit anerkannten Industriestandards entwickelt, einschließlich der Prinzipien von ISO/IEC 27001dem internationalen Standard für Informationssicherheitsmanagement.

Zu den wichtigsten Sicherheitsvorkehrungen gehören:

  • Verschlüsselung von Daten bei der Übertragung und im Ruhezustand;
  • Rollenbasierte Zugangskontrollen um den Zugriff auf personenbezogene Daten auf befugtes Personal zu beschränken;
  • Getrennte Demo-Umgebungen gehostet in einer sicheren, zugangskontrollierten Infrastruktur, die von iProov verwaltet wird;
  • Mechanismen für die automatisierte Löschung um sicherzustellen, dass personenbezogene Daten innerhalb von 7 Tagen nach der Vorführung gelöscht werden;
  • Gehärtete Konfiguration aller unterstützenden Systeme, einschließlich der Videoverarbeitungs- und Speicherinfrastruktur;
  • Regelmäßige Überwachung und Überprüfung von Zugriffsprotokollen und Systemwarnungen zur Aufdeckung unbefugter Aktivitäten.

iProov unterhält seine Sicherheitsvorkehrungen in Übereinstimmung mit den besten Praktiken und verbessert kontinuierlich seine Kontrollen, um neu auftretende Bedrohungen abzuschwächen.

10. Internationale Überweisungen

Die Speicherung und Verarbeitung Ihrer Daten erfolgt ausschließlich innerhalb des Europäischen Wirtschaftsraum (EWR), insbesondere in den Niederlanden und Belgien. In Verbindung mit der Verified Video Demo App finden keine internationalen Übermittlungen außerhalb des EWR oder des Vereinigten Königreichs statt.

Sollte sich diese Situation ändern, werden wir geeignete Schutzmaßnahmen im Einklang mit der britischen Datenschutz-Grundverordnung (GDPR) und der EU-DSGVO einführen, einschließlich des britischen Zusatzes zu den EU-Standardvertragsklauseln oder anderer genehmigter Übermittlungsmechanismen. Sie können eine Kopie dieser Schutzmaßnahmen anfordern, indem Sie sich mit uns in Verbindung setzen.

11. Deine Rechte

Nach geltendem Datenschutzrecht haben Sie das Recht auf:

  • Beantragen Sie Zugang zu Ihren persönlichen Daten und erhalten Sie eine Kopie;
  • die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen;
  • die Löschung Ihrer Daten zu verlangen, einschließlich des Widerrufs der Einwilligung;
  • Unter bestimmten Umständen Widerspruch gegen die Verarbeitung einlegen oder die Einschränkung der Verarbeitung verlangen;
  • Einreichen einer Beschwerde beim britischen Information Commissioner's Office (ICO) oder einer anderen zuständigen Datenschutzbehörde.

Um Ihre Identität zu bestätigen und die sichere Ausübung Ihrer Rechte zu gewährleisten, müssen wir unter Umständen bestimmte Informationen von Ihnen anfordern, bevor wir Ihre Anfrage bearbeiten können. Dies ist eine notwendige Sicherheitsmaßnahme, um einen unbefugten Zugriff auf personenbezogene Daten oder deren Weitergabe zu verhindern. Wir können uns auch mit Ihnen in Verbindung setzen, um Sie um zusätzliche Angaben zu bitten, falls dies zur Klärung oder Beschleunigung unserer Antwort erforderlich ist.

Wir bemühen uns, alle rechtmäßigen Anfragen innerhalb eines Monats zu beantworten. In Fällen, in denen Ihre Anfrage besonders komplex ist oder Sie mehrere Anfragen eingereicht haben, können wir mehr Zeit für die Beantwortung benötigen. Sollte dies der Fall sein, werden wir Sie über die Verzögerung informieren und Sie über den Stand Ihrer Anfrage auf dem Laufenden halten.

Bitte beachten Sie, dass wir, wenn Ihre Daten bereits gelöscht oder anonymisiert wurden (z. B. nach Ablauf der 7-tägigen Aufbewahrungsfrist), Ihre Anfrage möglicherweise nicht mehr erfüllen können, es sei denn, die Daten bleiben in unseren Systemen identifizierbar und abrufbar.

Um Ihre Rechte auszuüben, wenden Sie sich bitte an das iProov-Datenschutzteam unter dpo@iproov.com.

12. Änderungen an dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um betriebliche Änderungen, rechtliche Entwicklungen oder Verfeinerungen bei der Bereitstellung der Demo-App zu berücksichtigen. Wenn wesentliche Änderungen vorgenommen werden, werden wir dies in angemessener Weise bekannt geben. Dies kann eine Mitteilung zu Beginn der Demo-App oder eine Aktualisierung der öffentlich zugänglichen Dokumentation umfassen.

Sie sind dafür verantwortlich, alle Änderungen zu überprüfen. Mit der Teilnahme an einer Demo-Sitzung nach der Bereitstellung einer aktualisierten Datenschutzrichtlinie erkennen Sie die aktualisierten Bedingungen an.

13. Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte wahrnehmen möchten, wenden Sie sich bitte an:

E-Mail: dpo@iproov.com
ICO-Registrierungsnummer: ZA859100
Firmenname: iProov Limited
Eingetragene Adresse: 14, Bank Chambers, 25 Jermyn Street, London, England, SW1Y 6HR
Aufsichtsbehörde: UK Information Commissioner's Office (www.ico.org.uk)