Meta-Datenschutzhinweis
Datum des Inkrafttretens: 2. Juni 2025
Einführung
Diese Erklärung beschreibt die personenbezogenen Daten, die iProov („wir“, „unser“, „uns“) insbesondere bei der Nutzung der biometrischen Authentifizierungstechnologie von iProov ausschließlich zur Liveness-Erkennung verarbeitet. Diese Richtlinie gilt für die von Meta entwickelte und verwaltete Meta App ID und bezieht sich ausdrücklich auf den „Anmeldedialog und die App-Details“, die durch unsere Integration mit der Entwicklerplattform von Meta bereitgestellt werden. Der iProov-Dienst unterstützt Meta bei der Kontowiederherstellung. Dabei kommt die Technologie zur Remote-Liveness-Erkennung durch Gesichtsscannen des Benutzers zum Einsatz.
Unsere Beziehung zu Ihnen
Um die Reaktivierung Ihres Facebook-Kontos zu unterstützen, prüft die iProov-Lösung, ob Sie eine reale Person sind (auch bekannt als „Liveness-Check“). Für diese Überprüfung verarbeiten wir Ihre Gesichtsbilder, wie Fotos und einen kurzen Videostream, gemäß den Anweisungen von Meta. Dies geschieht im Rahmen unserer Integration mit Meta.
Umfang und Zweck der Verarbeitung
Wir verwenden die iProov-Technologie, um zu bestätigen, dass eine reale Person versucht, ein Meta-Konto zu reaktivieren. Dieser Prozess beinhaltet keinen Gesichtsabgleich, und wir speichern nach Abschluss der Verifizierungssitzung keine biometrischen Identifikatoren. Während der Sitzung werden Bilder oder Videos vorübergehend verarbeitet und anschließend gelöscht, sofern kein Betrugsverdacht besteht. In solchen Fällen werden begrenzte Daten für einen festgelegten Zeitraum gespeichert, um zukünftigen Betrug zu erkennen und zu verhindern.
Benutzer führen die Überprüfung entweder über ein mobiles Gerät oder einen Desktop-Browser durch. Auf dem Gerät des Benutzers werden keine biometrischen Daten gespeichert. Alle Daten werden zur Reaktivierung des Kontos über die Systeme von Meta verarbeitet.
iProov speichert ausschließlich Daten im Zusammenhang mit mutmaßlich betrügerischen Aktivitäten (sogenannte „Angriffsdaten“) sowie pseudonymisierte Benutzer-IDs. Diese Daten werden nur für die in unserer Datenverarbeitungsvereinbarung mit Meta vereinbarte Dauer gespeichert und ausschließlich zur Betrugsprävention und zur Verbesserung der Systemleistung verwendet. Meta integriert und kontrolliert die Nutzung der iProov-Technologie und behält die Verantwortung für alle erfassten Kundendaten.
Personenbezogene Daten, die wir möglicherweise erfassen
Wir können die folgenden Kategorien von Daten erfassen:
- Pseudonym: beispielsweise eine eindeutige Kennung, die einer biometrischen Vorlage zugewiesen wird, um Ihre Identität zu schützen
- Gesichtsbilder: ausschließlich zum Zweck der Feststellung der Lebendigkeit
- Technische Daten (wie IP-Adresse, Geräteinformationen), die für die sichere Funktion des Verifizierungsprozesses erforderlich sind
Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten:
- Vertragserfüllung – Ihre personenbezogenen Daten werden im Rahmen der in Meta integrierten Authentifizierungs- und Kontowiederherstellungsdienste verarbeitet. Die Verarbeitung ist daher erforderlich, um die von Meta im Rahmen eines Vertrags mit iProov angeforderte Dienstleistung zu erbringen.
- Berechtigtes Interesse – iProov und seine Kunden haben ein berechtigtes Interesse daran, Betrug zu verhindern und die Sicherheit unseres biometrischen Authentifizierungssystems und der Systeme unserer Kunden zu gewährleisten. Bei begründetem Verdacht auf einen Betrugsversuch können wir Ihre personenbezogenen Daten bis zu dem im Auftragsverarbeitungsvertrag mit Meta vereinbarten Zeitraum speichern und verwenden.
- Ausdrückliche Einwilligung – Ihre Daten werden auf Grundlage Ihrer ausdrücklichen Einwilligung verarbeitet, die Sie Meta zum Zeitpunkt der Bildaufnahme erteilt haben. Da diese Daten zu Ihrer Identifizierung dienen, handelt es sich um biometrische Daten, die in bestimmten Ländern einer besonderen Behandlung bedürfen.
- Einhaltung einer gesetzlichen Verpflichtung – Wenn Betrug oder andere rechtswidrige Aktivitäten festgestellt werden, behalten wir uns das Recht vor, die Strafverfolgungsbehörden einzuschalten und Informationen zur Verwendung als Beweismittel oder zur Verteidigung eines Rechtsanspruchs aufzubewahren.
Datenaufbewahrung
Bei iProov verarbeiten wir Ihre Gesichtsbilder gemäß den Anweisungen von Meta und gewährleisten während des gesamten Prozesses eine Datenminimierung:
- Entsorgung von Gesichtsbildern:
Die während der iProov-Lebendigkeitsüberprüfung erfassten Gesichtsbilder werden verarbeitet und unmittelbar nach Abschluss der Überprüfung gelöscht. iProov speichert Gesichtsbilder nicht über diesen unmittelbaren Überprüfungszeitraum hinaus, außer bei Betrugsverdacht.
- Betrugsprävention und Systemverbesserung:
Sollten unsere technischen Kontrollen einen begründeten Verdacht auf betrügerische Aktivitäten ergeben, kann iProov die entsprechenden Gesichtsbilder bis zu einem Jahr lang speichern. Diese Speicherung dient ausschließlich der Verbesserung unserer Betrugspräventionssysteme und der Verbesserung der Genauigkeit unserer Lebenderkennungstechnologie.
- Datenaufbewahrung und Meta-Integration:
iProov speichert im Rahmen der Integration mit Meta keine biometrischen Vorlagen. Der Anwendungsfall von Meta erfordert keinen Gesichtsabgleich, daher werden die proprietären biometrischen Vorlagen von iProov weder weitergegeben noch gespeichert.
Die Aufbewahrungsfristen für Daten, die über die integrierten Dienste von Meta verarbeitet werden, können von den Standardpraktiken von iProov abweichen. Wir empfehlen Ihnen dringend, die Datenschutzhinweise und Nutzungsbedingungen von Meta zu lesen, um zu verstehen, wie Ihre Daten verarbeitet und gespeichert werden, da die Richtlinien und Aufbewahrungsfristen variieren können.
Datenfreigabe und -übertragung
Wir geben Bild- oder biometrische Daten nicht an Dritte weiter, außer an unsere zugelassenen Unterauftragsverarbeiter und Geschäftspartner, und zwar ausschließlich zur Erfüllung der oben genannten Zwecke. Jegliche internationale Datenübertragung erfolgt gemäß den geltenden datenschutzrechtlichen Anforderungen, einschließlich angemessener Schutzmaßnahmen, wie z. B. der Sicherstellung eines Vertrags mit dem Lieferanten, seiner Verpflichtung zur Vertraulichkeit und der Einhaltung von Sicherheitsmaßnahmen. iProov gibt Daten nur dann an Dritte weiter, wenn dies gesetzlich vorgeschrieben ist, beispielsweise zur Beantwortung von Anfragen von Strafverfolgungsbehörden, zur Betrugsprävention oder zur Bearbeitung von Rechtsansprüchen.
Sicherheitsmaßnahmen
Zum Schutz personenbezogener Daten implementieren wir robuste technische und organisatorische Sicherheitsmaßnahmen, die den relevanten globalen Datenschutzgesetzen entsprechen, darunter Verschlüsselung, sichere Datenübertragungsprotokolle und Zugriffskontrolle.
iProov erfüllt die DSGVO, den britischen Datenschutzgesetz 2018 und andere relevante internationale Datenschutz- und Cybersicherheitsgesetze durch strenge Sicherheits- und Datenschutzrichtlinien, -kontrollen und -maßnahmen. Dazu gehören regelmäßige Sicherheitstests und unabhängige Bewertungen, die zu Zertifizierungen nach internationalen Informationssicherheitsstandards führen, die den Datenschutzanforderungen entsprechen. Wir testen unsere Sicherheit kontinuierlich, um sicherzustellen, dass Ihre Daten geschützt bleiben.
Ihre Rechte an Ihren Daten
Ihre Rechte an Ihren Daten sind von Land zu Land unterschiedlich, und einige der unten aufgeführten Rechte stehen Ihnen möglicherweise nicht zu. Wir empfehlen Ihnen, sich an den Datenschutzbeauftragten Ihres Wohnsitzlandes zu wenden, um Ihre Rechte zu klären.
Gemäß der europäischen und britischen Datenschutzgesetzgebung haben Sie folgende Rechte:
- Zugriff auf von uns verarbeitete personenbezogene Daten.
- Berichtigung unrichtiger personenbezogener Daten, wenn wir als Rechtsgrundlage für die Verarbeitung ein berechtigtes Interesse verwenden.
- Löschung personenbezogener Daten.
- Einschränkung der Verarbeitung.
- Portabilität personenbezogener Daten.
- Widerspruch gegen die Verarbeitung.
Wenn Sie eines der oben genannten Rechte ausüben möchten, müssen Sie sich zunächst an Meta wenden, da iProov allein aufgrund unseres Pseudonymisierungsprozesses zum Schutz Ihrer Identität keine Identifizierung Ihrer Person vornehmen kann. Wir handeln im Auftrag von Meta, und Meta kann Sie identifizieren.
- Die von iProov verarbeiteten Daten sind pseudonymisiert, d. h. sie sind von direkten Kennungen getrennt und nur über Pseudonyme (eine Zeichenfolge) verknüpft, die Meta besitzt und bekannt sind. iProov speichert keine Informationen über Sie, die Sie direkt identifizieren könnten.
- Ohne die Bereitstellung des Pseudonyms durch Meta kann iProov keine Anfragen betroffener Personen erfüllen.
- Falls wir eine Anfrage als betroffene Person von Ihnen erhalten, verweisen wir Sie an Meta, die Sie direkt identifizieren und Ihre Daten kontrollieren kann. Meta kann Ihnen die erforderlichen Informationen bereitstellen.
- Wir werden angemessene Schritte unternehmen, um Meta bei der Beantwortung Ihrer Anfrage zu unterstützen und sind vertraglich dazu verpflichtet.
- iProov verwendet Ihre Daten ausschließlich zur Überprüfung Ihrer Identität. Wir verkaufen Ihre Daten nicht und geben sie nur weiter, wenn wir einen Vertrag mit einem Lieferanten haben, der seine Produkte oder Dienstleistungen im Rahmen des Vertrags zwischen iProov und Meta bereitstellt.
Unsere Datenschutzpraktiken entsprechen den geltenden Gesetzen in den Regionen, in denen wir tätig sind. Die rechtlichen Anforderungen, Genehmigungen und Einschränkungen im Zusammenhang mit der Datenverarbeitung variieren weltweit. Wenn Sie versuchen, Ihr Facebook-Konto in einer anderen Gerichtsbarkeit zu reaktivieren – sei es national, bundesstaatlich oder an geografischen Grenzen außerhalb Großbritanniens oder der EU – können die in dieser Mitteilung beschriebenen Datenverarbeitungspraktiken, einschließlich iProov, abweichen. Wir empfehlen Ihnen, sich zunächst an Meta und bei Bedarf an Ihren lokalen Datenschutzbeauftragten zu wenden.
Beanstandungen
Bei Fragen zu dieser Richtlinie wenden Sie sich bitte an unseren Datenschutzbeauftragten unter DPO@iproov.com
Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie bei der Aufsichtsbehörde in Ihrem Zuständigkeitsbereich Beschwerde einreichen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung regelmäßig zu aktualisieren. Nutzer werden auf dieser Seite darüber informiert.