Für die PCNA
Datenschutzerklärung bitte hier klicken.
Für die
kalifornische Datenschutzerklärung bitte hier klicken.
Datenschutzerklärung
Wir, die Dr. Ing. h.c. F. Porsche AG (nachfolgend „wir“ oder „Porsche AG“), freuen uns über Ihr
Interesse an unserem Online-Angebot Porsche Partner Networks („PPN“) (nachfolgend das
„Online-Angebot“). Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die
Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Rahmen der gesetzlichen
Bestimmungen des Datenschutzrechts, insbesondere der Datenschutzgrundverordnung (nachfolgend
„DSGVO“). Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer
personenbezogenen Daten und über Ihre Rechte als betroffene Person im Rahmen des
Online-Angebots. Informationen zur Verarbeitung personenbezogener Daten in anderen Bereichen
entnehmen Sie bitte der jeweiligen spezifischen Datenschutzerklärung.
Sofern wir von externen Social-Media-Profilen auf diese Datenschutzerklärung verweisen, gelten
die folgenden Erläuterungen nur insoweit, als die Verarbeitung in unserem Verantwortungsbereich
erfolgt und, soweit keine spezielleren und deshalb vorrangigen Hinweise zum Datenschutz im
Rahmen solcher Social-Media-Profile zur Verfügung gestellt werden.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutzgesetze ist die:
Dr. Ing. h.c. F. Porsche AG
Porscheplatz 1
70435 Stuttgart
Deutschland
E-Mail: info@porsche.de
Tel: (+49) 0711 911-0
Sollten Sie Fragen oder Anregungen zum Datenschutz haben, können Sie sich gerne an uns
wenden. Unseren Datenschutzbeauftragten erreichen Sie wie folgt:
Dr. Ing. h.c. F. Porsche AG
Beauftragter des Datenschutzes
Porscheplatz 1
70435 Stuttgart
Deutschland
Tel: (+49) 711 911-0
Kontakt: https://www.porsche.com/privacy-contact/
2. Gegenstand des Datenschutzes
Gegenstand des Datenschutzes ist der Schutz personenbezogener Daten. Diese sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person
(sog. betroffene Person) beziehen. Hierunter fallen Angaben wie z.B. Name, Post-Adresse,
E-Mail-Adresse oder Telefonnummer, aber auch sonstige Informationen, die im Rahmen der
Nutzung des Online-Angebots entstehen, insbesondere Angaben über Beginn, Ende und Umfang der
Nutzung sowie die Übermittlung Ihrer IP-Adresse.
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Nachfolgend erhalten Sie einen Überblick über Zwecke und Rechtsgrundlagen der
Datenverarbeitung im Rahmen des Online-Angebots. Wir verarbeiten personenbezogene Daten
jedenfalls entsprechend der rechtlichen Vorgaben, auch wenn im Einzelfall eine andere
Rechtsgrundlage einschlägig sein sollte als im Folgenden angegeben.
Die Bereitstellung personenbezogener Daten durch Sie kann dabei gesetzlich oder vertraglich
vorgeschrieben bzw. für einen Vertragsabschluss erforderlich sein. Wir weisen Sie gesondert
darauf hin, wenn Sie verpflichtet sein sollten, personenbezogene Daten bereitzustellen und
welche möglichen Folgen die Nichtbereitstellung dann hätte (z.B. ein Verlust von Ansprüchen
oder unser Hinweis, ohne Bereitstellung bestimmter Angaben die angeforderte Leistung nicht
zu erbringen). Die Nutzung des Online-Angebots ist grundsätzlich ohne Registrierung möglich.
Die Nutzung einzelner Dienste und Funktionen kann eine vorherige Registrierung erfordern.
Auch wenn Sie unser Online-Angebot ohne Registrierung nutzen, können dennoch
personenbezogene Daten verarbeitet werden.
3.1 Erfüllung vertraglicher und vorvertraglicher Pflichten
Wir verarbeiten Ihre personenbezogenen Daten, wenn dies für die Durchführung eines
Vertrages, dessen Partei Sie sind, bzw. für die Durchführung vorvertraglicher Maßnahmen, die
auf Ihre Anfrage hin erfolgen, erforderlich ist. Die Datenverarbeitung erfolgt auf Basis des
Artikels 6 Absatz 1 Buchstabe b) DSGVO. Die Zwecke der Verarbeitung umfassen die
Ermöglichung der Nutzung unserer spezifischen Produkte und Dienstleistungen im Rahmen des
Online-Angebots.
Dies sind im konkreten Fall insbesondere die folgenden Funktionen:
Erstellung und Änderung des Benutzerprofils
Für die Nutzung des PPN und dort per Single Sign-on (SSO) eingebundene Online Systeme ist
eine Registrierung mit einem individuellen Profil notwendig. Ihr PPN Manager bzw. PPN
Koordinator hat auf Basis der von Ihnen bereitgestellten Informationen die Anlage eines
Benutzerprofils veranlasst.
Durch die Anlage Ihres Benutzerprofils werden dem System folgende personenbezogene
Pflichtangaben übermittelt:
Benutzername
E-Mail-Adresse
Nachname
Vorname
Abhängig von Ihrer zugehörigen Organisation, können Sie weitere personenbezogene Angaben
verpflichtend oder freiwillig machen:
Mobilnummer
Abteilung
Akademischer Titel
Bundesstaat
DMSI Benutzer-ID
Eintrittsdatum
Faxnummer Büro
Geburtsdatum
Geschlecht
Initialen
Mitarbeiternummer
Nachname (lokalisiert)
PEV Nummer
Postleitzahl
Stadt
Straße
Tätigkeitsbezeichnung
Telefonnummer Büro
Vorname (lokalisiert)
Die Anlage und Verarbeitung personenbezogener Daten in Ihrem Benutzerprofil ist notwendig,
um Sie im System eindeutig identifizieren und an Ihrem Benutzerprofil administrative
Aktionen durchführen zu können. Diese Daten verarbeiten wir auf Basis des Artikels 6 Absatz
1 Buchstabe b) und f) DSGVO, auf Basis vertraglicher Grundlage und zur Wahrung berechtigter
Interessen von uns oder Dritten. Zu diesen berechtigten Interessen zählt insbesondere die
Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer Systeme sowie
technisches Datenmanagement. Bitte beachten Sie, dass alle freiwilligen Angaben nicht für
die Nutzung des PPN erforderlich sind und Sie allein entscheiden, ob Sie uns diese Daten
mitteilen möchten.
3.2 Erfüllung rechtlicher Verpflichtungen
Wir verarbeiten Ihre personenbezogenen Daten, um rechtliche Verpflichtungen einzuhalten,
denen wir unterliegen. Die Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1
Buchstabe c) DSGVO. Die Verpflichtungen können sich z.B. aus dem Handels-, Steuer-,
Geldwäsche-, Finanz- oder Strafrecht ergeben. Die Zwecke der Verarbeitung ergeben sich aus
der jeweiligen rechtlichen Verpflichtung; die Verarbeitung dient in der Regel dem Zweck,
staatlichen Kontroll- und Auskunftspflichten nachzukommen.
3.3 Wahrung berechtigter Interessen
Wir verarbeiten Ihre personenbezogenen Daten darüber hinaus zur Wahrung berechtigter
Interessen von uns oder Dritten, soweit nicht Ihre Interessen, die den Schutz Ihrer
personenbezogenen Daten erfordern, überwiegen. Die Datenverarbeitung erfolgt auf Basis des
Artikels 6 Absatz 1 Buchstabe f) DSGVO. Die Verarbeitung zur Wahrung berechtigter Interessen
erfolgt zu folgenden Zwecken bzw. zur Wahrung folgender Interessen.
Weiterentwicklung von Produkten, Diensten, Dienstleistungen und Betreuungsangeboten
sowie sonstige Maßnahmen zur Steuerung von Geschäftsvorfällen und -prozessen;
Verbesserung der Produktqualität, Beseitigung von Fehlern und Störungen u.a. mithilfe
der Analyse von Fahrzeugdaten und Kundenrückmeldungen;
Verarbeitung von Daten in einer zentralen Interessenten- und Kundenbetreuungsplattform
sowie vor- und nachgelagerten Systemen für Kundenbindungs- und Vertriebszwecke;
Bedarfsanalyse und Kundensegmentierung, z.B. Berechnung und Bewertung von Affinitäten,
Präferenzen sowie Kundenpotenzialen;
Bearbeitung von außervertraglichen Anfragen und Anliegen;
Risikosteuerung sowie Koordination von Rückrufaktionen;
Bonitätsprüfung durch Datenaustausch mit Auskunfteien (z.B. SCHUFA);
Sicherstellung rechtskonformen Handelns, Prävention von und Schutz vor Rechtsverstößen
(insb. Straftaten), Geltendmachung von und Verteidigung gegen rechtliche Ansprüche,
interne und externe Compliance-Maßnahmen;
Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer Systeme sowie
technisches Datenmanagement;
Beantwortung und Auswertung von Kontaktanfragen und Rückmeldungen.
3.3.1 Abruf des Online-Angebots
Wenn Sie das Online-Angebot aufrufen, werden Daten in Bezug auf Ihr Endgerät und Ihre
Nutzung des Online-Angebots verarbeitet und in einer sog. Log-Datei gespeichert. Dies
betrifft insbesondere technische Daten wie Datum und Uhrzeit des Zugriffs, Dauer des
Besuchs, Art des Endgeräts, verwendetes Betriebssystem, genutzte Funktionen, Menge der
gesendeten Daten, IP-Adresse und Referrer-URL. Diese Daten verarbeiten wir zur
Sicherstellung des technischen Betriebs sowie zur Ermittlung und Beseitigung von Störungen.
Wir verfolgen dabei das Interesse, die technische Funktionsfähigkeit dauerhaft
sicherzustellen. Wir verwenden diese Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Person
zu ziehen.
3.3.2 Steuerung von Zugriffsrechten
Im PPN erhalten Sie durch die Mitgliedschaften in Berechtigungsgruppen Systemzugriff zu
anderen PPN Online Systemen. Zur eindeutigen Zuordnung Ihres PPN Benutzerprofils zu einer
Berechtigungsgruppe ist es notwendig, Ihr Benutzerprofil mit dieser Gruppe zu verknüpfen.
Bitte beachten Sie, dass diese Information für die Gruppenadministratoren zugänglich ist.
Diese Daten verarbeiten wir auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO, zur
Wahrung berechtigter Interessen von uns oder Dritten. Zu diesen berechtigten Interessen
zählen insbesondere die Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer
Systeme sowie technisches Datenmanagement.
3.3.3 Sichtrechte und Suchfunktion
Auf Basis des bestehenden Sichtrechtekonzepts innerhalb des PPN, können sich Anwender der
eigenen, sowie strukturell (bspw. auf Basis eines Vertrages) untergeordneten und direkt
übergeordneten Organisationen finden und deren Benutzerprofile (Basisprofil) einsehen.
Dies ist zur Ausführung der vorhandenen Administrationsfunktionalitäten notwendig. Hierzu
zählen überwiegend:
Berechtigungsmanagement
Handelspartnerstammdatenmanagement
Vertragsmanagement
Usermanagement und speziell Management der Authentifizierungsfaktoren (bspw.
Zertifikate, PingID App), Stammdatenmanagement, Taskmanagement
Diese Daten verarbeiten wir auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO, zur
Wahrung berechtigter Interessen von uns oder Dritten. Zu diesen berechtigten Interessen
zählen insbesondere die Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer
Systeme sowie technisches Datenmanagement.
3.3.4 Authentifizierungsprozess mittels PingID
Für die sichere Authentifizierung zum PPN verwenden wir die sogenannte MFA- bzw.
Zwei-Faktor-Authentifizierung. Dies ist ein Sicherheitsverfahren, bei welchem Sie zwei
unterschiedliche Authentifizierungsmerkmale bereitstellen, um sich zu authentifizieren. Für
diesen Authentifizierungsprozess nutzen wir folgende Verfahren:
PingID Desktop App
PingID Mobile App
Mail OTP
Yubikey (Hardware Security Key)
Passkey (Windows Hello, iCloud, Google Cloud, Enpass)
Bei Verwendung der PingID Mobile App und Passkeys können Sie zur Authentifizierung, die vom
Endgerät unterstützten biometrischen Verfahren, wie Fingerprint und FaceID nutzen. Falls das
Endgerät oder das Authentifizierungsverfahren keine Biometrie unterstützen, z. B. bei PingID
Desktop App, Mail OTP oder Yubikey, erfolgt die Eingabe des zweiten Faktors via Pin oder
OTP.
Bei der Authentifizierung mit zweitem Faktor werden folgende Daten im PingID Tenant
gespeichert:
Endgerät, z. B. Iphone, Desktop, Android, mit dem die Authentifizierung erfolgt
Verwendung des Endgeräts als primares oder sekundäres (Fallback) MFA-Gerät
Datum, an dem das Endgerät bzw. der zweite Faktor registriert wurde
Endgerät-Modell, z. B. Iphone XR, HP ProBook 450 G3
Betriebssystem des Endgeräts, z. B. Windows 10, ios 13.5.1.
Diese Daten verarbeiten wir auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO, zur
Wahrung berechtigter Interessen von uns oder Dritten. Zu diesen berechtigten Interessen
zählen insbesondere die Gewährleistung von Verfügbarkeit, Betrieb und Sicherheit technischer
Systeme sowie technisches Datenmanagement.
3.3.5 Reporting
Jede administrative Aktion innerhalb des PPN ist auch noch nach deren Ausführung für
Administratoren nachvollziehbar. So wird in einem Reporting ersichtlich, welcher
Administrator, welche Aktion, an welchem Benutzer, wann ausgeführt hat.
Diese Daten verarbeiten wir auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO, zur
Wahrung berechtigter Interessen von uns oder Dritten. Zu diesen berechtigten Interessen
zählen insbesondere die Sicherstellung rechtskonformen Handelns, Prävention von und Schutz
vor Rechtsverstößen (insb. Straftaten), Geltendmachung von und Verteidigung gegen rechtliche
Ansprüche im Rahmen der Nutzung des PPN sowie die Gewährleistung von Verfügbarkeit, Betrieb
und Sicherheit technischer Systeme sowie technisches Datenmanagement.
3.4 Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage entsprechender Einwilligung. Die
Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1 Buchstabe a) DSGVO. Sollten Sie
eine Einwilligung erteilen, ist diese stets zweckgebunden; die Zwecke der Verarbeitung
ergeben sich jeweils aus dem Inhalt Ihrer Einwilligungserklärung. Eine erteilte Einwilligung
können Sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit, der aufgrund der Einwilligung
bis zum Widerruf erfolgten Verarbeitung hiervon berührt wird.
3.5 Zweckänderung
Soweit wir Ihre personenbezogenen Daten jenseits einer entsprechenden Einwilligung oder
einer zwingenden Rechtsgrundlage zu einem anderen Zweck verarbeiten als zu demjenigen, zu
dem die Daten erhoben wurden, berücksichtigen wir gemäß Artikel 6 Absatz 4 DSGVO die
Vereinbarkeit des ursprünglichen und des nunmehr verfolgten Zwecks, die Art der
personenbezogenen Daten, die möglichen Folgen der weiteren Verarbeitung für Sie und die
Garantien zum Schutz der personenbezogenen Daten.
3.6 Profiling
Wir führen keine automatisierte Entscheidungsfindung bzw. kein Profiling gemäß Artikel 22
DSGVO durch. Eine Profilbildung erfolgt nur zur Wahrung unserer berechtigten Interessen wie
oben beschrieben.
4. Zugriffsberechtigungen im Endgerät
Einige Funktionen unseres Online-Angebots erfordern die Erteilung der Berechtigung zum
Zugriff auf Ihr Endgerät (z.B. Zugriff auf Standortdaten). Die Erteilung der Berechtigungen
ist freiwillig. Sollten Sie jedoch die entsprechenden Funktionen nutzen wollen, ist die
Erteilung der entsprechenden Berechtigungen erforderlich, da Sie andernfalls diese
Funktionen nicht nutzen können. Die Berechtigungen bleiben so lange aktiv, wie Sie diese
nicht in Ihrem Endgerät durch die Deaktivierung der jeweiligen Einstellung wieder
zurückgesetzt haben.
5. Cookies und vergleichbare Technologien
Wir verwenden im Rahmen des Online-Angebots Cookies und vergleichbare Technologien, die dazu
dienen, mit Ihrem Endgerät zu kommunizieren und gespeicherte Informationen auszutauschen
(nachfolgend insgesamt „Cookies“). Diese Cookies dienen in erster Linie dazu, die Funktionen
des Online-Angebots nutzbar zu machen. Allgemeine Beispiele, in denen der Einsatz von
Cookies in diesem Sinne technisch erforderlich ist, sind die Speicherung einer
Sprachauswahl, von Login-Daten oder einer Einkaufs- bzw. Merkliste. Dementsprechend können
technisch erforderliche Cookies von uns eingesetzt werden, um die unter Ziffer 3.1
beschriebenen Verarbeitungen zu ermöglichen und den ordnungsgemäßen und sicheren Betrieb des
Online-Angebots zu gewährleisten. Die Datenverarbeitung erfolgt dann auf Basis des Artikels
6 Absatz 1 Buchstabe b) und f) DSGVO, da sie erforderlich ist, um die von Ihnen gewählten
Funktionen umzusetzen bzw. um unser berechtigtes Interesse an der Funktionsfähigkeit des
Online-Angebots zu wahren.
Soweit wir darüber hinaus Cookies einsetzen sollten, um die Nutzung des Online-Angebots zu
analysieren und zielgerichtet auf Ihre Interessen ausrichten zu können und ggf. auch, um
Ihnen interessenbasierte Inhalte und Anzeigen bereitstellen zu können, erfolgt dies
ausschließlich auf Basis Ihrer freiwilligen Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe
a) DSGVO. Sie haben dann die Möglichkeit, über das Einwilligungsmanagement im Rahmen des
Online-Angebots Ihre entsprechenden Einstellungen vorzunehmen. Sie können eine hierüber
erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere
Informationen zu den Cookies und zu deren Funktion im Einzelnen sowie zu Einstellungs- und
Widerrufsmöglichkeiten erhalten Sie direkt in den entsprechenden Bereichen des
Einwilligungsmanagements. Bitte beachten Sie, dass wir das Einwilligungsmanagement im Rahmen
des Online-Angebots grundsätzlich nur zur Verfügung stellen, wenn über die oben genannten
technisch erforderlichen Cookies hinaus einwilligungsbasiert Cookies eingesetzt werden
sollen.
Wenn Sie den Einsatz von Cookies insgesamt nicht wünschen, können Sie auch deren Speicherung
ggf. durch entsprechende Einstellungen Ihres Endgeräts verhindern. Gespeicherte Cookies
können Sie in den Systemeinstellungen Ihres Endgeräts jederzeit löschen. Bitte beachten Sie,
dass die Blockierung bestimmter Arten von Cookies zu einer beeinträchtigten Nutzung unseres
Online-Angebots führen kann.
Ferner setzen wir weitere Technologien ein, die ähnlich wie Cookies dazu dienen, die sichere
und anwenderfreundliche Nutzbarkeit der Webseite zu gewährleisten (z.B. durch Schutz vor
Missbrauch oder die Auswertung der Nutzung). Technisch unterscheiden sich diese weiteren
Technologien von Cookies, da durch sie keine Informationen auf Ihrem Endgerät gespeichert
werden bzw. nicht auf dort bereits gespeicherte Informationen zugegriffen wird. Soweit durch
diese weiteren Technologien Daten verarbeitet werden, die dem Datenschutzrecht unterfallen
(z.B. IP-Adressen) verarbeiten wir diese Daten auf Basis des Artikels 6 Absatz 1 Buchstaben
b) und f) DSGVO zur Bereitstellung der Webseite, zur Sicherstellung des technischen Betriebs
sowie zum Zwecke der Ermittlung und Beseitigung von Störungen. Wir verfolgen dabei zudem das
Interesse, die technische Funktionsfähigkeit der Webseite dauerhaft sicherzustellen, die
Leistungsfähigkeit zu verbessern und die Benutzererfahrung zu optimieren. Bei Aufruf unserer
Webseite werden diese Daten automatisch verarbeitet. Ohne die Bereitstellung der Daten
können Sie unsere Webseite nicht nutzen. Wir verwenden diese Daten nicht zu dem Zweck,
Rückschlüsse auf Ihre Person bzw. Ihre Identität zu ziehen.
6. Eingebundene Drittdienste
Soweit wir im Rahmen unseres Online-Angebots Dienste anderer Anbieter einbinden, um Ihnen
bestimmte Inhalte oder Funktionen zu bieten (z.B. das Abspielen von Videos oder eine
Routenplanung) und wir dabei personenbezogene Daten verarbeiten, erfolgt dies auf Basis des
Artikels 6 Absatz 1 Buchstabe b) und f) DSGVO. Denn die Datenverarbeitung ist dann
erforderlich, um die von Ihnen gewählten Funktionen umzusetzen bzw. um unser berechtigtes
Interesse an einem optimalen Funktionsumfang des Online-Angebots zu wahren. Soweit im Rahmen
dieser Drittdienste möglicherweise Cookies eingesetzt werden, gelten die Ausführungen unter
Ziffer 5. Bitte informieren Sie sich in Bezug auf die Drittdienste auch über die
Datenschutzerklärung des jeweiligen Anbieters.
Dienste anderer Anbieter, die wir einbinden bzw. auf die von uns verwiesen wird, werden von
den entsprechenden Dritten bereitgestellt. Unter die Drittdienste fallen grundsätzlich auch
Angebote von anderen Konzerngesellschaften der Porsche AG und von Porsche-Zentren. Wir haben
grundsätzlich keinen Einfluss auf Inhalt und Funktion der Drittdienste und sind für die
Verarbeitung Ihrer personenbezogenen Daten durch deren Anbieter grundsätzlich nicht
verantwortlich, soweit die Drittdienste nicht vollständig in unserem Auftrag konzipiert und
dann von uns in eigener Verantwortlichkeit eingebunden werden. Soweit die Einbindung eines
Drittdienstes dazu führt, dass wir mit dessen Anbieter gemeinsame Prozesse etablieren, legen
wir mit diesem Anbieter in einer Vereinbarung über die gemeinsame Verantwortlichkeit nach
Artikel 26 DSGVO fest, wie die jeweiligen Aufgaben und Zuständigkeiten bei der Verarbeitung
personenbezogener Daten ausgestaltet sind und wer welche datenschutzrechtlichen
Verpflichtungen erfüllt. Soweit Cookies auch auf Basis Ihrer Einwilligung gesetzt werden
sollen, erhalten Sie weitere Informationen zur Verantwortlichkeit für das Setzen dieser
Cookies bzw. damit ggf. verbundene Drittdienste auch in den entsprechenden Bereichen des
Einwilligungsmanagements.
Soweit nicht anders angegeben, werden Profile auf Social Media in unserem Online-Angebot
grundsätzlich lediglich als Link zu den entsprechenden Drittdiensten eingebunden. Nach dem
Anklicken des eingebundenen Text-/Bild-Links werden Sie auf das Angebot des jeweiligen
Social-Media-Anbieters weitergeleitet. Nach der Weiterleitung werden ggf. personenbezogene
Daten direkt durch den Drittanbieter erhoben. Sollten Sie währenddessen in Ihrem
Benutzerkonto des jeweiligen Social-Media-Anbieters eingeloggt sein, kann dieser ggf. die
gesammelten Informationen des konkreten Besuchs dem persönlichen Benutzerkonto zuordnen.
Interagieren Sie über einen „Teilen“-Button des jeweiligen Social-Media-Anbieters, können
diese Informationen in dem persönlichen Benutzerkonto gespeichert und ggf. veröffentlicht
werden. Möchten Sie verhindern, dass die gesammelten Informationen unmittelbar Ihrem
Benutzerkonto zugeordnet werden, müssen Sie sich vor dem Anklicken des eingebundenen
Text-/Bild-Links ausloggen.
7. Empfänger personenbezogener Daten
Innerhalb unseres Unternehmens haben nur diejenigen Personen Zugriff auf Ihre
personenbezogenen Daten, die diese für die jeweils genannten Zwecke benötigen. An externe
Empfänger geben wir Ihre personenbezogenen Daten nur weiter, wenn hierfür eine gesetzliche
Erlaubnis besteht oder uns Ihre Einwilligung vorliegt. Nachfolgend finden Sie eine Übersicht
über die entsprechenden Empfänger:
Auftragsverarbeiter: Konzerngesellschaften oder externe Dienstleister, beispielsweise in
den Bereichen der technischen Infrastruktur und Wartung, die sorgfältig ausgewählt und
überprüft werden. Die Auftragsverarbeiter dürfen die Daten ausschließlich nach unseren
Weisungen verwenden.
Öffentliche Stellen: Behörden und staatliche Institutionen, wie z.B. Steuerbehörden,
Staatsanwaltschaften oder Gerichte, an die wir z.B. zur Erfüllung rechtlicher
Verpflichtungen oder zur Wahrung berechtigter Interessen personenbezogene Daten
übermitteln (müssen).
Private Stellen: Konzerngesellschaften, Porsche Vertriebsgesellschaften (inkl.
Gesellschaften, die Dienste im Bereich Porsche Connect und Smart Mobility anbieten),
Händler- und Service-Betriebe, Kooperationspartner, (nicht weisungsgebundene)
Dienstleister oder beauftragte Personen wie z.B. Porsche Zentren und Porsche Service
Zentren, Finanzierungs-banken, Auskunfteien oder Transportdienstleister.
8. Datenverarbeitung in Drittländern
Findet eine Datenübermittlung an Stellen statt, deren Sitz oder deren Ort der
Datenverarbeitung nicht in einem Mitgliedstaat der Europäischen Union, einem anderen
Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum oder einem Staat, für den
durch einen Beschluss der Europäischen Kommission ein angemessenes Datenschutzniveau
festgestellt wurde, gelegen ist, stellen wir vor der Weitergabe sicher, dass die
Datenübermittlung entweder durch einen gesetzlichen Erlaubnistatbestand gedeckt ist,
Garantien für ein angemessenes Datenschutzniveau in Bezug auf die Datenübermittlung bestehen
(z.B. durch die Vereinbarung vertraglicher Gewährleistungen, behördlich anerkannte
Regelungen oder verbindliche interne Datenschutzvorschriften beim Empfänger) oder Sie Ihre
Einwilligung in die Datenübermittlung erteilt haben.
Soweit die Datenübermittlung auf Grundlage von Artikel 46, 47 oder 49 Absatz 1 Unterabsatz 2
DSGVO erfolgt, können Sie bei uns eine Kopie der Garantien für das Bestehen eines
angemessenen Datenschutzniveaus in Bezug auf die Datenübermittlung oder einen Hinweis auf
die Verfügbarkeit einer Kopie der Garantien erhalten. Bitte nutzen Sie hierfür die Angaben
unter Ziffer 1.
9. Speicherdauer, Löschung
Wir speichern Ihre personenbezogenen Daten, wenn hierfür eine gesetzliche Erlaubnis besteht,
nur so lange wie zur Erreichung der verfolgten Zwecke erforderlich bzw. solange Sie die
Einwilligung nicht widerrufen haben. Im Falle eines Widerspruchs gegen die Verarbeitung
löschen wir Ihre personenbezogenen Daten, es sei denn, die Weiterverarbeitung ist nach den
gesetzlichen Bestimmungen weiterhin erlaubt. Wir löschen Ihre personenbezogenen Daten auch
dann, wenn wir hierzu aus anderen rechtlichen Gründen verpflichtet sind. Unter Anwendung
dieser allgemeinen Grundsätze löschen wir Ihre personenbezogenen Daten in der Regel
unverzüglich
nach Wegfall der rechtlichen Grundlage und sofern keine anderweitige Rechtsgrundlage
(z.B. handels- und steuerrechtliche Aufbewahrungsfristen) eingreift. Falls Letzteres
zutrifft, löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage;
wenn Ihre personenbezogenen Daten für die von uns verfolgten Zwecke nicht mehr
erforderlich sind und keine anderweitige Rechtsgrundlage (z.B. handels- und
steuerrechtliche Aufbewahrungsfristen) eingreift. Falls Letzteres zutrifft, löschen wir
die Daten nach Wegfall der anderweitigen Rechtsgrundlage.
9. Betroffenenrechte
Auskunftsrecht:
Sie haben das Recht, Auskunft über die von uns zu Ihrer Person gespeicherten Daten zu
erhalten.
Berichtigungs- und Löschungsrecht:
Sie können von uns die Berichtigung falscher Daten und - soweit die gesetzlichen
Voraussetzungen erfüllt sind - Löschung Ihrer Daten verlangen.
Einschränkung der Verarbeitung:
Sie können von uns - soweit die gesetzlichen Voraussetzungen erfüllt sind - verlangen, dass
wir die Verarbeitung Ihrer Daten einschränken.
Datenübertragbarkeit:
Sollten Sie uns Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt
haben, so können Sie bei Vorliegen der gesetzlichen Voraussetzungen verlangen, dass Sie die
von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren
Format erhalten oder dass wir diese an einen anderen Verantwortlichen übermitteln.
Widerspruch: Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation
ergeben, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf der
Wahrung berechtigter Interessen beruht. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch
machen, werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende
schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte und
Interessen überwiegen.
Widerspruch gegen Direktwerbung: Sofern wir Ihre personenbezogenen Daten verarbeiten, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit der Datenverarbeitung durch uns
zu diesem Zweck zu widersprechen. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen,
werden wir die Verarbeitung zu diesem Zweck einstellen.
Widerruf der Einwilligung: Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer
personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die
Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt
hiervon unberührt.
Beschwerderecht bei der Aufsichtsbehörde:
Sie können zudem eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie
der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie
können sich hierzu an die Aufsichtsbehörde wenden, die für Ihren Wohnort bzw. Ihr Land
zuständig ist oder an die für uns zuständige Aufsichtsbehörde.
Ihr Kontakt zu uns und die Ausübung Ihrer Rechte:
Des Weiteren können Sie sich bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten und
zu Ihren Betroffenenrechten unentgeltlich mit uns in Verbindung setzen. Wenden Sie sich
bitte an
https://www.porsche.com/privacy-contact/
oder postalisch an die oben unter Ziffer 1 angegebene Anschrift. Bitte stellen Sie dabei
sicher, dass uns eine eindeutige Identifizierung Ihrer Person möglich ist. Beim Widerruf der
Einwilligung können Sie alternativ auch den Kontaktweg wählen, den Sie bei der Abgabe der
Einwilligung verwendet haben.
11. Stand
Es gilt die aktuellste Version dieser Datenschutzerklärung. Version 6 - Stand 08.08.2024.
For the PCNA
Privacy Policy please click here.
For the
California Privacy Policy please click here.
Privacy Policy
We, Dr. Ing. h.c. F. Porsche AG (hereinafter referred to as "we" or "Porsche AG"), are happy
about your interest in our online service Porsche Partner Networks (“PPN“) (hereinafter referred
to as the "Online Service"). We take the protection of your personal data very seriously. Your
personal data will be processed exclusively in accordance with the statutory provisions of data
protection law, in particular the General Data Protection Regulation (hereinafter referred to as
"GDPR"). With this Privacy Policy, we inform you about the processing of your personal data and
about your rights as a data subject as affected in con-nection with the Online Service. For
information on the processing of personal data in other areas, please refer to the respective
specific privacy policies.
If we refer to this Privacy Policy from external social media profiles, the following
explanations apply only insofar as the processing takes place in our area of responsibility and
insofar as no more specific and therefore prior information on data pro-tection is provided in
the context of such social media profiles.
1. Controller and data protection officer
Responsible for the data processing as controller in terms of data protection law is:
Dr. Ing. h.c. F. Porsche AG
Porscheplatz 1
70435 Stuttgart
Deutschland
E-Mail: info@porsche.de
Tel: (+49) 0711 911-0
If you have any questions or suggestions regarding data protection, please feel free to
contact us. You can reach our data protection officer as follows:
Dr. Ing. h.c. F. Porsche AG
Beauftragter des Datenschutzes
Porscheplatz 1
70435 Stuttgart
Deutschland
Tel: (+49) 711 911-0
Contact: https://www.porsche.com/privacy-contact/
2. Subject of data protection
The subject of data protection is the protection of personal data. This is all information
relating to an identified or identifiable natural person (so-called data subject). This
includes information such as name, postal address, email address or telephone number, but
also other information that may be generated when using the Online Service, in particular
information about the beginning, end and extent of use as well as the transmission of your
IP address.
3. Purposes and legal basis of data processing
In the following, you will find an overview of the purposes and legal basis of data
processing in connection with the Online Service. In any case, we process personal data in
accordance with the legal requirements, even if in individual cases a different legal basis
should be relevant than that stated below.
The provision of personal data by you may be required by law or contract or may be necessary
for the conclusion of a contract. We will point it out separately if you are obliged to
provide personal data and what possible consequences the non-supply would then have (e.g. a
loss of claims or our position not to provide the requested service without providing
certain information). The use of the Online Service is generally possible without
registration. The use of individual functions may require prior registration. Even if you
use the Online Service without registration, personal data may still be processed.
3.1 Performance of a contract and pre-contractual measures
We process your personal data if this is necessary for the performance of a contract to
which you are a party or for the implementation of pre-contractual measures taken in
response to your request. The data processing is based on Article 6 para-graph 1 letter b)
GDPR. The purposes of processing include enabling the use of our specific products and
services within the scope of the Online Service. Please also note the details in the
respective documents describing our products and services further to this Privacy Policy.
In particular, these are the following functions:
Creating and editing the user profile
In order to use PPN and to login via Single-Sign-On (SSO) to all the integrated subsystems,
you have to register an individual user account. Based on the information that you have
provided, your PPN Manager or PPN Coordinator has triggered the creation of your user
account.
a) Mandatory registration data:
email address
first name
last name
user name
It is not possible to register and create a user profile, unless this mandatory data is
provided.
b) Voluntary registration data
academic title
birthdate
city
date of joining
department
DMSI user-ID
employee number
fax number
first name (localized)
gender
initials
job description
last name (localized)
mobile phone number
PEV number
phone number
postal code
state
street
The creation and processing of personal data in your user profile is necessary in order to
uniquely identify you in the system and to be able to perform administrative actions on your
user profile. We process this data on the basis of Article 6 (1) (b) and (f) GDPR based on a
contractual basis and for the purposes of safeguarding our legitimate interests or the
legitimate interests of third parties. These legitimate interests include, in particular,
ensuring actions are lawful, preventing and protecting against legal violations
(in particular criminal offenses), asserting and defending against legal claims when using
the PPN as well as guaranteeing the availability, operation and safety of technical systems
as well as technical data management. Please note that all voluntary information is not
required to use the PPN and you alone must decide whether you wish to provide us with this
data.
3.2 Compliance with legal obligations
We process your personal data to comply with legal obligations to which we are subject. The
data processing is based on Article 6 paragraph 1 letter c) GDPR. These obligations may
arise, for example, from commercial, tax, money laundering, financial or criminal law. The
purposes of the processing result from the respective legal obligation; as a rule, the
processing serves the purpose of complying with state control and information obligations.
3.3 Safeguarding of legitimate interests
We also process your personal data to pursue the legitimate interests of ourselves or third
parties, unless your rights, which require the protection of your personal data, outweigh
these interests. The data processing is based on Article 6 paragraph 1 letter f) GDPR. The
processing to safeguard legitimate interests is carried out for the following purposes or to
safeguard the following interests.
Further development of products, services and support offers as well as other measures
to control business transactions and processes;
Improvement of product quality, elimination of errors and malfunctions, among other
things by means of analysis of vehicle data and customer feedback;
Processing of data in a central prospective customer and customer care platform as well
as upstream and downstream systems for customer retention and sales purposes;
Needs analysis and customer segmentation, e.g. calculation and evaluation of affinities,
preferences and customer potential;
Handling of non-contractual inquiries and concerns;
Handling of warranty and goodwill cases;
Risk management and coordination of recall actions;
Credit assessment through data exchange with credit agencies (e.g. SCHUFA);
Ensuring legally compliant actions, prevention of and protection against legal
violations (especially criminal offences), assertion of and defense against legal
claims, internal and external compliance measures;
Ensuring availability, operation and security of technical systems as well as technical
data management;
Answering and evaluation of contact requests and feedback.
3.3.1 Retrieval of the online offer
When you call up the Online Service, data relating to your end device and your use of the
online offer are processed and stored in a so-called log file. This concerns in particular
technical data such as date and time of access, duration of the visit, type of terminal
device, operating system used, functions used, amount of data sent, IP address and referrer
URL. We process this data to ensure technical operation and to determine and eliminate
faults. In doing so, we pursue the interest of per-manently ensuring technical operability.
We do not use this data for the purpose of drawing conclusions about your person.
3.3.2 Controlling access rights
In the PPN, you obtain access to other PPN online systems through membership of
authorization groups and system access. For the unique assignment of your PPN user profile to
an authorization group, your user profile must be linked with this group. Please note that
this information can be accessed by group administrators. We process this data on the basis
of Article 6 (1) (f) GDPR for the purposes of safeguarding our legitimate interests or the
legitimate interests of third parties. These legitimate interests include, in particular,
ensuring actions are lawful, preventing and protecting against legal violations (in
particular criminal offenses), asserting and defending against legal claims when using the
PPN as well as guaranteeing the availability, operation and safety of technical systems as
well as technical data management.
3.3.3 Viewing rights and search function
Based on the existing viewing rights concept within the PPN, users can find their own as well
as subordinate (e.g. on the basis of a contract) organizations and view their profiles. This
is necessary for execution of the available administrative functions. These include,
primarily:
authorization management
organizational management
contract management
user management and, specically, certicate management, master data management, task
management
We process this data on the basis of Article 6 (1) (f) GDPR for the purposes of safeguarding
our legitimate interests or the legitimate interests of third parties. These legitimate
interests include, in particular, ensuring actions are lawful, preventing and protecting
against legal violations (in particular criminal oenses), asserting and defending against
legal claims when using the PPN as well as guaranteeing the availability, operation and
safety of technical systems as well as technical data management.
3.3.4 Authentication process via PingID
For secure authentication to the PPN, we use what is known as MFA or two-factor
authentication. This is a security procedure in which you provide two different
authentication factors to verify your identity. For this authentication process, we use the
following methods:
PingID Desktop App
PingID Mobile App
Mail OTP
Yubikey (Hardware Security Key)
Passkey (Windows Hello, iCloud, Google Cloud, Enpass)
When using the PingID Mobile App and Passkeys, you can utilize biometric methods supported
by the device, such as fingerprint and FaceID, for authentication. If the device or
authentication method does not support biometrics, for example with the PingID Desktop App,
Mail OTP, or Yubikey, the second factor will be entered via a PIN or OTP.
During second-factor authentication, the following data is stored in the PingID Tenant:
Device, e.g., iPhone, desktop, Android, used for authentication
Usage of the device as a primary or secondary (fallback) MFA device
Date when the device or second factor was registered
Device model, e.g., iPhone XR, HP ProBook 450 G3
Operating system of the device, e.g., Windows 10, iOS 13.5.1.
We process this data on the basis of Article 6 (1) (f) GDPR for the purposes of safeguarding
our legitimate interests or the legitimate interests of third parties. These legitimate
interests specifically include ensuring the availability, operation, and security of
technical systems, as well as technical data management
3.3.5 Reporting
Every administrative action within the PPN can still be traced aer execution by
administrators. Details of which administrator performed which action on which user and at
which time can be viewed in a report.
We process this data on the basis of Article 6 (1) (f) GDPR for the purposes of safeguarding
our legitimate interests or the legitimate interests of third parties. These legitimate
interests include, in particular, ensuring actions are lawful, preventing and protecting
against legal violations (in particular criminal oenses), asserting and defending against
legal claims when using the PPN as well as guaranteeing the availability, operation and
safety of technical systems as well as technical data management.
3.4 Consent
We process your personal data on the basis of corresponding consent. The data processing is
based on Article 6 paragraph 1 letter a) GDPR. If you give your consent, it is always for a
specific purpose; the purposes of processing are determined by the content of your
declaration of consent. You may revoke any consent you have given at any time, without
affecting the legality of the processing that has taken place on the basis of the consent
until revocation.
3.5 Change of purpose
If we process your personal data for a purpose other than that for which the data was
collected, beyond the scope of a corresponding consent or a mandatory legal basis, we will
take into account, in accordance with Article 6 paragraph 4 GDPR, the compatibility of the
original and the now pursued purpose, the nature of the personal data, the possible
consequences of further processing for you and the guarantees for the protection of the
personal data.
3.6 Profiling
We do not carry out automated decision making or profiling in accordance with Article 22
GDPR. Profiling is only carried out to protect our legitimate interests as described above.
4. Access authorizations in the end device
To the extent functions of the Online Service require the granting of authorization to
access your end device (e.g. access to location data or photos), the granting of these
authorizations is voluntary. However, if you wish to use the corresponding functions, you
must grant the appropriate authorizations, otherwise you will not be able to use these
functions. The permissions remain active as long as you have not reset them in your device
by deactivating the respective setting.
5. Cookies and comparable technologies
We use cookies and comparable technologies in connection with the Online Service which serve
to communicate with your end device and exchange stored information (hereinafter
collectively referred to as "Cookies"). These Cookies are primarily used to make the
functions of the Online Service usable. General examples in which the use of Cookies is
technically required in this sense are the storage of a language selection, login data or a
shopping or watch list. Accordingly, technically required Cookies may be used by us to
enable the processing described in section 3.1 and to ensure the proper and secure operation
of the Online Service. The data processing is then carried out on the basis of Article 6
paragraph 1 letters b) and f) GDPR, as it is necessary to implement the functions you have
selected or to protect our legitimate interest in the functionality of the Online Service.
Insofar as we should also use Cookies in order to analyse the use of the Online Service and
to be able to target it to your interests and, if necessary, to provide you with
interest-based content and advertisements, this is done exclusively on the basis of your
voluntary consent in accordance with Article 6 paragraph 1 letter a) GDPR. You will then
have the opportunity to make the appropriate settings within the Online Service via the
consent management. You may revoke any consent you have given at any time with effect for
the future. Further information on Cookies and their function in detail as well as on
setting and revocation options can be found directly in the corresponding areas of the
consent management. Please note that we only make available the consent management in the
context of the Online Service if, in addition to the above-mentioned technically required
Cookies, consent-based Cookies are to be used.
If you do not wish to use Cookies in general, you can also prevent their storage by
adjusting the settings of your end device accordingly. Stored Cookies can be deleted at any
time in the system settings of your terminal device. Please note that blocking certain types
of Cookies can lead to impaired use of the Online Service.
Furthermore, we use other technologies which, like cookies, serve to ensure the secure and
user-friendly usability of the website (e.g. by protecting against misuse or evaluating
usage). Technically, these additional technologies differ from cookies, as they do not store
any information on your end device or access information already stored there. Insofar as
these additional technologies process data that is subject to data protection law (e.g. IP
addresses), we process this data on the basis of Article 6 paragraph 1 letters b) and f)
GDPR to provide the website, to ensure technical operation and for the purpose of
identifying and eliminating faults. In doing so, we also pursue the interest of permanently
ensuring the technical functionality of the website, improving its performance and
optimising the user experience. When you access our website, this data is automatically
processed. Without the provision of this data, you will not be able to use our website. We
do not use this data for the purpose of drawing conclusions about your person or identity.
6. Integrated third-party services
Insofar as we integrate services of other providers within the scope of the Online Service
in order to provide you with certain content or functions (e.g. playing videos or route
planning) and we process personal data in the process, this is done on the basis of Article
6 paragraph 1 letters b) and f) GDPR. This is because the data processing is then necessary
to implement the functions you have selected or to protect our legitimate interest in an
optimal range of functions of the Online Service. Insofar as Cookies may be used within the
scope of these third-party services, the statements under Section 5 apply. Please also refer
to the privacy policy of the respective third-party provider with regard to the third-party
services.
Services of other providers which we integrate or to which we refer are provided by the
respective third parties. We have no influence on the content and function of the
third-party services and are generally not responsible for the processing of your personal
data by their providers, unless the third-party services are completely designed on our
behalf and then integrated by us on our own responsibility. Insofar as the integration of a
third-party service results in us establishing joint processes with its provider, we will
define with this provider in an agreement on joint controllership pursuant to Article 26
GDPR how the respective tasks and responsibilities in the processing of personal data are
structured and who fulfils which data protection obligations. Insofar as Cookies are to be
set on the basis of your consent, you will receive further information on the responsibility
for setting these Cookies and any associated third-party services in the corresponding area
of the consent management.
Unless otherwise stated, profiles on social media are generally only included in the Online
Service as a link to the corresponding third-party services. After clicking on the
integrated text/image link, you will be redirected to the offer of the respective social
media provider. After the redirection, personal data may be collected directly by the
third-party provider. If you are logged in to your user account of the respective social
media provider, the provider may be able to assign the collected information of the specific
visit to your personal user account. If you interact via a "share" button of the respective
social media provider, this information can be stored in the personal user account and
published if necessary. If you want to prevent the collected information from being assigned
directly to your user account, you must log out before clicking the included text/image
link.
7. Recipients of personal data
Within our company, only those persons who need your personal data for the respective
purposes mentioned have access to it. Your personal data will only be passed on to external
recipients if we have legal permission to do so or have your consent. Below you will find an
overview of the corresponding recipients:
Commissioned processors: Group companies or external service providers, for example in
the areas of technical infrastructure and maintenance, which are carefully selected and
reviewed. The processors may only use the data in accordance with our instructions.
Public bodies: Authorities and state institutions, such as tax authorities, public
prosecutors' offices or courts, to which we (must) transfer personal data, e.g. to
fulfil legal obligations or to protect legitimate interests.
Private bodies: Group companies, Porsche sales companies (incl. companies offering
services in the area of Porsche Connect and Smart Mobility), dealer and service
operations, cooperation partners, service providers (not bound by instructions) or
commissioned persons such as Porsche Centers and Porsche Service Centers, financing
banks, credit agencies or transport service providers.
8. Data processing in third countries
If a data transfer takes place to entities whose registered office or place of data
processing is not located in a member state of the European Union, another state party to
the Agreement on the European Economic Area or a state for which an adequate level of data
protection has been determined by a decision of the European Commission, we will ensure
prior to the transfer that either the data transfer is covered by a statutory permit, that
guarantees for an adequate level of data protection with regard to the data transfer are in
place (e.g., through the agreement of contractual warranties, officially recognized
regulations or binding internal data protection regulations at the recipient), or that you
have given your consent to the data transfer.
If the data is transferred on the basis of Articles 46, 47 or 49 paragraph 1, subparagraph 2
GDPR, you can obtain from us a copy or reference to the availability of the guarantees for
an adequate level of data protection in relation to the data transfer. Please use the
information provided under Section 1.
9. Storage duration, erasure of data
We store your personal data, if there is legal permission to do so, only as long as
necessary to achieve the intended purposes or as long as you have not revoked your consent.
In the event of an objection to processing, we will delete your personal data, unless
further processing is still permitted by law. We will also delete your personal data if we
are obliged to do so for other legal reasons. Applying these general principles, we will
usually delete your personal data immediately
after the legal permission has ceased to apply and provided that no other legal basis
(e.g. commercial and tax law retention periods) intervenes. If the latter applies, we
will delete the data after the other legal basis has ceased to apply;
if your personal data is no longer required for the purposes we pursue and no other
legal basis (e.g. commercial and tax law retention periods) intervenes. If the latter is
the case, we will delete the data after the other legal basis has ceased to apply.
10. Rights of data subjects
Right to access:
You have the right to receive information about your personal data stored by us.
Right to rectification and erasure:
You can demand that we correct incorrect data and, if the legal requirements are met, delete
your data.
Restriction of processing:
You can demand that we restrict the processing of your data, provided that the legal
requirements are met.
Data portability:
If you have provided us with data on the basis of a contract or consent, you may, if the
legal requirements are met, demand that the data you have provided us with are handed over
in a structured, common and machine-readable format or that we transfer it to another
controller.
Objection: You have the right to object at any time to data processing by us based on the
safeguarding of legitimate interests for reasons arising from your particular situation. If
you make use of your right to object, we will stop processing the data unless we can prove
compelling reasons for further processing worthy of protection which outweigh your rights
and interests.
Objection to direct marketing: If we process your personal data for the purpose of direct
marketing, you have the right to object to our processing of your data for this purpose at
any time. If you exercise your right to object, we will stop processing your data for this
purpose.
Revocation of consent: If you have given us your consent to process your personal data, you
can revoke it at any time with effect for the future. The legality of the processing of your
data until revocation remains unaffected.
Right to lodge a complaint with a supervisory authority:
You can also lodge a complaint with the competent supervisory authority if you believe that
the processing of your data violates applicable law. You can contact the supervisory
authority responsible for your place of residence or your country or the supervisory
authority responsible for us.
Your contact with us and the exercise of your rights
Furthermore, you can contact us free of charge if you have questions regarding the
processing of your personal data and your rights as a data subject. Please contact us at
https://www.porsche.com/privacy-contact/
or by letter mail to the address provided under Section 1. Please make sure that we can
definitely identify you. If you revoke your consent, you can alternatively choose the
contact method that you used when you gave your consent.
11. Effective date
The latest version of this Privacy Policy applies. Version 6 - This version dates from
08.08.2024.