Was macht Unzer?
Unzer ist ein deutscher Zahlungsdienstleister mit Sitz in Heidelberg. Das Unternehmen bietet Lösungen für den Zahlungsverkehr im E-Commerce und im Einzelhandel an. Online-Händler können den Dienst in ihren Check-out integrieren und Kunden so unter anderem per Kreditkarte, Girokarte, Kauf auf Rechnung, PayPal und Apple Pay bezahlen lassen. Unzer verfügt über rund 41.000 Kunden. Dazu zählen beispielsweise Depot und Immobilienscout24. Welche datenschutzrechtlichen Pflichten müssen Händler erfüllen, wenn sie Unzer verwenden?
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Warum ist Unzer datenschutzrechtlich relevant?
Nutzen Händler Unzer für die Abwicklung ihres Zahlungsverkehrs, erheben sie Daten ihrer Kunden und geben diese an den Anbieter weiter. In der Regel handelt es sich dabei um Daten wie
- Name,
- Anschrift,
- Kontonummer,
- Bankleitzahl,
- Kreditkartennummer,
- Rechnungsbetrag und
- Transaktionsnummer.
Dabei handelt es sich um personenbezogene Daten. Diese sind durch die Datenschutz-Grundverordnung (DSGVO) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG (ehemals TTDSG)) besonders geschützt. Händler müssen daher verschiedene datenschutzrechtliche Pflichten beachten.
Unzer DSGVO-konform verwenden
Um Unzer DSGVO-konform verwenden zu können, müssen Unternehmen diese Anforderungen erfüllen:
Datenschutzerklärung anpassen
Immer wenn Händler personenbezogene Daten erheben, müssen sie in ihrer Datenschutzerklärung darauf hinweisen. Sie sollten daher in ihrer Datenschutzerklärung aufführen, dass sie Unzer zur Abwicklung ihrer Zahlungen beauftragt haben. Dabei sollten sie verständlich erklären,
- warum sie für die Zahlungsabwicklung personenbezogene Daten erheben,
- wie lange sie die Daten speichern wollen und
- welche Rechtsgrundlage ihnen das erlaubt (Art. 6 Abs. 1 lit. b DSGVO).
Möglichkeit zum Datenwiderspruch aufführen
Händler müssen Nutzer darauf hinweisen, dass sie der Verwendung ihrer Daten jederzeit widersprechen können. Das gilt jedoch nicht für die Daten, die Händler unbedingt für die Zahlungsabwicklung über Unzer benötigen.
Vertrag zur Auftragsverarbeitung abschließen?
Grundsätzlich müssen Händler mit Dienstleistern, die für sie personenbezogene Daten weisungsgebunden verarbeiten, einen Vertrag zur Auftragsverarbeitung (AV-Vertrag) schließen. Zahlungsdienstleister wie Unzer verarbeiten Kundendaten jedoch im eigenen Macht- und Organisationsbereich. Das heißt: Händler haben keinen Einfluss darauf, wie Unzer die Kundendaten verwendet. Damit arbeitet Unzer nicht weisungsgebunden. Händler müssen mit dem Zahlungsanbieter daher keinen AV-Vertrag eingehen.
Rechtsprechung zu Unzer
Bisher liegt – soweit ersichtlich – keine Rechtsprechung zu Unzer vor.