Datenschutzhinweise Hot Wheels Legends Tour

1. Beschreibung

Diese Datenschutzhinweise gelten im Zusammenhang mit der Durchführung der Hot Wheels Legends Tour, insbesondere der Gewinnspiele und Abstimmung. Sie gelten zusätzlich zu den Informationen im Cookie Center.

2. Name und Kontaktdaten der Verantwortlichen

Mattel GmbH
Solmsstr. 83
60486 Frankfurt am Main

E-Mail: info.de@mattel.com

3. Kontaktdaten des betrieblichen Datenschutzbeauftragten

Mattel GmbH
Datenschutzbeauftragter
Lars Beitlich 
Solmsstr. 83
60486 Frankfurt am Main

E-Mail: DSB-Mattel@ifdus.de

4. Kategorien der personenbezogenen Daten, die verarbeitet werden

Es werden folgenden Kategorien von personenbezogenen Daten verarbeitet:

  1. IP-Adresse und Unique Identifyer Ihres Endgeräts
  2. Browsereinstellungen, Zeitstempel und andere Metadaten
  3. Name und Geburtsdatum
  4. Adress- und Kontaktdaten
  5. Hochgeladene Fotos
  6. Kommunikationsinhalte, bspw. Ihre Motivation + Abstimmung
  7. Social-Media-Kanäle
  8. Aufnahmen, Interviews und ähnlicher Content
  9. Ihre Geräte- und Systemdaten bzw. -einstellungen

sowie vergleichbare Daten.

5. Zwecke und Rechtsgrundlagen der Verarbeitung

In der nachfolgenden Tabelle erläutern wir welche Daten zu welchen Zwecken auf welcher Rechtsgrundlage verarbeitet werden:

ZweckRechtsgrundlageDatenkategorien
Bereitstellung und Absicherung der WebsiteBerechtigtes Interesse an der ordnungsgemäßen Darstellung und dem sicheren Betrieb der Website nach Art. 6 Abs. 1 lit. f) DS-GVO.i) + ii)
Gewinnspiel Teilnahme Hot Wheels Legends Tour, einschließlich Veröffentlichung auf Social Media, HotWheelsLegendsGermany.com und PrintmedienIhre Einwilligung nach Art. 6 Abs. 1 lit. a) i.V.m. Art. 7 DS-GVO.iii)-vii)
Abwicklung Hot Wheels Legends Tour mit den Gewinnern, einschließlich Veröffentlichungen auf Social Media, HotWheelsLegendsGermany.com und PrintmedienVertragserfüllung nach Art. 6 Abs. 1 lit. b) DS-GVO bzw. unserem berechtigten Interesse an der ordnungsgemäßen Abwicklung nach Art. 6 Abs. 1 lit. f) DS-GVO.

Sollte in einzelnen Fällen eine Einwilligung notwendig sein, holen wir diese gem. Art. 6 Abs. 1 lit. a) i.V.m. Art. 7 DS-GVO ein.
iii)-viii)
VotingBerechtigtes Interesse an der ordnungsgemäßen Durchführung der Abstimmung nach Art. 6 Abs. 1 lit. f) DS-GVO mithilfe eines permanenten Identifyers.i) + ii) + ix)
Gewinnspiel AbstimmungIhre Einwilligung nach Art. 6 Abs. 1 lit. a) i.V.m. Art. 7 DS-GVO.i)-iv)
Website-MarketingIhre Einwilligung nach Art. 6 Abs. 1 lit. a) i.V.m. Art. 7 DS-GVO. Weitere Informationen finden Sie in Abschnitt 12.i) + ii)

6. Quelle der Daten

Ihre Daten hat der Verantwortliche bei Ihnen direkt erhoben.

7. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Zu den Auftragsverarbeitern, die durch das Unternehmen beauftragt wurden, gehören Cloud-Service-Anbieter, Dienstleister und Agenturen zur Durchführung des Gewinnspiels und Abwicklung des Gewinns bzw. der Tour. Die Daten der Top 50 werden auch an Mattel Inc. zu unserem Mattel Hot Wheels Design Team gesendet. Außerdem werden der Name, ein Zitat, ggf. Bilder sowie Aufnahmen und ggf. Interviews der Gewinner auf Social Media, HotWheelsLegendsGermany.com und in Printmedien veröffentlicht. Die Daten der Gewinner werden zur Abwicklung des Gewinns an die jeweiligen Hotels, Fluggesellschaften und Event-Veranstalter weitergegeben.

8. Übermittlung von personenbezogenen Daten an ein Drittland

Die Daten werden grundsätzlich nur innerhalb der EU bzw. des EWR verarbeitet. Ihre Daten jedoch auch in Drittländer, wie bspw. die USA transferiert werden, wobei wir für die Datenverarbeitung durch uns geeignete Schutzmaßnahmen ergreifen, wie bspw. den Abschluss der aktuellen Standardvertragsklauseln, einschließlich zusätzlicher Sicherheitsmaßnahmen wie Verschlüsselung und Anfechtung von unrechtmäßigen behördlichen Anfragen.

9. Dauer der Speicherung der personenbezogenen Daten

Grundsätzlich werden Ihre Daten nach Erfüllung des jeweiligen Zwecks, wie bspw. die Erfüllung unserer vertraglichen Pflichten und Rechte im Rahmen der Gewinnspiele gelöscht, sofern sie keinen gesetzlichen Aufbewahrungspflichten unterliegen und Sie auch nicht Ihre Einwilligung in eine längere Aufbewahrung erteilt haben, bspw. zum Erhalt von personalisierten Marketinginformationen. Daten der Top 3 Gewinner bleiben bis zur nächsten Tour auf der Website. Der Gewinner bleibt mit Bildern, Name und Zitat auch in den folgenden Jahren auf der Website veröffentlicht.

10. Betroffenenrechte

Nach der EU-Datenschutzgrundverordnung stehen Ihnen folgende Rechte zu: 
Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO). 
Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).
Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).

Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüft der Verantwortliche, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind. 
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den Datenschutzbeauftragten. Bei datenschutzrechtlichen Beschwerden können Sie sich an die zuständige Aufsichtsbehörde wenden: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 27, 91522 Ansbach wenden.

11. Widerrufsrecht bei Einwilligung

Wenn Sie in die Verarbeitung durch den Verantwortlichen durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.

12. Cookies

Sehen Sie nachfolgende Tabelle für weitere Informationen:

Cookies:

Cookie KeyDomainPfadAblaufManuell hinzugefügtTypBeschreibung 
csrftoken.hotwheelslegendsgermany.com/11 Monate und 4 WochenNeinUnbedingt erforderlichDieses Cookie ist mit dem Django-Webframework für Python verbunden. Es dient dem Schutz der Website vor bestimmten Angriffen auf Webformulare, insbesondere Cross-Site Request Forgery (CSRF).
sessionid.hotwheelslegendsgermany.com/2 WochenYesUnbedingt erforderlichServerseitige Sitzungskennung, die für die Aufrechterhaltung der Benutzersitzung erforderlich ist. Sie wird für das Nachrichten-Framework sowie für die Administrator-Anmeldung verwendet.
VISITOR_PRIVACY_METADATA.youtube.com/5 Monate und 4 WochenNeinUnbedingt erforderlichDieses Cookie speichert die Einwilligungs- und Datenschutzeinstellungen des Nutzers im Zusammenhang mit der Nutzung der Website. Es erfasst Informationen über die vom Besucher erteilten Zustimmungen zu verschiedenen Datenschutzrichtlinien und stellt sicher, dass diese Präferenzen bei zukünftigen Besuchen berücksichtigt werden.
__Secure-YNID.youtube.com/5 Monate und 4 WochenNeinUnbedingt erforderlichStreng notwendiges Cookie, das von YouTube zur Authentifizierung und Sicherheit der Benutzersitzung verwendet wird. Es ermöglicht die Überprüfung des Kontozugriffs und schützt vor unbefugter oder betrügerischer Nutzung.
CookieScriptConsenthotwheelslegendsgermany.com/1 MonatNeinUnbedingt erforderlichDieses Cookie wird vom Dienst Cookie-Script.com verwendet, um die Cookie-Einwilligungspräferenzen des Nutzers zu speichern. Es stellt sicher, dass das Cookie-Banner korrekt funktioniert und die Auswahl des Besuchers gespeichert wird.
_ga.hotwheelslegendsgermany.com/1 Jahr und 1 MonatNeinPerformanceDieses Cookie ist mit Google Analytics (Universal Analytics) verbunden. Es dient dazu, Nutzer eindeutig zu unterscheiden, indem eine zufällig generierte ID zugewiesen wird. Es wird zur Erstellung von Statistiken über Besucher, Sitzungen und Kampagnen verwendet.
_ga_4NJH3KTBB7.hotwheelslegendsgermany.com/1 Jahr und 1 MonatNeinPerformanceDieses Cookie wird von Google Analytics verwendet, um den Sitzungsstatus aufrechtzuerhalten und Interaktionen der Nutzer auf der Website zu analysieren.
__Secure-ROLLOUT_TOKEN.youtube.com/5 Monate und 4 WochenNeinPerformanceStreng notwendiges Cookie, das von YouTube zur Verwaltung der schrittweisen Einführung von Funktionen und Plattform-Updates verwendet wird. Es ermöglicht kontrollierte Tests, graduelle Aktivierungen und technische Konfigurationen.
VISITOR_INFO1_LIVE.youtube.com/5 Monate und 4 WochenNeinTargetingDieses Cookie wird von YouTube gesetzt, um Benutzereinstellungen für eingebettete Videos zu speichern. Es kann auch bestimmen, ob der Nutzer die neue oder die klassische YouTube-Oberfläche verwendet.
YSC.youtube.com/SessionNeinTargetingDieses Cookie wird von YouTube gesetzt, um Aufrufe eingebetteter Videos zu verfolgen und die Nutzung der Plattform zu analysieren.

Drittanbieter als Unterauftragsverarbeiter:

DienstleistungAnbieterZweckErhobene personenbezogene DatenRegionDatenschutzerklärung / DPA
Amazon Web Services (S3, RDS, EC2, CloudFront)Amazon Web Services, Inc.Hosting, Datenbanken, Speicher für Fotos und Videos, AnwendungslaufzeitAlle gespeicherten Bewerbungsdaten: Name des Bewerbers, E-Mail-Adresse, Telefonnummer, Anschrift, Geburtsdatum, Motivationsschreiben, Fotos, Videos, Stimmen, IP-Adressen, Serverprotokolleeu-central-1, Frankfurt (EU)Privacy | DPA
FingerprintJS ProFingerprintJS, Inc.Geräteidentifizierung zur Gewährleistung der Wahlintegrität / zur BetrugsbekämpfungBrowser-/Geräte-Fingerabdruck-Signale (User-Agent, Plugins, Schriftarten, Bildschirmauflösung, GPU/WebGL, Canvas, Audio-Fingerabdruck, Betriebssystem, Sprache, Zeitzone, CPU, Arbeitsspeicher) + IP-AdresseEU only (Frankfurt region explicitly configured)Privacy | DPA
Google reCAPTCHA v3Google LLCErkennung von Bots im AntragsformularIP-Adresse, User-Agent, Mausbewegungen, Interaktionszeitpunkte, Browser-TelemetrieGlobal (US transfer applies — SCCs / EU-US DPF)Privacy
Google Tag ManagerGoogle LLCDynamisches Laden von Marketing- und Analyse-TagsDaten, die von geladenen Tags (z. B. Google Analytics 4) erfasst werdenGlobal (US transfer applies)Privacy
Google Analytics 4Google LLCBesucherstatistiken und ZielgruppenanalyseIP-Adresse (in der EU anonymisiert), besuchte Seiten, Gerät, Browser, Sprache, Sitzungsdauer, Referrer, demografische DatenGlobal (US transfer applies)Privacy
YouTube (hero intro video embed)Google LLCHosting und Wiedergabe des KampagnenvideosIP-Adresse, Browserverlauf, CookiesGlobal (US transfer applies)Privacy
Mailgun (EU region)Sinch Email (Mailgun Technologies, Inc.)Versand und Nachverfolgung von Transaktions-E-Mails (Öffnungen, Klicks, Abmeldungen)E-Mail-Adresse, E-Mail-Inhalt, Öffnungsereignisse (Zeitstempel, IP-Adresse, User-Agent, Standort), Klickereignisse, Daten zur AbmeldungEU (api.eu.mailgun.net)Privacy | DPA
Cookie-ScriptCookie-Script.comBanner zur Einwilligung in die Verwendung von Cookies und ScannenZustimmungsstatus, anonymisierte Cookie-Scan-BerichteEU / globalPrivacy
ShareThisShareThis, Inc.Schaltflächen zum Teilen in sozialen Netzwerken auf den FahrzeugdetailseitenIP-Adresse, Seiten-URL, Teilen-VerhaltenGlobal (US-based)Privacy