Datenschutzerklärung für Raiffeisen OneLogin
Stand: 22.06.2026
1. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung von Raiffeisen OneLogin.
Raiffeisen OneLogin ist der zentrale Anmeldedienst der Raiffeisen-NetWorld GmbH. Er ermöglicht Nutzerinnen und Nutzern, sich mit einem einheitlichen Login bei den jeweils freigeschalteten digitalen Produkten, Apps und Online-Plattformen der Raiffeisen-NetWorld GmbH anzumelden.
Diese Datenschutzerklärung gilt für
- die Webseite und den Dienst Raiffeisen OneLogin unter der Domain raiffeisen-onelogin.com,
- die Registrierung, Anmeldung und Authentifizierung über Raiffeisen OneLogin,
- die Verwaltung von Benutzerkonten, Rollen und Berechtigungen,
- die Anbindung von Raiffeisen OneLogin an Produkte, Apps und Online-Plattformen der Raiffeisen-NetWorld GmbH.
Die Datenschutzhinweise der jeweils genutzten Produkte bleiben daneben anwendbar. Sie informieren ergänzend über die dortigen produktbezogenen Datenverarbeitungen. Eine etwaige gemeinsame Verantwortlichkeit mit angebundenen Organisationen, Genossenschaften oder Produktpartnern wird nicht in dieser Datenschutzerklärung, sondern in den Datenschutzhinweisen des jeweiligen Produkts beschrieben. Für Raiffeisen OneLogin selbst besteht keine gemeinsame Verantwortlichkeit.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und sonstiger datenschutzrechtlicher Bestimmungen ist:
Raiffeisen-NetWorld GmbH
Fürstendiek 6
48291 Telgte
Deutschland
Telefon: 02504 88865 68
Fax: 02504 88865 60
E-Mail: [email protected]
Datenschutzkoordination: [email protected]
3. Datenschutzbeauftragter
Der Datenschutzbeauftragte des Verantwortlichen ist:
2B Advice GmbH
Joseph-Schumpeter-Allee 25
53227 Bonn
Deutschland
E-Mail: [email protected]
4. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite, des zentralen Anmeldedienstes Raiffeisen OneLogin sowie der daran angebundenen Produkte, Apps und Online-Plattformen erforderlich ist.
Eine Verarbeitung erfolgt nur auf Grundlage einer gesetzlichen Erlaubnis oder einer Einwilligung. Eine Einwilligung wird insbesondere dort eingeholt, wo sie gesetzlich erforderlich ist, etwa beim Einsatz nicht erforderlicher Cookies oder vergleichbarer Technologien.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere Name, E-Mail-Adresse, Benutzerkennung, IP-Adresse, Kontoinformationen, Rollen- und Berechtigungsdaten sowie technische Nutzungs- und Protokolldaten.
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn gesetzliche Aufbewahrungs-, Nachweis- oder Dokumentationspflichten bestehen oder die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
5. Gegenstand von Raiffeisen OneLogin
Raiffeisen OneLogin dient der zentralen Authentifizierung und Zugangssteuerung für digitale Produkte, Apps und Online-Plattformen der Raiffeisen-NetWorld GmbH.
Durch Raiffeisen OneLogin können Nutzerinnen und Nutzer mit einem Benutzerkonto auf mehrere abonnierte und freigeschaltete Dienste zugreifen, ohne für jedes Produkt gesonderte Zugangsdaten verwenden zu müssen.
Raiffeisen OneLogin verarbeitet personenbezogene Daten insbesondere, um
- Nutzerinnen und Nutzer eindeutig zu identifizieren,
- den Zugang zu freigeschalteten Produkten zu ermöglichen,
- Berechtigungen und Rollen zu prüfen,
- missbräuchliche Nutzung zu verhindern,
- die Sicherheit und Stabilität der Systeme zu gewährleisten,
- Anmeldeprozesse nachvollziehbar zu protokollieren,
- Support- und Administrationsprozesse zu ermöglichen.
6. Bereitstellung der Webseite und Erstellung von Logfiles
Bei jedem Aufruf der Webseite raiffeisen-onelogin.com erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Informationen über den Browsertyp und die verwendete Version,
- verwendetes Betriebssystem,
- Internet-Service-Provider,
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- Webseiten, von denen das System auf unsere Webseite gelangt,
- Webseiten, die vom System über unsere Webseite aufgerufen werden,
- aufgerufene Datei oder Seite,
- HTTP-Antwort-Code,
- übertragene Datenmenge,
- technische Fehler- und Sicherheitsereignisse.
Rechtsgrundlage für die vorübergehende Speicherung der Daten und Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung der Webseite, der Sicherstellung der technischen Funktionsfähigkeit, der Fehleranalyse, der Missbrauchsprävention und der Sicherheit unserer informationstechnischen Systeme.
Logfiles werden grundsätzlich nach spätestens sieben Tagen gelöscht oder anonymisiert, sofern keine längere Speicherung wegen eines konkreten Sicherheitsvorfalls, einer technischen Störung oder gesetzlicher Pflichten erforderlich ist.
7. Kategorien verarbeiteter personenbezogener Daten im Rahmen von Raiffeisen OneLogin
Im Rahmen von Raiffeisen OneLogin können insbesondere folgende personenbezogene Daten verarbeitet werden:
7.1. Stammdaten und Kontaktdaten
- Name,
- Vorname,
- geschäftliche oder private E-Mail-Adresse,
- Nutzername,
- Benutzerkennung,
- zugeordnete Organisation, insbesondere Unternehmen, Genossenschaft oder Betrieb,
- Kundennummer oder sonstige interne Zuordnungsmerkmale, sofern erforderlich.
7.2. Account- und Berechtigungsdaten
- Benutzerkonto,
- Rollen und Berechtigungen,
- freigeschaltete Produkte, Apps und Online-Plattformen,
- Organisations- und Mandantenzuordnung,
- Status des Benutzerkontos, insbesondere aktiv, gesperrt oder gelöscht,
- Administrations- und Supportinformationen,
- Verknüpfungsstatus mit angebundenen Produkten oder Organisationen.
7.3. Authentifizierungsdaten
- Passwort in gehashter Form,
- technische Authentifizierungsmerkmale,
- Sitzungsinformationen,
- Token oder vergleichbare technische Anmeldeinformationen,
- gegebenenfalls Informationen zur Mehr-Faktor-Authentifizierung, soweit diese eingesetzt wird.
Passwörter werden nicht im Klartext gespeichert.
7.4. Protokoll- und Sicherheitsdaten
- Datum und Uhrzeit von Anmeldeversuchen,
- Login-Erfolg oder Login-Fehlversuch,
- IP-Adresse,
- verwendeter Browser,
- Betriebssystem,
- Geräte- und Sitzungsinformationen,
- aufgerufene Login- und Authentifizierungsfunktionen,
- technische Fehler- und Sicherheitsereignisse,
- Sperr- und Entsperrvorgänge,
- Änderungen an Rollen und Berechtigungen.
7.5. Supportdaten
Wenn Sie sich wegen Raiffeisen OneLogin an den Support wenden, können zusätzlich die von Ihnen mitgeteilten Informationen verarbeitet werden. Dazu gehören insbesondere Kontaktdaten, Anfrageinhalte, Fehlerbeschreibungen, Zeitpunkte der Kommunikation und interne Bearbeitungsvermerke.
8. Zwecke der Verarbeitung
Die Verarbeitung personenbezogener Daten im Rahmen von Raiffeisen OneLogin erfolgt zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
- Bereitstellung des zentralen Logins, Authentifizierung, Autorisierung, Benutzerkonten-verwaltung, Rollen- und Berechtigungsverwaltung sowie Zugang zu freigeschalteten Produkten, Apps und Online-Plattformen: Art. 6 Abs. 1 lit. b DSGVO;
- IT-Sicherheit, Missbrauchsprävention, Erkennung und Aufklärung unberechtigter Zugriffe, Protokollierung von Anmeldevorgängen, Fehleranalyse, Stabilität und Funktionsfä-higkeit der Systeme: Art. 6 Abs. 1 lit. f DSGVO;
- technischer Support und Bearbeitung von Anfragen: Art. 6 Abs. 1 lit. f DSGVO, soweit die Anfrage nicht unmittelbar die Durchführung eines Vertrags betrifft; in diesem Fall zu-sätzlich Art. 6 Abs. 1 lit. b DSGVO;
- Erfüllung gesetzlicher Pflichten: Art. 6 Abs. 1 lit. c DSGVO;
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen: Art. 6 Abs. 1 lit. f DSGVO;
- einwilligungspflichtige Verarbeitungsvorgänge, insbesondere nicht erforderliche Cookies oder vergleichbare Technologien: Art. 6 Abs. 1 lit. a DSGVO.
Unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO liegt insbesondere in der sicheren, stabilen und missbrauchsfreien Bereitstellung von Raiffeisen OneLogin, der Verhinderung unberechtigter Zugriffe, der Fehleranalyse, der technischen Weiterentwicklung sowie der Bearbeitung von Supportanfragen.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
9. Verknüpfung mit Organisationen, Genossenschaften und Kundenkonten
Raiffeisen OneLogin kann verwendet werden, um Benutzerkonten mit Organisationen, Unternehmen, Genossenschaften oder produktbezogenen Kundenkonten zu verknüpfen. Dies kann erforderlich sein, damit Nutzerinnen und Nutzer auf bestimmte Produkte, Rollen, Funktionen, Datenbestände oder Konditionen zugreifen können.
Hierbei können insbesondere folgende Daten verarbeitet oder zwischen Raiffeisen OneLogin, dem angebundenen Produkt und der jeweiligen Organisation ausgetauscht werden:
- Benutzerkennung,
- Name und E-Mail-Adresse,
- Organisations- oder Mandantenzuordnung,
- Kunden- oder Mitgliedsnummer,
- Rollen und Berechtigungen,
- Status der Verknüpfung,
- freigeschaltete Produkte und Funktionen,
- technische Protokolldaten über die Verknüpfung.
Soweit die Verknüpfung zur Vertragserfüllung oder zur Bereitstellung eines angeforderten Dienstes erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verknüpfung darüber hinausgeht oder Datenbestände aus externen Kundenkonten, ERP-Systemen oder vergleichbaren Systemen zusammengeführt werden, kann hierfür eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erforderlich sein. In diesem Fall wird die Einwilligung vor der Verknüpfung eingeholt. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Widerrufen Sie eine Einwilligung zur Verknüpfung, wird die Verknüpfung aufgehoben, soweit keine andere Rechtsgrundlage die weitere Verarbeitung erlaubt. Die Verarbeitung in einem Kundenkonto bei einer Organisation oder Genossenschaft kann unabhängig davon fortgeführt werden, soweit hierfür dort eine eigene Rechtsgrundlage besteht.
Bitte formulieren Sie einen Widerruf, Widerspruch oder Löschantrag möglichst genau, damit nachvollzogen werden kann, ob nur die Verknüpfung in Raiffeisen OneLogin, ein angebundenes Produktkonto oder auch ein Kundenkonto bei einer Organisation oder Genossenschaft betroffen sein soll.
10. Kontaktaufnahme und Support
Wenn Sie uns per E-Mail, Kontaktformular oder über Supportfunktionen kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Organisation,
- Kundennummer oder Benutzerkennung,
- Nachrichtentext,
- Fehlerbeschreibung,
- Zeitpunkt der Kontaktaufnahme,
- technische Begleitinformationen,
- interne Bearbeitungsvermerke.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung von Anfragen und der Bereitstellung von Support. Zielt die Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrags ab, ist Art. 6 Abs. 1 lit. b DSGVO zusätzliche Rechtsgrundlage.
Die Daten werden gelöscht, sobald die jeweilige Anfrage abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
11. DataDog
Raiffeisen OneLogin nutzt das Monitoring- und Analysewerkzeug DataDog der Datadog, Inc., 620 8th Avenue, 45th Floor, New York, NY 10018, USA.
DataDog wird eingesetzt, um die technische Funktionsfähigkeit, Stabilität, Performance, Verfügbarkeit und Sicherheit von Raiffeisen OneLogin zu überwachen, Fehler zu erkennen und Störungen zu beheben. Dabei können insbesondere technische Nutzungs-, Leistungs-, Fehler- und Protokolldaten verarbeitet werden.
Hierzu können insbesondere folgende Daten gehören:
- technische Anwendungs- und Systemmetriken,
- Antwortzeiten,
- Fehlerquoten,
- Verfügbarkeits- und Performancewerte,
- API- und Netzwerkanfragen,
- Fehler- und Zugriffsprotokolle,
- technische Sitzungsinformationen,
- Browser- und Geräteinformationen,
- IP-Adresse (nur zu technischen Fehleranalysen für 30 Tage)
- Datum und Uhrzeit technischer Ereignisse,
- pseudonymisierte Nutzungs- und Ablaufdaten zur Fehleranalyse (nur zu technischen Fehleranalysen für 14 Tage).
Der Einsatz von DataDog erfolgt zur Sicherstellung der Stabilität, Sicherheit und Funktionsfähigkeit von Raiffeisen OneLogin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Überwachung, Fehleranalyse, Sicherheitsüberwachung und störungsfreien Bereitstellung von Raiffeisen OneLogin.
Soweit DataDog im Auftrag der Raiffeisen-NetWorld GmbH personenbezogene Daten verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO.
DataDog kann personenbezogene Daten auch in den USA oder in anderen Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Soweit hierbei eine Drittlandübermittlung erfolgt, wird diese auf geeignete datenschutzrechtliche Garantien gestützt, insbesondere auf das EU-US Data Privacy Framework, soweit anwendbar, sowie auf Standardvertragsklauseln der Europäischen Kommission nach Art. 46 DSGVO.
Log- und Monitoringdaten werden nur so lange gespeichert, wie sie für die technische Überwachung, Fehleranalyse, Sicherheitszwecke oder Nachweiszwecke erforderlich sind. Die konkrete Speicherdauer richtet sich nach der jeweiligen DataDog-Konfiguration und dem internen Lösch- und Sicherheitskonzept der Raiffeisen-NetWorld GmbH.
12. Cookies und vergleichbare Technologien
Raiffeisen OneLogin verwendet Cookies, Local Storage, Session Storage, Token oder vergleichbare Technologien, soweit dies für den Betrieb des zentralen Logins erforderlich ist.
Technisch erforderliche Technologien werden insbesondere eingesetzt, um den Login bereit-zustellen, eine sichere Sitzung aufzubauen, den Login-Status zu verwalten, Angriffe wie Cross-Site-Request-Forgery zu verhindern, Sicherheits- und Stabilitätsfunktionen bereitzustellen sowie Datenschutz- und Cookie-Einstellungen zu speichern.
Der Einsatz technisch erforderlicher Technologien erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere in der sicheren, stabilen und missbrauchsfreien Bereitstellung von Raiffeisen OneLogin.
Nicht erforderliche Cookies oder vergleichbare Technologien, insbesondere für Analyse, Statistik, Marketing, externe Medien oder Tracking, werden nur eingesetzt, wenn Sie zuvor eingewilligt haben. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können Cookies über die Einstellungen Ihres Browsers einschränken oder löschen. Wer-den technisch erforderliche Cookies deaktiviert, kann Raiffeisen OneLogin möglicherweise nicht oder nur eingeschränkt genutzt werden.
Sofern auf raiffeisen-onelogin.com ein Consent-Management-Tool eingesetzt wird, werden Ihre Einwilligungsentscheidungen dokumentiert. Dabei können insbesondere Einwilligungsstatus, Einwilligungs-ID, Zeitpunkt der Entscheidung, ausgewählte Kategorien oder Dienste sowie technische Informationen zur Darstellung des Consent-Banners verarbeitet werden. Diese Verarbeitung dient der Verwaltung und dem Nachweis Ihrer Datenschutz- und Cookie-Einstellungen.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Account-, Berechtigungs- und Authentifizierungsdaten werden grundsätzlich für die Dauer des Nutzungs- oder Vertragsverhältnisses gespeichert. Nach dessen Ende werden sie gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
Login- und Sicherheitsprotokolle werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Die konkrete Speicherdauer ist im internen Lösch- und Sicherheitskonzept der Raiffeisen-NetWorld GmbH festzulegen.
Login- und Sicherheitsprotokolle werden spätestens nach 14 Tagen gelöscht, sofern keine längere Speicherung wegen eines konkreten Sicherheitsvorfalls, einer technischen Störung oder gesetzlicher Pflichten erforderlich ist.
Server-Logfiles werden grundsätzlich nach spätestens dreißig Tagen gelöscht oder anonymisiert.
Supportdaten werden gelöscht, sobald die jeweilige Anfrage abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
DataDog-Log- und Monitoringdaten werden nur so lange gespeichert, wie dies für technische Überwachung, Fehleranalyse, Sicherheitszwecke oder Nachweiszwecke erforderlich ist.
14. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung der für Benutzerkonto, Authentifizierung und Berechtigungsverwaltung erforderlichen personenbezogenen Daten ist notwendig, um Raiffeisen OneLogin nutzen zu können. Ohne diese Daten kann ein Login nicht bereitgestellt werden.
Die Bereitstellung darüber hinausgehender, nicht erforderlicher Daten ist freiwillig, soweit dies im Einzelfall vorgesehen ist.
15. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen von Raiffeisen OneLogin nicht statt.
Automatisierte technische Sicherheitsprüfungen, etwa zur Erkennung ungewöhnlicher Login-Vorgänge oder missbräuchlicher Anmeldeversuche, dienen ausschließlich der IT-Sicherheit und führen nicht zu einer rechtlichen Wirkung oder einer vergleichbar erheblichen Beeinträchtigung im Sinne von Art. 22 DSGVO.
16. Rechte der betroffenen Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Unterrichtung nach Art. 19 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch nach Art. 21 DSGVO,
- Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte können Sie sich an [email protected] oder an den Datenschutzbeauftragten wenden.
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Sie können sich insbesondere an die für die Raiffeisen-NetWorld GmbH zuständige Datenschutzaufsichtsbehörde wenden.
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Raiffeisen OneLogin, die angebundenen Produkte, die eingesetzten Technologien, die rechtlichen Anforderungen oder die tatsächlichen Verarbeitungsvorgänge ändern.