Die KALORIMETA GmbH („KALO“) legt größten Wert auf den Schutz Ihrer Daten und die Wahrung Ihrer Privatsphäre. Nachstehend informieren wir Sie deshalb über die Erhebung und Verwendung personenbezogener Daten mittels dieser Software durch den verantwortlichen Anbieter:
1. Verarbeitung personenbezogener Daten in der App „KALO Smart“
Vor und nach dem Login sowie durch Cookies erfassen wir über die App KALO Smart („App“) verschiedene allgemeine Daten und Informationen.
Wir benötigen die nachfolgend genannten Daten, um die Inhalte unserer App korrekt darzustellen und die dauerhafte FunktionsfähigkeDie KALORIMETA GmbH („KALO“) legt größten Wert auf den Schutz Ihrer Daten und die Wahrung Ihrer Privatsphäre. Nachstehend informieren wir Sie deshalb über die Erhebung und Verwendung personenbezogener Daten mittels dieser Software durch den verantwortlichen Anbieter:
I. Verantwortliche Stelle, Datenschutzbeauftragter
1. Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO)
KALORIMETA GmbH
Heidenkampsweg 40
20097 Hamburg
Telefon: 040 23775-0
Telefax: 040 23775-555
E-Mail: info(at)kalo.de
Internet-Adresse: https://www.kalo.de
Handelsregister Amtsgericht Hamburg: HR B 151666
Steuer-Nr. DE 118 081 528
Wirtschafts-ID DE 118 081 528 - 00001
Vertreter des Verantwortlichen
Dr. Dirk Then
Stephan Bause
Frank Reschke
Die rechtlichen Grundlagen finden sich in der DSGVO und im Bundesdatenschutzgesetz (BDSG).
2. Datenschutzbeauftragter
Fabian Knoop
KALORIMETA GmbH
Heidenkampsweg 40
20097 Hamburg
E-Mail: datenschutz(at)kalo.de
II. Welche Daten verarbeitet KALO zu welchem Zweck und auf welcher Grundlage? Wer ist Empfänger der Daten?
Gegenstand dieser Datenschutzerklärung sind personenbezogene Daten, das heißt, Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Hierzu gehören vor allem sämtliche Angaben, die Rückschlüsse auf Ihre Identität oder die Identität des Empfängers ermöglichen (z.B. Name, Geburtsdatum, Post-Adresse, E-Mail-Adresse, IP-Adresse oder Telefonnummer). Nach der DSGVO und dem BDSG unterliegen personenbezogene Daten einem besonderen Schutz.
Diese Informationen dürfen nur verarbeitet werden, wenn ein Gesetz dies ausdrücklich erlaubt oder Sie eingewilligt haben bzw. ein Vertrag mit Ihnen vorliegt (Art. 6 DSGVO). Daten, die Sie uns selbst übermitteln, verarbeiten wir grundsätzlich nur zu den der Übermittlung zugrundeliegenden Zwecken. Eine unbefugte Übermittlung Ihrer Daten an Dritte findet nicht statt. Wir übermitteln Ihre Daten im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO bzw. als gemeinsam Verantwortliche gem. Art. 26 DSGVO an Dienstleister, die uns unterstützen. Unsere Dienstleister sind uns gegenüber entsprechend auf die Einhaltung des Datenschutzes vertraglich verpflichtet.
Zu den Verarbeitungsvorgängen im Einzelnen:
Mit unsereren informationstechnologischen Systeme und der Technik der App zu gewährleisten.
Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 b) DSGVO. Nach dieser Vorschrift ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages zur Nutzung dieser App, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
Des Weiteren möchten wir die Leistung der App optimieren und erkennen, welche Funktionen von Ihnen häufiger verwendet werden und welche nicht. Dafür verwenden wir ein Analysetool.
Wir verwenden das Analysetool sowie alle weiteren Daten gem. Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse, welches darin besteht, unser Angebot ordnungsgemäß ausliefern und optimieren zu können.Weitere Informationen zum Analysetool finden Sie unter Punkt 3.
a) Vor Login
Die Nutzung der App ist in der Regel ohne Angaben von personenbezogenen Daten möglich (z. B. Namen, Anschriften, Telefonnummern oder E-Mail-Adressen). Bei Verwendung der App werden jedoch IP-Adresse (temporär), Browsertyp/Version und das verwendete Betriebssystem gespeichert. Die Erhebung erfolgt anonymisiert und wird ausschließlich zu statistischen Zwecken verwendet.
b) Cookies
Wir verwenden sogenannte Cookies, die auf Ihrem Gerät während des Logins gespeichert werden und die der Authentifizierung dienen. Es handelt sich insoweit um notwendige Cookies, die die ordnungsgemäße Nutzung ermöglichen. Der Zeitraum der Speicherung solcher Session-Cookies ist auf den Zeitraum der Nutzung der App beschränkt. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser App werden in der Regel an einen Server unseres IT-Dienstleisters beyonnex.io GmbH, einem Unternehmen der noventic group, übertragen und dort gespeichert.
c) Nach Login
Im Zuge des Login-Prozesses und danach können folgende personenbezogene Daten verarbeitet werden:
Vor- und Nachname, E-Mail-Adresse, Passwort (verschlüsselt), IP-Adresse, Raumklima-Daten (Temperatur, Luftfeuchtigkeit), Planungs- und Steuerungsdaten (Zeitpläne, manuelle Schaltvorgänge) sowie daraus abgeleitete Energieverbrauchsdaten.
Zudem erfolgt gegebenenfalls ein Fehlerbericht der App inkl. Zeitpunkt des Auftretens (Zeitstempel), welcher mit dem Benutzerkonto verknüpft ist.
d) Zweck der Verarbeitung
Zweck der Verarbeitung ist das Bereitstellen der Benutzeroberfläche zur smarten Heizungssteuerung, die in der Liegenschaft des Nutzers installiert ist.
Die App ist eine cloudbasierte Softwarelösung, die es Bewohnern von Wohnungen bzw. Nutzern von Nutzeinheiten erlaubt, ihre Heizkörperthermostate digital zu steuern und Zeitpläne zu hinterlegen, um Energieeinspareffekte zu realisieren. Darüber hinaus bietet die App Transparenz über die derzeitigen Raumtemperaturen.
Zudem verarbeitet die KALORIMETA GmbH Ihre Daten zu statistischen Zwecken und pseudonymisierte Daten zur Wartung/Weiterentwicklung unserer Softwareangebote.
Wir werden die von Ihnen online zur Verfügung gestellten personenbezogenen Daten nur für die Ihnen mitgeteilten Zwecke erheben, verarbeiten und nutzen.
Darüber hinaus kann auch eine Verarbeitung Ihrer Daten in folgenden Fällen erfolgen:
zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, insbesondere auch bei Support-Anfragen;
um die Nutzung der App statistisch auszuwerten und das Nutzungserlebnis der App zu verbessern;
um auf das von Ihnen zur App abgegebene Feedback reagieren zu können.
e) Daten Dritter nach Login
Durch die Nutzung der App, insbesondere durch das Auslesen von Raumklima-Daten, Steuerungsdaten und daraus abgeleitete Energieverbrauchsdaten, können Sie unter Umständen Rückschlüsse auf das Heiz- und Nutzungsverhalten von weiteren Personen in einer Wohnung erhalten. Hierbei kann es sich z.B. um Familienangehörige, Angestellte, Mitbewohner, Besucher oder Untermieter handeln („Drittnutzer“).
Für uns ist eine Unterscheidung zwischen Ihnen und den Drittnutzern nicht möglich.
Sofern Sie diese Daten Drittnutzern individuell zuordnen können und die Nutzung der App nicht lediglich im persönlichen und familiären Bereich stattfindet, handelt es sich um eine Verarbeitung personenbezogener Daten im Sinne der DSGVO, für die Sie verantwortlich sind. Sie sind in diesem Fall auch ausschließlich verpflichtet, den Informationspflichten nach der DSGVO gegenüber den Drittnutzern nachzukommen.
2. Cookie-Consent-Banner
a) Zweck der Verarbeitung
Wir benötigen für einige Zusatzfunktionen innerhalb der App eine Einwilligung. Damit wir die Einwilligung von Ihnen korrekt und datenschutzkonform einholen können, nutzen wir einen sogenannten Cookie-Consent-Banner („CCB“). Dieser CCB wird von uns lokal geladen, so dass keine Verbindung zu Dritten aufgebaut wird.
b) Rechtsgrundlage der Verarbeitung
Wir nutzen den CCB auf Grundlage von Art. 6 Abs. 1 c) DSGVO. Sollte es zu einer Speicherung von Cookies oder einen Zugriff auf Informationen im Nutzer-Endgerät kommen und somit das TDDDG umfassen, gilt §25 Abs. 2 TDDDG.
c) Datenspeicherung
Damit wir Sie nicht bei jedem Starten der App erneut fragen, speichern wir Ihre Auswahl im CCB für sechs Monate. Sie können Ihre Auswahl unabhängig davon jederzeit in den Einstellungen innerhalb der App anpassen.
3. Analysetool
a) Anbieter PostHog
Wir nutzen das Analysetool PostHog. Anbieter ist die PostHog Inc., 2261 Market Street Unit 4008 San Francisco, CA 94114, USA.
b) Zweck der Verarbeitung
Wir streben an, die App-Leistung zu verbessern und zu verstehen, welche Funktionen Sie häufig nutzen und welche weniger. Zudem möchten wir feststellen, welche Geräte Sie verwenden, welche Browsersprache Sie bevorzugen und welche Version unserer App Sie installiert haben. Dafür setzen wir ein Analysetool ein.
c) Rechtsgrundlage der Verarbeitung
Wir verwenden PostHog basierend auf unserem berechtigten Interesse gem. Art. 6 Abs. 1 f) DSGVO. Unser Ziel ist es, unser Angebot zu verbessern und korrekt bereitzustellen. Die Verarbeitung der daraus resultierenden Daten erfolgt ausschließlich auf Basis Ihrer Einwilligung gem. Art. 6 Abs. 1 a) DSGVO. Die Speicherung von Cookies oder der Zugriff auf Informationen auf Ihrem Endgerät wird durch das TDDDG geregelt. Wenn Sie dieser Speicherung zustimmen, gilt §25 Abs. 1 TDDDG. Ihre erteilte Einwilligung können Sie jederzeit widerrufen.
d) Welche Daten werden erfasst
Wenn Sie unsere App nutzen und der Analyse zugestimmt haben, erfassen wir u.a. folgende Daten:
IP-Adresse: Ihre IP-Adresse wird erfasst, um die Sicherheit unserer Dienste zu gewährleisten.
Betriebssystemversion: Wir erfassen die Version Ihres Betriebssystems, um sicherzustellen, dass unsere App mit verschiedenen Systemen kompatibel ist und um Probleme zu diagnostizieren und zu beheben.
Browsersprache: Die Sprache Ihres Browsers wird erfasst, um Ihnen Inhalte in der von Ihnen bevorzugten Sprache bereitzustellen.
Bildschirmauflösung des Endgeräts: Diese Informationen helfen uns, die Darstellung unserer App auf verschiedenen Bildschirmgrößen zu optimieren.
Darstellungsgröße im Browser: Die Größe der Darstellung Ihres Browsers wird erfasst, um die Benutzerfreundlichkeit unserer App zu verbessern.
App-Version: Die Version unserer App, die Sie verwenden, wird erfasst, um Probleme zu diagnostizieren und zu beheben und um sicherzustellen, dass Sie immer die aktuelle Version verwenden.
Benutzer-ID: Eine eindeutige Kennung, die Ihnen zugeordnet wird, um Ihre Interaktionen mit unserer App zu verfolgen und Ihnen personalisierte Inhalte und Funktionen bereitzustellen.
Weitere technische Daten: Dazu gehören Informationen wie der verwendete Browser, die Browser-Version, Ereignis-IDs, URLs, Gerätetypen, Betriebssysteme und weitere technische Details, die uns helfen, die Leistung unserer App zu optimieren und Probleme zu beheben.
e) Datenweitergabe und -speicherung
Ihre Daten werden sicher auf einem Server in der Europäischen Union gespeichert. Wir geben Ihre Daten nicht an Dritte weiter, es sei denn, dies ist gesetzlich vorgeschrieben oder für die Bereitstellung unserer Dienste erforderlich. Eine Datenschutzvereinbarung (DPA) wurde mit PostHog abgeschlossen, um sicherzustellen, dass Ihre Daten gemäß den geltenden Datenschutzgesetzen behandelt werden.
Ihre Daten werden bis zu einem möglichen Widerruf gespeichert, spätestens jedoch nach sechs Monaten gelöscht.
f) Weitere Informationen zum Datenschutz
Weitere Informationen zum Datenschutz finden Sie in der Datenschutzerklärung des Anbieters unter: https://posthog.com/privacy
4. Support- & FAQ-Bereich (KALO-Helpcenter)
a) Was ist der Support- & FAQ-Bereich
Um Ihnen eine benutzerfreundliche Möglichkeit zur Erstellung und Verwaltung von Supportanfragen zu bieten, stellen wir einen speziellen Bereich auf unserer Plattform zur Verfügung. Für die persönliche Nutzung dieses Bereichs ist eine Authentifizierung erforderlich, die direkt über die App KALO Smart erfolgt. Dabei werden Ihr Name und Ihre E-Mail-Adresse an die Plattform übermittelt und ein persönlicher Account erstellt. Zusätzlich ermöglicht der Self-Service Ihnen, häufig gestellte Fragen zu durchsuchen, Anleitungen zu finden und den Status Ihrer Anfragen jederzeit einzusehen.
b) Anbieter Zendesk
Für den Support- & FAQ-Bereich verwenden wir das Ticketsystem Zendesk-Support. Anbieter ist die Zendesk Inc., 989 Market Street, San Francisco, CA 94103, USA.
c) Zweck der Verarbeitung
Wir bieten ein Self-Service-Angebot an, um Ihnen eine benutzerfreundliche Möglichkeit zur Erstellung und Verwaltung von Supportanfragen zu ermöglichen.
Für die Nutzung dieses Bereichs ist eine Authentifizierung erforderlich, die direkt über die App erfolgt. Dabei werden Ihr Name und Ihre E-Mail-Adresse an den Anbieter übermittelt und ein persönlicher Account erstellt.
Der Self-Service ermöglicht Ihnen den Zugriff auf häufig gestellte Fragen, Anleitungen und den Status Ihrer Anfragen.
d) Rechtsgrundlage der Verarbeitung
Sollte Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängen oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich sein, beruht die Verarbeitung
dieser Daten auf Grundlage von Art. 6 Abs. 1 b) DSGVO.
Sofern Sie uns eine Einwilligung gegeben haben, gilt Art. 6 Abs. 1 a) DSGVO, sofern
wir gesetzlich zur Verarbeitung verpflichtet sind, gilt Art. 6 Abs. 1 c) DSGVO und in
allen anderen Fällen gilt Art. 6 Abs. 1 f) DSGVO. Wir haben ein berechtigtes Interesse, Ihnen eine Plattform für häufig gestellte Fragen oder die Möglichkeit zu Supportanfragen anbieten zu können sowie deren Bearbeitung.
e) Datenspeicherung
Die von Ihnen übermittelten Daten sowie Ihre Supportanfragen werden für die Dauer Ihres Benutzerkontos gespeichert und nach Konto-Löschung ebenfalls gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
f) Weitere Informationen zum Datenschutz
Es wurde mit Zendesk ein Vertrag zur Auftragsverarbeitung hinsichtlich der Nutzung
von personenbezogenen Daten geschlossen. Dieser Vertrag gewährleistet, dass
gegebenenfalls anfallende personenbezogene Daten nach Vorgaben der DSGVO
verarbeitet werden.
Zendesk wurde nach dem „EU-US Data Privacy Framework“ (DPF) für die Einhaltung
angemessener Sicherheits- und Datenschutzstandards zertifiziert. Gemäß Art. 45
DSGVO können Übertragungen in Drittländer vorgenommen werden, wenn die
Europäische Kommission die Angemessenheit des entsprechenden Schutzniveaus
beschlossen hat. Dies ist für das DPF der Fall und ermöglicht US-Amerikanischen
Unternehmen eine Drittlandverarbeitung im Einklang mit der DSGVO.
Weitere Informationen zum Data Privacy Framework sowie zum Datenschutz von
Zendesk, erhalten Sie unter den folgenden Links:
https://www.dataprivacyframework.gov
https://www.zendesk.de/company/agreements-and-terms/privacy-notice
5. Newsletter Brevo (ehemals Sendinblue)
Zum Versand von E-Mails verwenden wir den Service-Anbieter Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin (im Folgenden „Brevo“).
Brevo ist ein Service, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Brevo ist ein deutscher, zertifizierter Anbieter, welcher nach den Anforderungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ausgewählt wurde.
Mit Hilfe von Brevo ist es uns möglich, unseren E-Mail-Versand zu analysieren. So können wir z.B. sehen, ob eine E-Mail geöffnet und welche Links ggf. angeklickt wurden.
Außerdem können wir erkennen, ob nach dem Öffnen/Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden.
Wenn Sie keine Analyse durch Brevo wünschen, haben Sie die Möglichkeit, den Newsletter abzubestellen. Hierfür stellen wir in jeder Newsletter-Nachricht einen entsprechenden Link zur Verfügung.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 a) DSGVO. Sie können diese Einwilligung jederzeit widerrufen, indem Sie die E-Mail-Benachrichtigung deaktivieren. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Ausführliche Informationen zum zu den Funktionen von Brevo erhalten Sie auf der Internetseite des Anbieters:
Informationen für Newsletter-Empfänger:innen - Brevo (ehemals Sendinblue)
Datenschutz-Übersicht: Alles was du wissen musst! | Brevo
Wir haben mit der Sendinblue GmbH einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen.
III. Ihre Rechte
1. Recht auf Auskunft
Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (gem. Art. 15 DSGVO).
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen (gem. Art. 16 DSGVO).
3. Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen (gem. Art. 17 Abs. 1 und 2 DSGVO). Das Recht auf Löschung besteht nicht, soweit die Verarbeitung gem. Art. 17 Abs. 3 DSGVO erforderlich ist.
4. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, vom Verantwortlichen die Einschränkung der Verarbeitung unter den Voraussetzungen von Art. 18 DSGVO zu verlangen. Dies kann Auswirkungen auf das Funktionieren der App haben.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden (gem. Art. 19 DSGVO).
6. Recht auf Datenübertragbarkeit
Sie haben das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und anderen Unternehmen zu übermitteln.
7. Widerspruchsrecht
Sie haben gem. Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Widerruf der Einwilligung zur Datenverarbeitung
Wenn die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird (gem. Art. 7 Abs. 3 DSGVO).
Alle Informationswünsche, Auskunftsanfragen, Widerrufe oder Widersprüche zur Datenverarbeitung richten Sie bitte jederzeit an unsere Datenschutzbeauftragte unter den oben genannten Kontaktdaten.
9. Beschwerderecht bei der zuständigen Auskunftsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem das Unternehmen seinen Sitz hat. Für KALO ist dies der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (https://datenschutz-hamburg.de).
Alle Informationswünsche, Auskunftsanfragen, Widerrufe oder Widersprüche zur Datenverarbeitung richten Sie bitte jederzeit an unser Datenschutz Team ([email protected]).
IV. Aufbewahrung, Löschung und Sicherheit
1. Verschlüsselung/ Datensicherheit
Zum Schutz Ihrer Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen setzt KALO technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein. Die Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Der Zugriff darauf ist nur wenigen Befugten und zum besonderen Datenschutz verpflichteten Personen möglich, die mit der technischen, administrativen oder der redaktionellen Betreuung von Daten befasst sind.
Insbesondere sind Datenbanken passwortgesichert oder durch sonstige angemessene Authentifizierungsmethoden geschützt. Nutzer-Passwörter werden nach aktuellem Stand der Technik verschlüsselt gespeichert. Serverendpunkte zur Datenabfrage sind per Firewall und mit geeigneten Authentifizierungsverfahren gesichert. Wir verwenden ausschließlich verschlüsselte Kommunikationsverfahren für Kommunikationskanäle mit personenbezogenen Daten.
2. Dauer der Speicherung und Datenlöschung
Die Daten werden nach Erforderlichkeit aufbewahrt. Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht. Rechtsgrundlage für diese Speicherung ist Art. 6 Abs. 1 f) DSGVO.
3. Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten an andere Personen und Unternehmen (Auftragsverarbeiter oder Dritte) übermitteln oder Ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, insbesondere, wenn Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht, es für die Abwicklung von Vertragsverhältnissen mit Ihnen notwendig ist oder ein berechtigtes Interesse an der Datenübermittlung besteht. Wenn wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. Auftragsverarbeitungsvertrages beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO oder bei einer gemeinsamen Verantwortlichkeit auf Grundlage des Art. 26 DSGVO.
4. Ort der Datenverarbeitung
Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet entweder in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt oder in einem Drittland, soweit die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Stand: Januar 2025