Wir legen größten Wert auf den Schutz Ihrer Daten und die Wahrung Ihrer Privatsphäre. Nachstehend informieren wir Sie deshalb über die Erhebung und Verwendung personenbezogener Daten mittels dieser Software durch den verantwortlichen Anbieter:
Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO)
KALORIMETA GmbH
Heidenkampsweg 40
20097 Hamburg
Telefon: +49 40 23775 0
Telefax: +49 40 23775-555
E-Mail: [email protected]
Internet-Adresse: https://www.kalo.de
Vertreter des Verantwortlichen
Dr. Dirk Then
Stephan Bause
Frank Reschke
Die rechtlichen Grundlagen finden sich in der Datenschutz-Grundverordnung (DSGVO) und im Bundesdatenschutzgesetz (BDSG).
Gesetzlich vorgeschriebene Datenschutzbeauftragte
Frau Karin Krutzinna
E-Mail: [email protected]
Personenbezogene Daten
Nach der Datenschutzgrundverordnung und dem (neuen) Bundesdatenschutzgesetz unterliegen personenbezogene Daten einem besonderen Schutz. Das sind Informationen, die sich Ihrer Person zuordnen lassen (Art. 4 Abs. 1 DSGVO).
Diese Informationen dürfen nur verarbeitet werden, wenn ein Gesetz das ausdrücklich erlaubt oder Sie eingewilligt haben (Art. 6 DSGVO).
Verarbeitung personenbezogener Daten durch die Software
Vor Login
Die Nutzung der App ist in der Regel ohne Angaben von personenbezogenen Daten möglich (z. B. Namen, Anschriften, Telefonnummern oder E-Mail-Adressen). Bei Verwendung der App werden jedoch IP-Adresse (temporär), Browsertyp/Version und das verwendete Betriebssystem gespeichert. Die Erhebung erfolgt anonymisiert und wird ausschließlich zu statistischen Zwecken verwendet. Eine Auswertung dieser Daten zur Erstellung von personenbezogenen Nutzungsprofilen findet nicht statt.
Cookies & Google Analytics
Diese App benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Gerät gespeichert werden und die eine Analyse der Benutzung der App durch Sie ermöglichen. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Ihre IP-Adresse wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor anonymisiert. Im Auftrag des Betreibers dieser App wird Google diese Informationen benutzen, um Ihre Nutzung der App auszuwerten, um Reports über die App-Aktivitäten zusammenzustellen und um weitere mit der App-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem App-Betreiber zu erbringen. Die im Rahmen von Google Analytics von der App übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Nach Login
Im Zuge des Login-Prozesses und danach können folgende personenbezogene Daten verarbeitet werden:
Vor- und Nachname, E-Mail-Adresse, Passwort (verschlüsselt), IP-Adresse, Verbrauchswerte für Heizung- und Warmwasser
Zudem erfolgt gegebenenfalls ein Fehlerbericht der App inkl. Zeitpunkt des Auftretens (Zeitstempel), welcher mit dem Benutzeraccount verknüpft ist. Ein automatisierter Fehlerbericht erfolgt nur mittels Einwilligung (Opt-in).
Jira Service Management
In unseren Bewohnerdiensten (KALO-Bewohnerportal und App „KALO Home“) verwenden wir den Service-Anbieter Atlassian Pty Ltd Level 6, 341 George Street, Sydney NSW 2000, Australien, und deren Service Jira Service Management (Im Folgenden: "Jira Service Management"), mit dem Sie Support-Anfragen direkt an uns stellen können.
Um dies zu ermöglichen, fragen wir nach den folgenden Informationen in unserem Support Formular:
E-Mail-Adresse
Themenangabe und Beschreibung
Weitere Angaben sind freiwillig. Mit Abschicken des Formulars stimmen Sie der Datenverarbeitung durch uns zu. Die Daten werden gespeichert, bis Sie uns darum bitten, die Daten Ihrer Support-Anfrage oder Ihr vollständiges Profil zu löschen, oder wenn wir Jira Service Management nicht mehr als Dienstleister einsetzen, sofern nicht gesetzliche Verpflichtungen eine längere Speicherdauer vorschreiben (Art. 6 Abs. 1 c) DSGVO).
Die Nutzung von Jira Service Management sowie der über Jira Service Management erlangten Informationen erfolgt nach den Jira Service Management-Nutzungsbedingungen https://www.atlassian.com/legal/privacy-policy.
Überdies bietet Jira Service Management unter https://www.atlassian.com/legal/cloud-terms-of-service weitergehende Datenschutzinformationen an.
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten durch uns, um Ihr Anliegen zu klären, ist Art. 6 Abs. 1 a) DSGVO.
Jira Service Management speichert automatisch Informationen als Local Storage. Um die im Local Storage gespeicherten Informationen zu entfernen, löschen Sie bitte Ihren Browser Cache.
Zweck der Verarbeitung
Zweck der Verarbeitung ist das Bereitstellen der unterjährigen Verbrauchsinformation (UVI) entsprechend den Anforderungen der Heizkostenverordnung.
Die App-Anwendung „KALO Home“ ist eine cloudbasierte Softwarelösung, die es Bewohnern von Wohnungen bzw. Nutzern von Nutzeinheiten erlaubt, Informationen über ihren Energieverbrauch in leicht verständlicher und übersichtlicher Form auszuwerten sowie Anregungen zum Energiesparen zu geben.
Wir werden die von Ihnen online zur Verfügung gestellten personenbezogenen Daten nur für die Ihnen mitgeteilten Zwecke erheben, verarbeiten und nutzen.
Darüber hinaus kann auch eine Verarbeitung Ihrer Daten in folgenden Fällen erfolgen:
zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, insbesondere auch bei Support-Anfragen,
um die Nutzung der App statistisch auszuwerten und das Nutzungserlebnis der App zu verbessern,
um auf das von Ihnen zur App abgegebene Feedback reagieren zu können.
Ihre Rechte
Recht auf Auskunft
Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (gem. Art. 15 DSGVO).
Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen (gem. Art. 16 DSGVO).
Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen (gem. Art. 17 Abs. 1 und 2 DSGVO). Das Recht auf Löschung besteht nicht, soweit die Verarbeitung gem. Art. 17 Abs. 3 DSGVO erforderlich ist.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, vom Verantwortlichen die Einschränkung der Verarbeitung unter den Voraussetzungen von Art. 18 DSGVO zu verlangen.
Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden (gem. Art. 19 DSGVO).
Recht auf Datenübertragbarkeit
Sie haben das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO.
Widerspruchsrecht
Sie haben gem. Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerruf der Einwilligung zur Datenverarbeitung
Wenn die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird (gem. Art. 7 Abs. 3 DSGVO).
Alle Informationswünsche, Auskunftsanfragen, Widerrufe oder Widersprüche zur Datenverarbeitung richten Sie bitte jederzeit an unsere Datenschutzbeauftragte unter den oben genannten Kontaktdaten.
Beschwerderecht bei der zuständigen Auskunftsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem das Unternehmen seinen Sitz hat. Für die KALORIMETA GmbH ist dies der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (https://datenschutz-hamburg.de).
Verschlüsselung/Datensicherheit
Datenbanken sind nur im internen Netz zugreifbar und passwortgesichert. Nutzer-Passwörter werden nach aktuellem Stand der Technik verschlüsselt gespeichert. Serverendpunkte zur Datenabfrage sind per Firewall und mit geeigneten Authentifizierungsverfahren gesichert. Wir verwenden ausschließlich verschlüsselte Kommunikationsverfahren für Kommunikationskanäle mit personenbezogenen Daten. Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
Dauer der Speicherung und Datenlöschung
Die Daten werden nach Erforderlichkeit aufbewahrt. Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht. Rechtsgrundlage für diese Speicherung ist Artikel 6 Abs. 1 f) DSGVO.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten an andere Personen und Unternehmen (Auftragsverarbeiter oder Dritte) übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht, für die Abwicklung von Vertragsverhältnissen mit Ihnen oder wir ein berechtigtes Interesse an der Datenübermittlung haben. Wenn wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. Auftragsverarbeitungsvertrages beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Ort der Datenverarbeitung
Die Datenverarbeitung erfolgt auf Servern, die durch die KALORIMETA GmbH oder durch Tochterunternehmen der Noventic Group betreut werden. Sollte darüber hinaus eine Datenübermittlung an Unternehmen erfolgen, deren Server sich zum Teil in den USA befinden, bestehen Garantien in Form von abgeschlossenen Standardvertragsklauseln. Die Gewährleistung eines annähernd gleichen Datenschutzniveaus wie innerhalb der EU erfolgt bestmöglich über die technische Einschränkung der Datenübermittlung.
Stand: Februar 2022