Datenschutz auf einen Blick
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung ist die:
CALO.SOL GMBH
Logistikpark 7b
95448 Bayreuth
Telefon: 0921 / 164 968 90
E-Mail: solar@calosol.de
2. Datenschutzbeauftragter
Die CALO.SOL GMBH hat einen Datenschutzbeauftragten bestellt. Die erreichen diesen unter folgenden Kontaktdaten:
BGfD Bayreuther Gesellschaft für Datenschutz mbH
Herr Ron Sommer
Telemannstr. 1
95444 Bayreuth
Tel.: 0921 / 16324540
Email: calosol@ds-beauftragter.info
3. Kategorien verarbeiteter Daten, Herkunft
Zur Nutzung des Service über die App „SunHub“ ist die Erstellung eines Nutzerkontos notwendig. In diesem Zusammenhang ist die Eingabe folgender personenbezogenen Daten, die wir abspeichern, erforderlich:
- E-Mail-Adresse
- Passwort für das Nutzerkonto
- IP-Adresse
Darüber hinaus werden folgende personenbezogenen Daten gespeichert, soweit diese zusätzlich freiwillig eingegeben werden:
- Personenstammdaten (Anrede, Vorname, Nachname, Geburtsdatum)
- Adressdaten (Anschrift)
- Kontaktdaten (E-Mail-Adresse, Telefonnummern)
- Genutzter Stromtarif und Abschlagszahlung
- Angaben zu Wohnverhältnissen (Haushaltsmitglieder, Wohnungstyp, Wohnungsgröße)
- Angaben zu vorhandenen Elektrogeräten
- Angaben zu vorhandenen Fahrzeugen
- Größe und Auslegung Ihre Photovoltaikanlage
- Zugangsdaten zu Cloud-Diensten
Bei Aktivierung des Service werden von uns nachfolgende Daten zum Energieverbrauch erhoben, verarbeitet und gespeichert:
- Zählerstände (Bezug)
- Zählerstände (Einspeisung)
- Zählerstände (Stromproduktion)
- Leistungswerte
- Zählpunktnummer
- Zähler-ID
- Energiedaten von Batteriespeichern
- Energiedaten von Ladestationen
- Energiedaten von sonstigen verbunden Geräten
- Gerätetyp
In der Regel erhalten wir Ihre Daten direkt von Ihnen. Die Daten Ihrer Photovoltaikanlage und von weiteren Energiedaten erhalten wir direkt von den entsprechenden Anbietern über eine technische Schnittstelle.
4. Zweck der Datenverarbeitung
Die Erhebung und Verarbeitung der Daten dient folgenden Zwecken im Rahmen der Nutzung der App „SunHub“: Wir verarbeiten Daten Ihrer Solaranlage um Analysen zu Ihrem Energieverbrauch durchführen zu können und diese Analysen für Sie graphisch aufzubereiten. Auf dieser Basis können wir Ihnen z.B. Empfehlungen zu Einsparungen oder Kostenvorhersagen zum Stromverbrauch zur Verfügung stellen. Soweit Sie uns Daten über weitere smarte Endgeräte zur Verfügung stellen verarbeiten wir diese Daten zum Zwecke der smarten Steuerung dieser Geräte im Zusammenhang mit Ihrer Solaranlage. Zudem nutzen wir diese Daten, um Sie ggf. per E-Mail oder Post zu kontaktieren und um unsere Services weiter zu optimieren.
5. Rechtsgrundlage für die Datenverarbeitung
Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Erfüllung eines Vertrags (z.B. Nutzungsvertrag der App) und zur Durchführung vorvertraglicher Maßnahmen. Zusätzlich erfolgt die Verarbeitung auf Grundlage des berechtigten Interesses des Verantwortlichen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um dem Nutzer optimierte Nutzungsmöglichkeiten der Solaranlage und anderer smarter Verbraucher im Haus anzubieten.
In Einzelfällen, die von den o.g. Rechtsgrundlagen, insbesondere auch von einer Interessenabwägung gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO nicht gedeckt sind, holen wir Ihre Einwilligung in die Verarbeitung oder Übermittlung Ihrer Daten ein (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Ihre Einwilligung ist in diesen Fällen freiwillig und kann von Ihnen, soweit nichts Abweichendes vereinbart ist, für die Zukunft jederzeit widerrufen werden.
Die Verarbeitung Ihrer Daten kann auch zur Erfüllung einer rechtlichen Verpflichtung erforderlich sein (Art. 6 Abs. 1 S. 1 lit. c DSGVO).
6. Empfänger der Daten
Personenbezogene Daten werden von uns an Dritte nur übermittelt, wenn dies für die vorgenannten Zwecke erforderlich und gesetzlich erlaubt ist oder Sie zuvor eingewilligt haben. Wir bedienen uns zur Bereitstellung der App „SunHub“ der Hilfe externer Dienstleister (Auftragsverarbeiter). Diese sind insbesondere der Hoster der App und folgende Dienste:
CLICKUP
Zur Bearbeitung von Supportanfragen setzen wir das Ticket-Tool ClickUp der Mango Technologies Inc, 215 Lowell Ave, Palo Alto, CA 94301, Vereinigte Staaten (nachfolgend „ClickUp“) ein. Dabei verarbeiten wir die Daten Ihrer Anfrage, die Sie uns übermitteln. Hierbei kommt es auch zu Datenübertragungen an die AWS-Server von ClickUp in den Vereinigten Staaten von Amerika.
GOOGLE ANALYTICS
Soweit Sie Ihre Einwilligung erklärt haben, wird Google Analytics 4 eingesetzt, ein Webanalysedienst der Google LLC.
Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
ART UND ZWECK DER VERARBEITUNG
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Website
- Start der Sitzung
- Besuchte Webseiten
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Datum und Uhrzeit des Besuchs
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
ZWECKE DER VERARBEITUNG
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-Kampagnen.
EMPFÄNGER
Empfänger der Daten sind/können sein
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
DRITTLANDTRANSFER
Für die USA hat die Europäische Kommission am 10. Juli 2023 ihren Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln abgeschlossen.
SPEICHERDAUER
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die maximale Lebensdauer der Google Analytics Cookies beträgt 2 Jahre. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
RECHTSGRUNDLAGE
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1 S.1 lit. a DSGVO und § 25 Abs. 1 S.1 TDDDG.
WIDERRUF
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen aufrufen und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder das Browser-Add-on zur Deaktivierung von Google Analytics herunterladen und installieren (https://tools.google.com/dlpage/gaoptout?hl=de.).
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
MICROSOFT BOOKINGS
Wir bieten Ihnen zur Terminfindung die Nutzung des Online-Buchungsdienstes Microsoft Bookings an. Microsoft Bookings ist Teil des Cloud-Dienstes Microsoft Office 365 der Microsoft Ireland Operations Limited (im Folgenden: “Microsoft”), One Microsoft Place, South County Business Park, Leopardstown, Dublin, 18 D18 P521, Ireland.
Dies dient der einfachen und schnellen Terminabstimmung. Die Verbindung zu dem Dienst wird nur hergestellt, wenn Sie über eine Schaltfläche in der E-Mail-Signatur die Online-Buchungs-Funktion aufrufen.
Bei der Onlinebuchung werden, je nach Terminart, zumindest abgefragt:
- Name
- Rufnummer oder Adresse
An Microsoft werden zusätzlich folgende Daten automatisch übertragen:
- IP-Adresse
- Geräte- und Browserinformationen
Microsoft verwendet für Bookings die gleichen Datenschutzbedingungen wie für Office 365. Diese sind hier (Link auf https://learn.microsoft.com/de-de/compliance/regulatory/gdpr) einsehbar. Zusätzliche Informationen sind außerdem verfügbar unter: https://learn.microsoft.com/de-de/microsoft-365/bookings/bookings-faq?view=o365-worldwide.
RECHTSGRUNDLAGE
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Nutzung des Dienstes ist absolut freiwillig. Sie können jederzeit Termine auch per Mail oder telefonisch vereinbaren.
SPEICHERDAUER
Grundsätzlich werden Ihre Daten unverzüglich gelöscht, sofern die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen.
Darüber hinaus unterliegen wir ggf. gesetzlichen Aufbewahrungs- und Dokumentationspflichten, die sich u.a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgeschriebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen sechs bis zehn Jahre.
DATENÜBERMITTLUNG IN DRITTLÄNDER
Microsoft übermittelt Daten gegebenenfalls auch in den USA an die Microsoft Corporation. Die Microsoft Corporation ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird.
WIDERRUF
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen aufrufen und dort Ihre Auswahl ändern. Gerne können Sie uns auch eine E-Mail schreiben. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Im Übrigen findet keine Datenübermittlung in Staaten außerhalb von EU und EWR statt.
7. Speicherdauer der Daten
Ihre personenbezogenen Daten werden nur gespeichert, solange die Kenntnis der Daten für die Zwecke, für die sie erhoben worden sind, erforderlich ist oder gesetzliche oder vertragliche Aufbewahrungsvorschriften bestehen. Sie haben jederzeit die Möglichkeit Ihr Kundenkonto eigenständig zu löschen.
8. Rechte der betroffenen Personen
Sie haben als betroffene Person, deren Daten wir verarbeiten, folgende Rechte:
- Recht auf Auskunft gem. Art. 15 DSGVO
- Recht auf Berichtigung gem. Art. 16 DSGVO
- Recht auf Löschung gem. Art. 17 DSGVO
- Recht auf Einschränkung gem. Art. 18 DSGVO
- Recht auf Übertragung Ihrer Daten in einem strukturieren, gängigen und maschinenlesbaren Format gem. Art. 20 DSGVO
Soweit wir Ihre Daten verarbeiten, weil Sie uns zu bestimmten Zwecken die Erlaubnis mittels Ihrer Einwilligung gegeben haben, können Sie diese jederzeit gem. Art. 7 Abs. 3 DSGVO widerrufen. Ab diesem Zeitpunkt verarbeiten wir Ihre Daten nicht mehr.
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, dagegen Widerspruch gemäß Art. 21 DSGVO einzulegen. Vorbehaltlich eines schutzwürdigen zwingenden Interesses unsererseits werden wir die Verarbeitung zu den widersprochenen Zwecken künftig einstellen.
Sie haben außerdem gem. Art. 77 Abs. 1 DSGVO das Recht, sich bei Ihrer Aufsichtsbehörde über die Verarbeitung in unserem Unternehmen zu beschweren.
Diese Datenschutzinformationen gelten für die Nutzung der App „SunHub“ und können von Zeit zu Zeit aktualisiert werden.