Datenschutzerklärung
1. Allgemeine Informationen
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Plattform.
2. Verantwortlich für die Datenverarbeitung
Sunnesching
Inhaber: Nicki Bornhauser
Geislarer Str. 16
53757 Sankt Augustin
Für weitere Kontaktdaten verweisen wir auf unser Impressum.
Es gibt keinen Datenschutzbeauftragten.
3. Beschreibung der Plattform
Unsere unabhängige Plattform für Solaranlagen ermöglicht es Nutzern einen Vorschlag für eine sinnvolle Solaranlage für Ihr Hausdach zu erhalten. Nutzer erhalten relevante Informationen zur vorgeschlagenen Solaranlage und können Angebotsanfragen bei regionalen Handwerksbetrieben stellen. Handwerksbetriebe geben Angebote ab und Nutzer können ein Angebot annehmen. Weiterhin können Nachrichten zwischen Nutzern und Handwerksbetrieben ausgetauscht werden und Nutzer können Bewertungen zu Handwerksbetrieben von anderen Nutzern lesen sowie selber Bewertungen bei Angebotsannahme abgeben.
4. Art der erhobenen Daten
- Bestandsdaten wie z.B. Namen und Adressen
- Kontaktdaten wie z.B. Emails und Telefonnummern
- Inhaltsdaten wie z.B. Texteingaben und Fotografien
- Nutzungsdaten wie z.B. besuchte Netzseiten und Zugriffszeiten
- Meta- und Kommunikationsdaten wie z.B. Geräteinformationen und IP-Adressen
- Bewerberdaten wie z.B. Lebenslauf und Zeugnisse
5. Zweck der Datenverarbeitung
- Bereitstellung unserer Dienste
- Sicherheitsmaßnahmen
- Analyse und Vermarktung
- Durchführung von Bewerbungsverfahren
6. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung Ihrer Daten erfolgt auf Basis der Datenschutz-Grundverordnung (DSGVO). Im Einzelnen sind dies:
- Einwilligung (Art. 6 Abs. 1 lit. a und Art. 7 DSGVO): Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Leistungs- und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO): Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
7. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen. Dritte können Dienstleister oder Partner sein, die uns dabei unterstützen, unsere Dienstleistungen bereitzustellen. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
8. Datenübermittlung in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse verarbeiten oder lassen wir die Daten in einem Drittland nur bei Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. Das bedeutet, die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sogenannte "Standardvertragsklauseln").
9. Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das heißt, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen etc.).
10. Rechte der betroffenen Personen
Als betroffene Person haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf weitere Informationen wie die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten und die Empfänger.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Sie haben auch das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass personenbezogene Daten, die Sie betreffen, unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln.
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für unser Unternehmen ist dies der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
11. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es zu erkennen, dass Sie unsere Plattform in der Vergangenheit bereits besucht haben und beispielsweise bestimmte Eingaben getätigt haben. Wir verwenden technisch notwendige Cookies wie beispielsweise die Vergabe einer Sitzungsnummer, um die grundlegenden Funktionen unserer Plattform sicherzustellen. Es kommen nur temporäre Cookies zum Einsatz, d.h. Sie verlieren ihre Gültigkeit nach einem festgelegten Zeitraum, wenn sie nicht bereits vorher gelöscht werden.
12. Nutzung von Bing Maps
Wir nutzen Bing Maps, um Ihnen Luftbilder der von Ihnen eingegebenen Adresse anzuzeigen. Hierbei wird Ihre eingegebene Adresse an Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA übermittelt. Die Übermittlung der Daten an ein Drittland (USA) erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Microsoft verpflichtet sich durch Standardvertragsklauseln, ein angemessenes Datenschutzniveau zu gewährleisten. Weitere Informationen zur Verarbeitung dieser Daten finden Sie in der Datenschutzerklärung von Microsoft.
13. Nutzung von OpenStreetMap
Wir nutzen Kartendaten von OpenStreetMap-Mitwirkenden zur Lokalisierung. Diese Daten stehen unter der Open-Database-Lizenz (ODbL). Hierbei werden die geografischen Koordinaten von Ihrem Haus zur Verarbeitung an die Overpass API übermittelt, um geographischen Daten zu Ihrem Haus extrahieren. Die Overpass API ist ein öffentlich zugänglicher Dienst, der die Abfrage und Nutzung von OpenStreetMap-Daten ermöglicht. Dabei werden ausschließlich die notwendigen Daten übermittelt und es erfolgt keine Speicherung personenbezogener Daten durch die Overpass API. Weitere Informationen zur Lizenz und den OpenStreetMap-Daten finden Sie unter Urheberrecht und Lizenz von OpenStreetMap.
14. Nutzung von PVGIS
Wir nutzen PVGIS, das Photovoltaik-Geographische Informationssystem der Gemeinsamen Forschungsstelle der Europäischen Kommission, um Ihnen Vorhersagen zur Stromerzeugung der vorgeschlagenen Solaranlage zu machen. Hierbei werden die geographischen Koordinaten sowie Dachausrichtung und -neigung von Ihrem Haus an European Commission, Joint Research Centre, Energy Efficiency and Renewables Unit, via E. Fermi 2749, TP 450, I-21027 Ispra (VA), Italien übermittelt. Die Verarbeitung dieser Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen zur Verarbeitung dieser Daten finden Sie in den Datenschutzbestimmungen der Europäischen Kommission.
15. Nutzung von Simple Analytics
Wir nutzen Simple Analytics, um Seitenaufrufe und -ereignisse zu analysieren. Simple Analytics zeichnet sich dadurch aus, dass es keine personenbezogenen Daten sammelt. Es werden keine IP-Adressen, keine Cookies und keine anderen Identifikatoren gespeichert. Die Datenverarbeitung erfolgt somit vollkommen anonym, was einen besonders hohen Schutz Ihrer Privatsphäre gewährleistet. Da keine personenbezogenen Daten verarbeitet werden, erfolgt die Nutzung auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Simple Analytics wird betrieben von Simple Analytics B.V., Jacob van Lennepstraat 78 H, 1053 HM Amsterdam, Niederlande. Weitere Informationen finden Sie in der Datenschutzerklärung von Simple Analytics.
16. Datenverarbeitung auf einem virtuellen privaten Server bei Ionos
Zur Bereitstellung unserer Plattform verarbeiten wir Daten auf einem virtuellen privaten Server (VPS) der Ionos SE, Elgendorfer Str. 57, 56410 Montabaur. Mit Ionos haben wir eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Verarbeitung erfolgt in Rechenzentren innerhalb der EU und es werden geeignete technische und organisatorische Maßnahmen getroffen, um den Schutz Ihrer Daten sicherzustellen. Weitere Informationen finden Sie in der AVV von Ionos.
17. Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Bei wesentlichen Änderungen, insbesondere solchen, die eine Einwilligung von Ihnen erfordern, werden wir Sie über die Änderungen informieren. Auf unserer Plattform ist immer die aktuelle Version der Datenschutzerklärung verfügbar.
18. Besondere Bestimmungen
Bestimmte Daten können zur Verbesserung unserer Dienste (wie z.B. Algorithmen oder neuronale Netze) verwendet werden. Dabei stellen wir sicher, dass diese Daten anonymisiert und ausschließlich zu Forschungs- und Entwicklungszwecken genutzt werden.
19. Bewerbungsverfahren
Wir verarbeiten die personenbezogenen Daten von Bewerbern, die uns im Rahmen des Bewerbungsverfahrens zur Verfügung gestellt werden, um das Bewerbungsverfahren durchzuführen. Zu den verarbeiteten Daten gehören insbesondere Kontaktdaten, Bewerbungsunterlagen (wie Lebenslauf, Anschreiben und Zeugnisse) sowie gegebenenfalls weitere von den Bewerbern übermittelte Informationen.
Die Rechtsgrundlage für die Verarbeitung der Bewerberdaten ist Art. 6 Abs. 1 lit. b DSGVO (zur Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung des Bewerbungsverfahrens). Sofern eine Einwilligung vorliegt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Sofern die Bewerbung erfolgreich ist, können die Bewerberdaten für die Dauer des Beschäftigungsverhältnisses weiterverarbeitet werden. Andernfalls werden die Daten sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, es sei denn, der Bewerber hat einer längeren Speicherung zugestimmt oder es bestehen gesetzliche Aufbewahrungspflichten.
Im Falle einer Einwilligung zur längeren Speicherung der Bewerberdaten (z.B. für zukünftige Stellenausschreibungen) erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.