Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Verantwortlicher
Energieversorgung Apolda GmbH
Heidenberg 52
99510 Apolda
Deutschland
Vertretungsberechtigte Geschäftsführer:
Dipl.-Ökonom Sandra Proft
Website: https://evapolda.de
datenschutzbeauftragter@evapolda.de
Arten der verarbeiteten Daten:
- Bestandsdaten (z.B. Namen, Adressen),
- Kontaktdaten (z.B. E-Mail, Telefonnummern),
- Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos),
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten),
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen),
- Verbrauchs- und Vertragsdaten im Kundenportal (z.B. Abschlagshöhe, Jahresverbrauch).
Kategorien betroffener Personen
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
Zweck der Verarbeitung
- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
- Sicherheitsmaßnahmen.
- Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
Rechte der betroffenen Personen
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen
Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“).
Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutzerklärung auf.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden sie gebeten die entsprechende Option in den Systemeinstellungen ihres Browsers zu deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Bitte beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Nach gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 J gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.
Datenschutzhinweise im Bewerbungsverfahren
Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die notwendigen Bewerberdaten sind, sofern wir ein Onlineformular anbieten gekennzeichnet, ergeben sich sonst aus den Stellenbeschreibungen und grundsätzlich gehören dazu die Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen mitteilen.
Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung dargelegten Art und Umfang einverstanden.
Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines Onlineformulars auf unserer Website übermitteln. Die Daten werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen.
Ferner können Bewerber uns ihre Bewerbungen via E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen und empfehlen daher eher ein Online-Formular oder den postalischen Versand zu nutzen. Denn statt der Bewerbung über das Online-Formular und E-Mail, steht den Bewerbern weiterhin die Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg zuzusenden.
Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.
Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Talent-Pool
Im Rahmen der Bewerbung bieten wir den Bewerbern die Möglichkeit an, in unseren „Talent-Pool“ für einen Zeitraum von zwei Jahren auf Grundlage einer Einwilligung im Sinne der Art. 6 Abs. 1 lit. b. und Art. 7 DSGVO aufgenommen zu werden.
Die Bewerbungsunterlagen im Talent-Pool werden alleine im Rahmen von künftigen Stellenausschreibungen und der Beschäftigtensuche verarbeitet und werden spätestens nach Ablauf der Frist vernichtet. Die Bewerber werden darüber belehrt, dass deren Einwilligung in die Aufnahme in den Talent-Pool freiwillig ist, keinen Einfluss auf das aktuelle Bewerbungsverfahren hat und sie diese Einwilligung jederzeit für die Zukunft widerrufen sowie Widerspruch im Sinne des Art. 21 DSGVO erklären können.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b. (im Rahmen vertraglicher-/vorvertraglicher Beziehungen), Art. 6 Abs. 1 lit. f. (andere Anfragen) DSGVO verarbeitet.. Die Angaben der Nutzer können in einem Customer-Relationship-Management System ("CRM System") oder vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.
Hosting und E-Mail-Versand
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Reichweitenmessung mit Matomo
Im Rahmen der Reichweitenanalyse von Matomo werden auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die folgenden Daten verarbeitet: der von Ihnen verwendete Browsertyp und die Browserversion, das von Ihnen verwendete Betriebssystem, Ihr Herkunftsland, Datum und Uhrzeit der Serveranfrage, die Anzahl der Besuche, Ihre Verweildauer auf der Website sowie die von Ihnen betätigten externen Links. Die IP-Adresse der Nutzer wird anonymisiert, bevor sie gespeichert wird.
Matomo verwendet Cookies, die auf dem Computer der Nutzer gespeichert werden und die eine Analyse der Benutzung unseres Onlineangebotes durch die Nutzer ermöglichen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Die Cookies haben eine Speicherdauer von einer Woche. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden nur auf unserem Server gespeichert und nicht an Dritte weitergegeben.
Nutzer können der anonymisierten Datenerhebung durch das Programm Matomo jederzeit mit Wirkung für die Zukunft widersprechen, indem sie auf den untenstehenden Link klicken. In diesem Fall wird in ihrem Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten mehr erhebt. Wenn Nutzer ihre Cookies löschen, so hat dies jedoch zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und daher von den Nutzern erneut aktiviert werden muss.
Die Logs mit den Daten der Nutzer werden nach spätestens 6 Monaten gelöscht.
Datenschutz im Zusammenhang mit Facebook
1. Beschreibung und Umfang der Datenverarbeitung
Wenn Sie an unserem Facebook-Gewinnspiel teilnehmen möchten, müssen wir personenbezogene Daten von Ihnen verarbeiten. Ohne diese Angaben ist die Teilnahme am Gewinnspiel nicht möglich. Wir verarbeiten Ihre personenbezogenen Daten ausschließlich zum Zwecke des Gewinnspiels und zum Versand der Gewinne.
Bei Teilnahme an unserem Gewinnspiel werden folgende personenbezogene Daten verarbeitet: Facebook Nutzername
Zum Versand der Gewinne werden folgende weitere Daten der Gewinner verarbeitet: Name, Vorname, Anschrift
Die Angabe von Namen, Vornamen und Anschrift ist nur zum Versand der Gewinne notwendig. Diese Datenabfrage erfolgt erst nach Gewinnbenachrichtigung der ausgelosten Gewinner via E-Mail oder über eine Privatnachricht auf Facebook.
2. Rechtsgrundlage
Rechtgrundlage ist Art. 6 Abs. 1 lit. b) lit. c) lit. f) DSGVO, da die Datenverarbeitung zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen erforderlich ist sowie aufgrund unserer gesetzlichen Aufbewahrungspflichten erfolgt. Zudem dient es den berechtigten Interessen des Verantwortlichen, um eine Gewinnspielveranstaltung zu ermöglichen.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten im Rahmen des Gewinnspiels dient dem Zweck der Durchführung des Gewinnspiels. Zudem werden die Daten Grundlage des Gewinnspielvertrages und dienen der Vertragsdurchführung und Zusendung der Gewinne. Weiterhin dient es den berechtigten Interessen des Verantwortlichen, um eine Gewinnspielveranstaltung zu ermöglichen.
4. Dauer der Datenspeicherung
Alle Daten werden spätestens 30 Tage nach Ende des Gewinnspiels gelöscht.
5. Empfänger der Daten
Im Rahmen der Gewinnspieldurchführung werden die Daten an unsere Versanddienstleister (z.B. Post, DHL) und folgende Dienstleister weitergegeben: trurnit GmbH
Weitere Dienstleister werden ausschließlich im Auftrag und auf Grundlage einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 Abs. 2 - 4 DSGVO für uns tätig.
6. Bereitstellung der Daten
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Allerdings ist ohne die Angabe eine Teilnahme am Gewinnspiel nicht möglich. Mit Teilnahme am Gewinnspiel stimmt der Teilnehmende der Verarbeitung personenbezogener Daten nach Art 6. Abs. 1 lit a DSGVO zu.
7. Berechtigtes Interesse
Das berechtigte Interesse des Verantwortlichen an der Datenverarbeitung besteht darin eine Gewinnspielveranstaltung zu ermöglichen und durchzuführen.
Datenschutzerklärung für die App "meine.eva"
Vorwort
Wir, die Energieversorgung Apolda GmbH, nehmen den Schutz Ihrer personenbezogenen Daten ernst und möchten Sie an dieser Stelle über den Datenschutz in unserem Unternehmen informieren.
Uns sind im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit durch das Inkrafttreten der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: "DSGVO") zusätzliche Pflichten auferlegt worden, um den Schutz personenbezogener Daten der von einer Verarbeitung betroffenen Person (wir sprechen Sie als betroffene Person nachfolgend auch mit "Kunde", "Nutzer", "Sie", "Ihnen" oder "Betroffener" an) sicherzustellen.
Soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und Art. 14 DSGVO).
Mit dieser Erklärung (nachfolgend: "Datenschutzhinweise") informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten mit Hilfe von „meine.eva“ (nachfolgend „App“ oder „mobile Anwendung“) verarbeitet werden. Um die für Sie relevanten Teile finden zu können, beachten Sie bitte den nachfolgenden Überblick zur Untergliederung der Datenschutzhinweise:
1. Allgemeines
1.1 Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DSGVO liegen dieser Datenschutzhinweise folgende Begriffsbestimmungen zugrunde:
- "Personenbezogene Daten" (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
- "Verarbeiten" (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d. h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d. h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
- "Verantwortlicher" (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- “Dritter" (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
- "Auftragsverarbeiter" (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
- "Einwilligung" (Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
- „Mobile Anwendung“ oder „App“ (kurz für "Applikation") ist eine Softwareanwendung, die speziell für mobile Geräte wie Smartphones oder Tablets entwickelt wurde. Sie kann unter Umständen auch auf Computern und anderen elektronischen Geräten installiert und ausgeführt werden.
- „App Store“ Ein App Store ist eine digitale Plattform, auf der Nutzer mobile Anwendungen (Apps) für ihre Smartphones, Tablets oder andere mobile Geräte finden, herunterladen und installieren können. Ein App Store wird in der Regel von dem Betriebssystemhersteller oder einem Drittanbieter wie beispielsweise Google oder Apple betrieben.
1.2 Verantwortlicher für die Datenverarbeitung und Datenschutzbeauftragter
(1) Der für die Verarbeitung Ihrer personenbezogenen Daten (nachfolgend gemeinsam: "das Unternehmen", "wir", "uns" oder „Betreiber der App“) im Sinne des Art. 4 Nr. 7 DSGVO ist
Energieversorgung Apolda GmbH
Heidenberg 52
99510 Apolda
03644 50282800
eva@evapolda.de
(2) Bei allen Fragen und als Ansprechpartner zum Thema Datenschutz bei uns steht Ihnen unser Datenschutzbeauftragter gerne zur Verfügung. Seine Kontaktdaten sind:
KIV Thüringen GmbH
Herrn Ricky Bierig
Ekhofplatz 2a, 99867 Gotha
datenschutzbeauftragter@evapolda.de
(3) Bei Fragen oder Anmerkungen zur Erhebung und Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich gerne an einen der vorbenannten Kontakte. Wenden Sie sich insbesondere an den Datenschutzbeauftragten, wenn Sie die Ihnen zustehenden Rechte, die unter Abschnitt 6 erläutert werden, uns gegenüber geltend machen wollen.
2. Allgemeine Informationen über die Verarbeitung Ihrer Daten
2.1 Bereitstellung Ihrer personenbezogenen Daten
Für Sie als Kunde oder Nutzer unserer mobilen Anwendung besteht häufig eine Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; ansonsten können wir fast alle Angebote nur eingeschränkt oder gar nicht erbringen, wenn Sie die dafür erforderlichen Daten nicht bereitstellen.
2.2. Die Erhebung Sie betreffender personenbezogener Daten
(1) Bei der Nutzung unserer App werden von uns personenbezogene Daten über Sie erhoben. Teilweise geben Sie diese Daten auch persönlich in der App ein.
(2) Personenbezogene Daten sind alle Daten, die sich auf Ihre Person beziehen (siehe Abschnitt 1.1). Beispielsweise handelt es sich bei Ihrem Namen, Ihrer Standortdaten, Ihre IP-Adresse, die Gerätekennung, die SIM-Kartennummer, Ihrer Adresse sowie E-Mail-Adresse um personenbezogene Daten, Ihr Fingerabdruck, Bilder, Filme, Audioaufnahmen, aber auch Ihr Nutzerverhalten fällt in diese Kategorie.
2.3. Rechtsgrundlagen der Datenverarbeitung
(1) Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
- Art. 6 Abs. 1 S. 1 lit. b DSGVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
- Art. 6 Abs. 1 S. 1 lit. c DSGVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
- Art. 6 Abs. 1 S. 1 lit. d DSGVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
- Art. 6 Abs. 1 S. 1 lit. e DSGVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
- Art. 6 Abs. 1 S. 1 lit. f DSGVO ("Berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn sie von einem der folgenden Rechtfertigungstatbeständen gedeckt sind:
- § 25 Abs. 1 TTDSG: Wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Einwilligung hat gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO zu erfolgen;
- § 25 Abs. 2 Nr. 1 TTDSG: Wenn der alleinige Zweck die Durchführung der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ist oder
- § 25 Abs. 2 Nr. 2 TTDSG: Wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
(2) Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
2.4 Zeitraum der Datenspeicherung
(1) Wir löschen Ihre personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie erhoben oder verwendet haben (siehe Abschnitt 3), nicht mehr erforderlich sind. In der Regel speichern wir Ihre personenbezogenen Daten für die Dauer des Nutzungs- bzw. des Vertragsverhältnisses über die App.
(2) Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen.
(3) Von uns eingesetzte Auftragsverarbeiter (siehe Abschnitt 5) werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistung für uns entsprechend dem jeweiligen Auftrag erforderlich ist.
(4) Rechtliche Vorgaben zur Aufbewahrung und Löschung personenbezogener Daten bleiben von Vorstehendem unberührt (z. B. § 257 HGB oder § 147 AO). Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
2.5 Datensicherheit
(1) Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
(2) Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an unseren Datenschutzbeauftragten (siehe Abschnitt 1.2).
2.6 Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
2.7 Zweckänderung
(1) Verarbeitungen Ihrer personenbezogenen Daten zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder Sie in den geänderten Zweck der Datenverarbeitung eingewilligt haben.
(2) Im Falle einer Weiterverarbeitung zu anderen Zwecken als denen, für den die Daten ursprünglich erhoben worden sind, informieren wir Sie vor der Weiterverarbeitung über diese anderen Zwecke und stellen Ihnen sämtliche weitere hierfür maßgeblichen Informationen zur Verfügung.
2.8. Bei der Nutzung erhobenen Daten
(1) Die Vorzüge unserer App können wir ihnen zwangsläufig nur zur Verfügung stellen, wenn bei der Nutzung von uns bestimmte, für den App-Betrieb erforderliche Daten zu Ihrer Person erhoben werden.
(2) Wir erheben diese Daten nur, wenn dies für die Erfüllung des Vertrags zwischen Ihnen und uns erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). Ferner erheben wir diese Daten, wenn dies für die Funktionsfähigkeit der App erforderlich ist und Ihr Interesse am Schutz Ihrer personenbezogenen Daten nicht überwiegt (Art. 6 Abs. 1 lit. f DSGVO) oder wenn Sie in die Erhebung und Verarbeitung einwilligen (Art. 6 Abs. 1 lit. a DSGVO).
(3) Wir erheben und verarbeiten folgende Daten von Ihnen:
- Geräteinformationen: Zu den Zugriffsdaten gehören die IP-Adresse, Geräte-ID, Geräteart, gerätespezifische Einstellungen und App-Einstellungen sowie App-Eigenschaften, das Datum und die Uhrzeit des Abrufs, Zeitzone die übertragene Datenmenge und die Meldung, ob der Datenaustausch vollständig war, Absturz der App, Browserart und Betriebssystem. Diese Zugriffsdaten werden verarbeitet, um den Betrieb der App technischen zu ermöglichen
- Daten, die Sie uns zur Verfügung stellen: Für die Nutzung der App ist die Erstellung eines Nutzerkontos erforderlich. Dafür geben Sie mindestens Ihren Anmeldenamen an.
- Informationen mit Ihrer Einwilligung: Sonstige Informationen, z. B. Analysedaten verarbeiten wir, wenn Sie uns dies gestatten.
- Kontaktformulardaten: Bei der Nutzung von Kontaktformularen oder Feedback werden die dadurch übermittelten Daten verarbeitet (z. B. Geschlecht, Name und Vorname, Anschrift, Firma, E-Mail-Adresse und der Zeitpunkt der Übermittlung).
(4) Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1, 2 TTDSG hierfür die Rechtsgrundlage.
3. Detaillierte Beschreibung der Verarbeitungsvorgänge unserer mobilen Anwendung
In diesem Abschnitt informieren wir Sie detailliert – u. a. über den Zweck und die Rechtsgrundlage – der Verarbeitungsvorgänge, welche bei Ihrem Einsatz unserer mobilen Anwendung ausgelöst werden (können).
3.1 Die bei der Installation verarbeiteten Daten
(1) Beim Download dieser App werden bestimmte dafür erforderlichen Daten zu Ihrer Person an den entsprechenden App Store übermittelt. In diesem Zusammenhang gelten die Nutzungsbedingungen und die Datenschutzerklärungen der jeweiligen Betreiber der App Stores:
- Apple App Store; Anbieter ist Apple Distribution International Limited, located at Hollyhill Industrial Estate, Hollyhill, Cork, Republic of Ireland; Datenschutzhinweise: https://www.apple.com/legal/privacy/pdfs/apple-privacy-policy-de-ww.pdf
- Google Play Store; Anbieter ist Google Ireland Limited, Gordon House, 4 Barrow St, Grand Canal Dock, Dublin 4, D04 V4X7, Irland; Datenschutzhinweise: https://policies.google.com/privacy
(2) Insbesondere werden beim Herunterladen der App die E-Mail-Adresse, der Nutzername, die Kundennummer des herunterladenden Accounts, die individuelle Gerätekennziffer, Zahlungsinformationen sowie der Zeitpunkt des Downloads an den App Store übertragen werden.
(3) Auf die Erhebung und Verarbeitung dieser Daten haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten App Store. Dementsprechend sind wir für diese Erhebung und Verarbeitung nicht verantwortlich; die Verantwortung dafür liegt allein beim App Store.
3.2 Registrierung in der mobilen Anwendung
(1) Sie können sich in unserer mobilen Anwendung registrieren, um die angebotenen Funktionen zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
(2) Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
(3) Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
(4) Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie als Nutzer der mobilen Anwendung registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
3.3 Verwaltung von über Kunden- Vertrags- und Verbrauchsdaten
(1) Mit dieser mobilen Anwendung bieten wir Ihnen hauptsächlich die Möglichkeit, Ihre vertragsrelevanten Daten anzuzeigen und zu verwalten. Hierzu stellen wir Ihnen folgende Funktionen bereit:
- Persönliche Daten anzeigen / ggfs. ändern
- Kontaktdaten anzeigen / ggfs. ändern
- Bankverbindung anzeigen / ggfs. ändern
- Verbrauchsdaten anzeigen
- Verträge (ggfs. mehrere) anzeigen
- Rechnungen anzeigen
- Abschlagszahlungen anzeigen
- Abschlagshöhe anzeigen und anpassen
- Zählerstand anzeigen
- Aktuellen Zählerstand übermitteln
- Versandweg der Rechnung festlegen (elektronisch oder postalisch)
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO in Bezug auf unser vertragliches Verhältnis.
(2) Diese Daten löschen wir, sobald die Speicherung nicht mehr erforderlich ist. Liegen gesetzliche Aufbewahrungsfristen vor, bleiben die Daten zwar gespeichert, aber wir schränken die Verarbeitung ein.
3.4 Datenerhebung bei der Kontaktaufnahme
(1) Wenn Sie mit uns per E-Mail oder über ein Kontaktformular bzw. Feedbackformular mit uns Kontakt aufnehmen, dann werden Ihre E-Mail-Adresse, Ihr Name und alle weiteren personenbezogenen Daten, die Sie im Zuge der Kontaktaufnahme angegeben haben, von uns gespeichert, damit wir mit Ihnen zur Beantwortung der Frage Kontakt aufnehmen können. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO bei Kunden und Art. 6 Abs. 1 S. 1 lit. f DSGVO bei Interessenten. Unser berechtigtes Interesse ist dabei, unseren Interessenten über die Ihnen bevorzugten Wege einen angemessenen Service zu bieten.
(2) Diese Daten löschen wir, sobald die Speicherung nicht mehr erforderlich ist. Liegen gesetzliche Aufbewahrungsfristen vor, bleiben die Daten zwar gespeichert, aber wir schränken die Verarbeitung ein.
3.5 Teilen Ihrer Kundendaten
(1) Mit Hilfe der Funktion „Teilen“ erzeugen wir einen Strichcode. Dieser Strichcode entspricht Ihrer Kundennummer bei uns. Die Weitergabe und weitere Verarbeitung dieses personenbezogenen Datums durch Dritte ist nicht mehr Teil der Datenverarbeitung durch uns.
(2) Die Erzeugung dieses Strichcodes als Funktionalität geschieht auf Basis der Bereitstellung der App nach Art. 6 Abs. 1 S. 1 lit. b DSGVO
(3) Der erzeugte Strichcode wird gelöscht, sobald Sie die Funktion schließen.
3.6 Support-Chat über WhatsApp
(1) Registrierte Nutzer können zur Kommunikation mit dem Support den Instant-Messaging-Dienst WhatsApp (WhatsApp Business) nutzen. Anbieter ist die WhatsApp Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Die Kommunikation läuft dabei ausschließlich über die auf dem Endgerät des Nutzers installierte mobile Anwendung WhatsApp. Nachdem Sie in unserer App den Punkt „“ ausgewählt haben, initiiert unsere App die Kommunikation mit unserem Support über den Dienst WhatsApp. Nach der ersten Nachricht durch Sie erscheint eine Einwilligungserklärung und ein Verweis auf diese Datenschutzhinweise. Nach Ihrer aktiv erteilten Einwilligung erfolgt der Einsatz von WhatsApp entsprechend auf rechtlicher Grundlage dieser (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ihre Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar, z. B. indem mit dem unter Abschnitt 1.2 formlos in Kontakt treten oder Ihre Einwilligung als Textnachricht in WhatsApp Chat widerrufen.
(2) Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z.B. Absender, Empfänger und Zeitpunkt).
(3) Die Nutzung dieses Dienstes erfordert, dass Sie bereits die mobile Anwendung WhatsApp installiert haben und aktiv nutzen. Entsprechend werden Sie bereits zur Kenntnis genommen haben, dass WhatsApp nach eigener Aussage, personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter Facebook teilt. Dies gilt also auch für die Kommunikation zwischen Ihnen und uns über WhatsApp. Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp unter https://www.whatsapp.com/legal/privacy-policy-eea.
(4) Die zwischen und auf WhatsApp ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.whatsapp.com/legal/business-data-processing-terms?lang=de.
3.7. Verarbeitung von Interaktionen
Die App nutzt Interaktionsdienste auf Basis der Technologie Google Firebase. Anbieter dieser Dienste ist Google Ireland Ltd., 4 Barrow Street, Dublin, Irland.
Wir haben mit Google Ireland Ltd. eine Vereinbarung zur Auftragsverarbeitung abgeschlossen, in denen sich Google Ireland Ltd. als Auftragsverarbeiter zur Einhaltung der europäischen Datenschutzvorschriften verpflichtet. Weitere Informationen hierzu finden Sie unter https://firebase.google.com/terms/data-processing-terms. Beachten Sie bitte auch die Hinweise zur Weitergabe von personenbezogenen Daten an Drittländer unter dem Abschnitt 5.3. Als Rechtsgrundlage zur Übermittlung personenbezogener Daten sind EU-Standardvertragsklauseln mit Google vereinbart worden: https://firebase.google.com/terms/firebase-sccs. Die einzelnen Dienste sind in den Unterabschnitten detailliert beschrieben.
Bei der Nutzung von Firebase werden personenbezogene Daten erhoben und verarbeitet. Diese Firebase-Dienstdaten sind beispielsweise Informationen über die Dienstnutzung, Ressourcenkennungen wie Anwendungs-IDs und Paketnamen/Bundle-IDs, technische und betriebliche Details der Nutzung wie IP-Adressen und direkte Kommunikation mit Entwicklern aus Feedback- und Support-bezogenen Gesprächen.
Unter https://firebase.google.com/support/privacy?hl=de finden Sie weitere Informationen zum Datenschutz bei Einsatz von Google Firebase. Die Datenschutzerklärung von Google finden Sie unter https://policies.google.com/privacy?hl=de.
3.7.1. Firebase Analytics (Google Analytics for Firebase)
Zur bedarfsgerechten Gestaltung unserer App erstellen wir pseudonyme Nutzungsprofile mit Hilfe von Firebase Analytics. Mit der Einbindung von Firebase Analytics können personenbezogene Daten erfasst werden. Die Aktionen einer App (etwa das Öffnen der App) werden dabei als Events erfasst. Einige Events werden automatisch erfasst, andere Events können manuell hinzugefügt werden. Ausgelöste Events übergeben auch verschiedene und Messwerten, z.B. die Spracheinstellung, IP-Adresse des Nutzers, Datum / Uhrzeit der Anfrage, das Gerätemodell und das Betriebssystem des Geräts des Nutzers.
Der Einsatz von Firebase Analytics, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO erlaubt ist. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in unter dem Punkt „Kundendaten“ den entsprechenden Menupunkt deaktivieren. Weitere Informationen zur Verarbeitung Ihrer Daten durch diesen Dienst finden Sie auch unter https://firebase.google.com/docs/analytics?hl=de.
3.7.2. Firebase-Cloud-Messaging / Firebase Hosting
App-Benachrichtigungen sind kurze Nachrichten, die von der App aus gesendet werden, um den Benutzer über Neuigkeiten, Ereignisse oder Updates zu informieren. Diese Benachrichtigungen können auf dem Startbildschirm oder in der Benachrichtigungsleiste des Geräts angezeigt werden.
Firebase Cloud Messaging verwendet als Datum die Firebase-Installations-IDs, um zu bestimmen, an welche Geräte Nachrichten übermittelt werden sollen. Firebase behält die Firebase-Installations-IDs, bis wir einen API-Aufruf zum Löschen der ID durchführen. Nach dem Anruf werden Daten innerhalb von 180 Tagen von Live- und Backup-Systemen entfernt.
Firebase Hosting verwendet IP-Adressen eingehender Anfragen, um Missbrauch zu erkennen und Kunden eine detaillierte Analyse der Nutzungsdaten bereitzustellen. Hosting speichert IP-Daten für einige Monate.
Der Einsatz von Firebase Cloud Messaging / Firebase Hosting stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung gem. § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO erlaubt ist, da der Nachrichtenversand auch über Kampagnen mit Auswertungsmöglichkeiten gesteuert werden kann. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in unter dem Punkt „Kundendaten“ den entsprechenden Menupunkt deaktivieren oder Sie die entsprechende Berechtigung im Einstellungsmenu des Endgeräts entziehen. Weitere Informationen zur Verarbeitung Ihrer Daten durch diesen Dienst finden Sie auch unter https://firebase.google.com/docs/hosting und https://firebase.google.com/docs/cloud-messaging.
3.7.3. Firebase-Remote-Konfiguration
Firebase-Remote-Konfiguration ist ein Feature von Firebase, das es ermöglicht, die Konfiguration von mobilen Apps aus der Ferne zu ändern. Mit Firebase-Remote-Konfiguration können wir die App dynamisch anpassen, ohne dass sie aktualisiert werden müssen. Die Firebase-Remote-Konfiguration erlaubt es uns, bestimmte Parameter, Variablen oder Funktionen innerhalb der App dynamisch zu steuern, ohne dass der Benutzer die App aktualisieren muss. Dies kann notwendig sein, um beispielsweise bestimmte Verhaltensweisen der App zu ändern, um neue Funktionen zu aktivieren oder deaktivieren oder um die Benutzeroberfläche zu ändern, ohne dass die App erneut in den App Store oder Play Store hochgeladen werden muss.
Firebase-Remote-Konfiguration verwendet die Firebase-Installations-IDs, um Konfigurationswerte auszuwählen, die an Endbenutzergeräte zurückgegeben werden. Firebase behält die Firebase-Installations-IDs, bis wir einen API-Aufruf zum Löschen der ID durchführen. Nach dem Anruf werden Daten innerhalb von 180 Tagen von Live- und Backup-Systemen entfernt.
Rechtsgrundlage der Verarbeitung mit Hilfe von Firebase-Remote-Konfiguration sind unsere berechtigten Interessen zur Verbesserung und Erhöhung der Sicherheit der App sowie zur Effizienzsteigerung gemäß Art. 6 Abs. 1 lit- f DSGVO. Gemäß Art. 21 Abs. 1 S. 1 DSGVO haben Sie ein Recht auf Widerspruch gegen diese Verarbeitung. Ihren Widerspruch können unter dem Punkt „Kundendaten“ bei dem entsprechenden Menupunkt einlegen. Weitere Informationen zur Verarbeitung Ihrer Daten durch diesen Dienst finden Sie auch unter https://firebase.google.com/docs/remote-config.
3.8 Internet-Verzeichnisdienst
(1) Um die Verfügbarkeit, die Sicherheit, die Ladegeschwindigkeit unserer Webseite und App-Inhalte zu verbessern, nutzen wir den DNS-Service von Google. Bei der Nutzung von Google Public DNS werden lediglich technische Informationen übertragen, insbesondere die IP-Adresse des Nutzers, die aufgerufene URL, die Zeit des Zugriffs sowie die Informationen der verwendeten App. Diese Daten werden auf den Servern von Google verarbeitet. Die Verarbeitung der Daten erfolgt auf Grundlage zur Durchführung Ihrer Nutzung dieser App gemäß Art. 6 Abs. 1 lit. a DSGVO.
(2) Weitere Informationen zur Verarbeitung personenbezogener Daten durch finden Sie in der Datenschutzerklärung von Google unter: https://developers.google.com/speed/public-dns/privacy.
3.9 Produktinformation und weitere werbliche Nutzung Ihrer Daten
(1) Wir möchten Sie regelmäßig per E-Mail, SMS, Telefon oder als Nachricht innerhalb unserer App über Produkte und Dienstleistungen (z. B. Vertragsangebote, Informationen über Sonder- und Rabattaktionen) informieren und Sie unregelmäßig zu Marktforschungszwecke kontaktieren.
(2) Die werbliche Nutzung Ihrer personenbezogenen Daten stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erlaubt ist. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in unter dem Punkt „Kundendaten“ den Punkt „Marketingzustimmung“ deaktivieren.
(3) Wir löschen in diesem Zusammenhang Ihre personenbezogenen Daten, sobald sie Ihre Einwilligung widerrufen.
4. Erforderliche Berechtigungen
(1) Damit die mobile Anwendung Ihnen die in Abschnitt 3 genannten Funktionalitäten bieten kann, benötigt diese folgenden Berechtigungen auf dem installierten Endgerät. Bitte beachten Sie, dass Sie im Falle fehlenden Erteilung einer oder mehrerer Berechtigungen gegebenenfalls nicht sämtliche Funktionen unserer App nutzen können. Die App-Berechtigungen können von Ihnen jederzeit nachträglich verändert werden.
(2) Soweit Sie die Berechtigungen erteilt haben, nutzen wir diese nur im nachfolgend beschriebenen Umfang:
a) Netzwerkzugriff & Netzwerkverbindungen
Um auf einige Services des Betreibers der mobilen Anwendung zugreifen zu können, wird eine Internetverbindung benötigt. Ohne eine bestehende Netzwerkverbindung ist die App nur eingeschränkt nutzbar.
b) Kamera & Mikrofon
Einige Funktionen und Services der App benötigen diesen Zugriff, um Ihren Zählerstand per Spracheingabe einzugeben. Tondateien werden von der App nicht gespeichert. Des Weiteren benötigen wir Zugriff auf Ihre Kamera, um Ihren Zählerstand auf Ihrem Zählwerk scannen zu können und die erfassten Zählerstände zu verwenden. Diese werden im Zuge der Zählerstanderfassung gesichert an uns übermittelt.
c) Speicher
Die App benötigt diese Berechtigung, damit Sie PDF-Dokumente aus der Kategorie „Rechnungen“ öffnen und einsehen können.
d) Telefon
Um beispielsweise unsere Service-Hotline direkt aus der App kontaktieren bzw. anrufen zu können, benötigt die App diese Berechtigung. In dem Bereich „Über Ihr Gerät“ unterstützt diese Berechtigung den Umgang mit etwaigen Fehlermeldungen.
e) Benachrichtigungen zulassen
Diese Berechtigung wird benötigt, damit die mobile Anwendung Ihnen Push-Nachrichten (z.B. Informationen Ihres Energieversorgers) oder Erinnerungen (z.B. Zählerstand melden) anzeigen kann.
f) Biometrische Hardware und Fingerabdruckhardware verwenden
Hiermit können Sie die auf Ihrem Endgerät unterstützte biometrische Login-Funktion nutzen als Alternative zur Eingabe von Benutzername und Passwort.
g) Voller Netzwerkzugriff, Netzwerkverbindungen anzeigen, WLAN Verbindungen anzeigen, Stand-by Modus deaktivieren, Internetdaten erhalten
Diese Berechtigungen sind Teil einer mobilen Anwendung für eine Heimnetzwerkverwaltung. Dieser Teil der App ist deaktiviert. In der Rechteverwaltung der App sind diese Berechtigungen jedoch nicht modular ausblendbar, weswegen sie in der Berechtigungsübersicht erscheinen. Teilweise werden die Informationen aber auch für bestimmte Fehlermeldungen wie z. B. „Sie sind gerade nicht mit dem Internet verbunden“ verwendet, was ja die Nutzung der App beeinträchtigt. Diese Funktionen werden nur lokal verwendet. Dort erhobene Daten werden nicht übermittelt.
h) Berechtigungen für Werbe-ID
Diese Berechtigung wird aktiv genutzt, wenn eine Google Firebase-Funktionalität aktiviert wird, welche diese Werbe-ID nutzt. Die Diese Kennung beinhaltet Informationen zu Merkmalen, die sich aus der App-Aktivität des Nutzers ergeben.
i) Play Install Referrer API
Diese Berechtigung wird eingesetzt, um den Nutzern der App eine Hinweismeldung auf ein notwendiges Update anzeigen zu können.
j) Beim Start ausführen
Die Berechtigung "Beim Start ausführen" wird eingesetzt, um Benachrichtigungen und Erinnerungen anzeigen zu können.
k) Vordergrunddienst ausführen
Diese Berechtigung wird benötigt, um die Funktionalitäten des „Zählerstand melden“ via Mikrofon (Spracheingabe) oder Kamera (Scan) zu ermöglichen.
5. Übermittlung von personenbezogenen Daten
5.1 Nutzung der Funktion Barzahlen / viacash
(1) Im Falle der Nutzung der Zahlungsmethode "Barzahlen / viacash" leiten wir eine pseudonymisierte Zahlreferenz-ID für die Zwecke der Ausführung dieser Zahlungsmethode an die hierfür eingesetzten Dienstleister viafintech GmbH, Budapester Straße 50, 10787 Berlin, Deutschland weiter. Sämtliche Zahlungsdienste in Zusammenhang mit Barzahlen/viacash werden in Deutschland, Österreich, Griechenland, Italien und Spanien durch die GRENKE BANK AG, Neuer Markt 2, 76532 Baden-Baden erbracht. In der Schweiz nimmt die Schweizerische Bundesbahnen SBB, Trüsselstrasse 2, 3000 Bern 65 den Rechnungsbetrag für viacash im Namen und auf Rechnung der Hypothekarbank Lenzburg AG, Bahnhofstrasse 2, 5600 Lenzburg, Schweiz entgegen. Diese Dienstleister verwenden diese Daten ausschließlich für die Zwecke der Umsetzung dieser Zahlungsmethode, einschließlich für die Zwecke der Einhaltung geldwäscherechtlicher Verpflichtungen.
(2) Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, Ihnen eine datenschutzfreundliche und einfache Zahlungsmethode zu ermöglichen.
(3) Die Partnerfilialen in denen Einzahlungen geleistet werden können, erhalten keine personenbezogenen Daten von Ihnen, sondern lediglich die jeweilige Zahlschein-ID zum Zweck der Zahlungsabwicklung. Aus der Zahlschein-ID kann die Partnerfiliale keine Rückschlüsse auf Ihre personenbezogenen Daten ziehen.
5.2 Auftragsverarbeitung
(1) Es kann vorkommen, dass für einzelne Funktionen unserer App auf beauftragte Dienstleister zurückgegriffen wird. Wie bei jedem größeren Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden iSv Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
(2) Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
- Dienstleister für den Betrieb unserer App und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z. B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO, soweit es sich nicht um Auftragsverarbeiter handelt;
- Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DSGVO;
- Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z. B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO.
(3) Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eine ausdrückliche Einwilligung dazu erteilt haben.
(4) Sofern personenbezogene Daten von Ihnen durch uns an unsere Tochtergesellschaften weitergegeben werden oder von unseren Tochtergesellschaften an uns weitergegeben werden (z. B. zu werblichen Zwecken), geschieht dies aufgrund von bestehenden Auftragsverarbeitungsverhältnissen.
5.3 Weitergabe von personenbezogenen Daten an Drittländer
(1) Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit b oder lit. f jeweils iVm Art. 44 ff. DSGVO). Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
(2) Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1, 2 lit. c DSGVO (die aktuellen Standard-Vertragsklauseln sind verfügbar unter https://commission.europa.eu/document/download/e60b1cd4-d802-44d5-9cac-ddd3c943a5ef_de?filename=1_de_annexe_acte_autonome_cp_part1_v3.pdf), Zertifikate oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an unseren Datenschutzbeauftragten (siehe Abschnitt 1.2), wenn Sie hierzu nähere Informationen erhalten möchten.
5.4 Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DSGVO).
6. Ihre Rechte
6.1 Recht auf Auskunft
(1) Sie gegenüber uns das Recht im Umfang von Art. 15 DSGVO, Auskunft über die Sie betreffenden personenbezogenen Daten zu erhalten.
(2) Hierfür ist ein Antrag von Ihnen erforderlich, der entweder per E-Mail oder postalisch an die oben angegebenen Adressen (Abschnitt 1.2) zu senden ist.
6.2 Recht auf Widerspruch gegen die Datenverarbeitung und Widerruf der Einwilligung
(1) Sie haben gemäß Art. 21 DSGVO das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
(2) Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht Ihre einmal erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
(3) Diesbezüglich wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe Abschnitt 1.2) oder nutzen die Widerrufsmöglichkeiten in der App unter dem Punkt „Kundendaten“.
6.3 Recht zur Berichtigung und Löschung
(1) Insoweit Sie betreffende personenbezogene Daten unrichtig sind, haben Sie gemäß Art. 16 DSGVO das Recht, von uns die unverzügliche Berichtigung zu verlangen. Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe Abschnitt 1.2).
(2) Unter den in Art. 17 DSGVO genannten Voraussetzungen steht Ihnen das Recht zu, die Löschung Sie betreffender personenbezogener Daten zu verlangen. Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe Abschnitt 1.2). Das Recht auf Löschung steht Ihnen insbesondere zu, wenn die fraglichen Daten für die Erhebungs- oder Verarbeitungszwecke nicht mehr notwendig sind, wenn der Datenspeicherungszeitraum (siehe Abschnitt 3) verstrichen ist, ein Widerspruch vorliegt (siehe Abschnitt 6.2), oder eine unrechtmäßige Verarbeitung vorliegt.
6.4 Recht auf Einschränkung der Verarbeitung
(1) Nach Maßgabe des Art. 18 DSGVO haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
(2) Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe Abschnitt 1.2).
(3) Das Recht auf Einschränkung der Verarbeitung steht Ihnen insbesondere zu, wenn die Richtigkeit der personenbezogenen Daten zwischen Ihnen und uns umstritten ist; das Recht steht Ihnen in diesem Fall für eine Zeitspanne zu, die für die Überprüfung der Richtigkeit erfordert wird. Entsprechendes gilt, wenn die erfolgreiche Ausübung eines Widerspruchsrechts (siehe Abschnitt 6.2) zwischen Ihnen und uns noch umstritten ist. Dieses Recht steht Ihnen außerdem insbesondere dann zu, wenn Ihnen ein Recht auf Löschung zusteht (siehe Abschnitt 6.3) und Sie anstelle einer Löschung eine eingeschränkte Verarbeitung verlangen.
6.5 Recht auf Datenübertragbarkeit
(1) Nach Maßgabe des Art. 20 DSGVO haben Sie das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe zu erhalten.
(2) Mit einem diesbezüglichen Antrag wenden Sie sich bitte an die oben angegebene Kontaktstelle (siehe Abschnitt 1.2).
6.6 Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten bei einer Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI), Postfach 90 04 55, 99107 Erfurt, poststelle@datenschutz.thueringen.de, 0361/573112900.
7. Änderung der Datenschutzhinweise
(1) Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie unterrichtet.
(2) Diese Datenschutzhinweise haben den Stand von (Monat und Jahr der Veröffentlichung der Datenschutzhinweise).
Lizenzbedingungen für die App "meine.eva"
Die Energieversorgung Apolda GmbH (nachfolgend „eva“) stellt registrierten Kunden eine Kunden App („meine.eva“) auf Grundlage der nachstehenden Lizenzbedingungen zur Verfügung.
Energieversorgung Apolda GmbH
Heidenberg 52
99510 Apolda
Telefon: 03644 5028280
E-Mail: eva@evapolda.de
Homepage: https://evapolda.de
Kunden-App: “meine.eva” im GooglePlayStore/AppleAppStore
Inhaltsverzeichnis
1. Nutzung der Kunden-App
2. Voraussetzungen für die Nutzung der Kunden-App / Registrierung
3. Sicherheitsvorkehrungen
4. Sperrung des Zugangs
5. Erhalt von Dokumenten, Online-Rechnungen, Abgabe von Erklärungen
6. Pflichten des Kunden
7. Beendigung der Nutzung der Kunden-App
8. Haftung, Wartungsarbeiten, Störungen
9. Datenverarbeitung und -nutzung
10. Änderung der Lizenzbedingungen
11. Schlussbestimmungen
1. Nutzung der Kunden-App
1.1. Die eva bietet über die Kunden-App den dafür registrierten Kunden die Nutzung verschiedener Online-Self-Services an. In der Kunden-App kann der Nutzer über das Internet zu nachfolgenden Bedingungen Willenserklärungen in Bezug auf Energielieferverträge abgeben, Kundendaten ändern, Zählerstände mitteilen etc. Die Kunde-App verfügt unter anderem über einen geschützten Postfachbereich, in welchem Dokumente, Rechnungen und wichtige Mitteilungen zum Vertrag abgelegt und vom Nutzer eingesehen, heruntergeladen, ausgedruckt sowie archiviert werden können.
1.2. Diese Lizenzbedingungen gelten für die Nutzung der Kunden-App. Mit der Registrierung für die App-Nutzung erklärt sich der Nutzer mit den Lizenzbedingungen einverstanden
2. Voraussetzungen für die Nutzung der Kunden-App / Registrierung
2.1. Voraussetzung für die Nutzung der Kunden-App ist der Abschluss eines Energieliefervertrages mit der eva und eine gültige E-Mail-Adresse. Für die Registrierung in der Kunden-App benötigt der Nutzer Angaben, die aus dem Vertragsverhältnis resultieren und somit beiden Parteien bekannt sind.
Diese Daten sind erforderlich, um den Nutzer eindeutig zu identifizieren und die persönlichen Daten in der Kunden-App zur Verfügung zu stellen. Nach erfolgter Registrierung hat der Nutzer die Möglichkeit, seine Daten stets auf Vollständigkeit, Richtigkeit und Aktualität zu überprüfen und zu ergänzen.
2.2. Zur Anmeldung benötigt der Nutzer lediglich seine E-Mail-Adresse oder seinen Benutzernamen und sein Passwort. Änderungen der E-Mail-Adresse sind der eva unverzüglich mitzuteilen und können direkt in der Kunden-App vorgenommen werden. Mit abgeschlossener Registrierung stehen dem Nutzer die Funktionen der Kunden-App zur Verfügung und die vertragsrelevanten Dokumente, z.B. Rechnungen und sonstige Mitteilungen werden im persönlichen Posteingang abgelegt. Sobald neue Dokumente im Posteingang vorliegen, wird der Nutzer per E-Mail an die hinterlegte E-Mail-Adresse benachrichtigt.
3. Sicherheitsvorkehrungen
3.1. Zur Nutzung der Kunden-App wählt der Nutzer ein persönliches Passwort, mit dem sein Zugang zum Kundenbereich der eva gesichert wird. Das Passwort muss mindestens aus 8 Zeichen bestehen, dabei Groß- und Kleinbuchstaben, mindestens ein Sonderzeichen und eine Zahl enthalten. Das Passwort wird in einer Datenbank verschlüsselt abgelegt und ist für die eva nicht einsehbar.
3.2. Der Nutzer verpflichtet sich, die Zugangsdaten geheim zu halten und bestmöglich vor dem Zugriff Dritter zu schützen. Das Passwort sollte durch den Nutzer in regelmäßigen Abständen geändert werden. Die Zugangsdaten werden in keinem Fall durch die eva abgefragt. Wenn der Nutzer den Verdacht hat, dass ein unbefugter Dritter von seinen Zugangsdaten Kenntnis erlangt hat oder erlangt haben könnte, ist er verpflichtet, die eva unverzüglich über diesen Umstand zu informieren und das Passwort unverzüglich zu ändern oder den Zugang zum Kundenportal unverzüglich sperren zu lassen.
4. Sperrung des Zugangs
4.1. Die eva wird den Zugang zur Kunden-App auf Wunsch des Nutzers deaktivieren.
4.2. Die eva behält sich vor, den Kundenbereich zu deaktivieren, wenn der Verdacht missbräuchlicher Nutzung besteht oder der Nutzer gegen diese Lizenzbedingungen verstößt. Die eva wird den Nutzer über diesen Vorgang informieren.
4.3. Die Sperrung des Zugangs hat keine Auswirkungen auf die Lieferverträge des Nutzers mit der eva.
5. Abgabe von Erklärungen
5.1. Erklärungen gegenüber der eva (z.B. Zählerstandsangaben oder Adressänderungen) gelten als rechtsverbindlich abgegeben, sobald der Nutzer diese über die jeweilige Funktion der Kunden-App an die eva abgesendet hat. Die Änderungen kann der Nutzer direkt nach der Übermittlung in der Kun-den-App einsehen und überprüfen.
5.2. Die Nutzerdaten und Dokumente in der Kunden-App stehen dem Nutzer nur so lange zum Abruf bereit, wie dies für den jeweiligen Zweck der Verarbeitung erforderlich ist. Erlischt der Zweck einer Datenspeicherung, werden die Daten zunächst gesperrt und später datenschutzkonform gelöscht.
6. Pflichten des Kunden
6.1. Der Nutzer ist verpflichtet, bei der Registrierung zur Kunden-App sowie der Nutzung der Kun-den-App wahrheitsgemäße, richtige und vollständige Angaben zu machen und diese aktuell zu hal-ten. Er ist verpflichtet, Änderungen der angegebenen E-Mail-Adresse unverzüglich mitzuteilen.
6.2. Bei Verdacht der unbefugten Kenntniserlangung der Nutzerdaten durch Dritte ist der Nutzer verpflichtet, die eva unverzüglich über diesen Umstand zu informieren und das Passwort unverzüg-lich zu ändern oder den Zugang zur Kunden-App unverzüglich sperren zu lassen.
6.3. Mit der Bestätigung dieser Lizenzbedingungen im Rahmen der Registrierung zur Kunden-App bestätigt der Nutzer zugleich, dass er berechtigt ist, die in der Kunde-App hinterlegten Kundendaten einzusehen und darauf zuzugreifen. Eine Änderung dieser Berechtigung ist der eva unverzüglich anzuzeigen.
6.4. Die von der eva erstellten Rechnungen und Mitteilungen sind vom Nutzer unverzüglich zu prüfen und ggf. zu beanstanden.
7. Beendigung der Nutzung des Kundenportals
7.1. Die Lizenzbedingungen für die Kunden-App enden automatisch mit dem Wegfall der Berechtigung zur Registrierung (z.B. Beendigung des Vertragsverhältnisses oder Löschung der Anmeldeda-ten). Auf den mit der eva geschlossenen Energieliefervertrag hat dies keinen Einfluss. Die weitere Kommunikation zu Ihrem Energieliefervertrag, einschließlich des Rechnungsversands erfolgt dann wieder in Papierform. Die eva kann das Nutzungsverhältnis nur aus wichtigem Grund beenden und den Zugang sperren, wobei ein wichtiger Grund unter anderem dann vorliegt, wenn der Nutzer wiederholt gegen diese Lizenzbedingungen verstoßen hat, wenn die Kundenbeziehung zu der eva beendet wird oder wenn das Kundenportal insgesamt eingestellt und von der eva nicht länger angeboten wird.
7.2. Mit dem Ende der Nutzung der Kunden-App wird der Zugang deaktiviert und die bei der Nut-zung erhobenen Daten werden gelöscht, soweit diese nicht für den Energieliefervertrag notwendig sind.
7.3. Meldet sich der Nutzer von der Kunden-App ab, werden Rechnungen sowie der allgemeine Schriftverkehr wieder in Papierform oder per E-Mail, sofern der Kunde hierzu sein Einverständnis erteilt hat, erfolgen.
8. Haftung, Wartungsarbeiten, Störungen
8.1. Die eva hat die im Rahmen der Kunden-App bereitgestellten Informationen und Inhalte mit der gebotenen Sorgfalt erstellt. Dennoch übernehmen wir keine Garantie, Gewähr oder Haftung für die Richtigkeit, Vollständigkeit, Aktualität, Qualität und Verwertbarkeit der Informationen und Inhalte der Kunden-App.
8.2. Die eva haftet nicht für Fälle, in denen Sie auf fremde Homepages oder Inhalte weitergeleitet werden (z.B. durch Hyperlinks oder Videos). Wir haben auf die Gestaltung und den Inhalt derartiger Drittangebote keinerlei Einfluss.
8.3. Die Haftung der eva für aus einer unberechtigten oder unkorrekten Verwendung passwortgeschützter Anmeldedaten des Nutzers ist ausgeschlossen.
8.4. Die eva haftet auch nicht für die ständige Erreichbarkeit, die technische Verfügbarkeit oder die Virenfreiheit der Internetseiten oder Dateien. Aus technischen und betrieblichen Gründen sind zeit-weilige Beschränkungen oder Unterbrechungen des Zugangs zum Kundenbereich möglich. Zeitweilige Einschränkungen können z.B. auf Grund von Wartungs- und Instandsetzungsarbeiten entstehen, die für einen einwandfreien Betrieb oder zur Optimierung der Kunden-App erforderlich oder wünschenswert sind. Während dieser zeitweisen Unterbrechung bzw. Beschränkung des Zugangs ist die Benutzung der Kunden-App nicht möglich. Die eva haftet nicht für die Benutzbarkeit der Leistung von Internet- oder Serviceprovidern.
8.5. Bei Störungen auf dem Kundenportal steht dem Nutzer folgende Nummer zur Verfügung: 03644 50282828 bzw. kundenservice@evapolda.de.
9. Datenverarbeitung und -nutzung
Die eva lässt einzelne der Prozesse und Serviceleistungen durch sorgfältig ausgewählte und beauftragte Dienstleister und Agenturen ausführen, die ihren Sitz innerhalb der EU haben. In diesen Fällen findet eine Übermittlung von Daten statt. Mit den Dienstleistern werden den gesetzlichen Anforde-rungen entsprechende Datenschutzvereinbarungen zur Herstellung eines angemessenen Daten-schutzniveaus in Übereinstimmung mit den Richtlinien des Bundesamtes für Sicherheit in der Infor-mationstechnik vertraglich festgelegt.
Alle im Rahmen der Kunden-App der eva verwendeten und gespeicherten personenbezogenen Da-ten werden von der eva und beauftragten Dienstleistern entsprechend der gesetzlichen Vorgaben zum Datenschutz erhoben, verarbeitet und genutzt, soweit dies zur Nutzung der Kunden-App, für die Abwicklung des Vertragsverhältnisses und zur Wahrung berechtigter eigener Interessen der eva erforderlich ist. Datenschutzrechtliche Hinweise und Informationen zum Widerspruchsrecht finden Sie in der in der Datenschutzinformation für die Nutzung der Kunden-App.
10. Änderung der Lizenzbedingungen
Die eva ist berechtigt, die Lizenzbedingungen jederzeit und ohne Angabe von Gründen zu ändern. Die Änderung wird dem Nutzer spätestens sechs Wochen vor deren Wirksamwerden per E-Mail oder über die Kunden-App mitgeteilt. Ist der Nutzer mit der mitgeteilten Anpassung nicht einverstanden, hat er das Recht, das Nutzungsverhältnis innerhalb von 4 Wochen ab Zugang der Mitteilung zu wi-dersprechen. Der Widerspruch bedarf der Textform und ist an die eva zu richten. Die eva ist im Falle des Widerspruchs des Nutzers zur sofortigen Kündigung berechtigt. Macht er von diesem Recht keinen Gebrauch, gilt die Anpassung als genehmigt.
11. Schlussbestimmungen
Sollten einzelne Bestimmungen dieser Lizenzbedingungen ganz oder teilweise unwirksam, undurchführbar oder lückenhaft sein oder werden, so wird die Wirksamkeit der Übrigen Bestimmungen hiervon nicht berührt. An Stelle der unwirksamen, undurchführbaren oder lückenhaften Bestimmung tritt eine angemessene Regelung, die dem berechtigten Zweck möglichst nahekommt.
Gerichtsstand für alle Streitigkeiten aus dieser Nutzungsbedingung ist Apolda, soweit der Nutzer ein Kaufmann, eine juristische Person des öffentlichen Rechts oder ein öffentlich-rechtliches Sondervermögen ist.
Stand: 08.07.2026