Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Verantwortlicher
METERGIE GmbH
Bundesplatz 15
10715 Berlin
Vertretungsberechtigte Person: Simon Bachmann
E-Mail: [email protected]
Impressum: www.metergie.de/impressum.html
Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Bestandsdaten
- Zahlungsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Protokolldaten
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber
- Beschäftigte
- Interessenten
- Kommunikationspartner
- Nutzer
- Geschäfts- und Vertragspartner
- Dritte Personen
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation
- Sicherheitsmaßnahmen
- Büro- und Organisationsverfahren
- Organisations- und Verwaltungsverfahren
- Bereitstellung des Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
- Finanz- und Zahlungsmanagement
- Geschäftsprozesse und betriebswirtschaftliche Verfahren
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.
- Art. 6 Abs. 1 lit. b) DSGVO – Vertragserfüllung: Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen.
- Art. 6 Abs. 1 lit. c) DSGVO – Rechtliche Verpflichtung: Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung.
- Art. 6 Abs. 1 lit. f) DSGVO – Berechtigte Interessen: Verarbeitung zur Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten.
Zusätzlich gelten nationale Regelungen, insbesondere das Bundesdatenschutzgesetz (BDSG). Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der DSGVO.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dies umfasst die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten sowie die Umsetzung des Prinzips des Datenschutzes durch Technikgestaltung.
TLS-/SSL-Verschlüsselung (HTTPS): Zur Absicherung der übertragenen Daten setzen wir auf TLS-/SSL-Verschlüsselungstechnologie. Eine gesicherte Verbindung ist an HTTPS in der URL erkennbar.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung kann es vorkommen, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt werden – etwa an IT-Dienstleister. In solchen Fällen schließen wir entsprechende Verträge zum Schutz Ihrer Daten ab.
Internationale Datentransfers
Sofern wir Daten in ein Drittland (außerhalb der EU oder des EWR) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben. Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF) sowie ergänzend auf Standardvertragsklauseln.
Weitere Informationen: www.dataprivacyframework.gov | EU-Kommission Drittlandtransfers
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, sobald keine rechtlichen Grundlagen für die Verarbeitung mehr bestehen. Gesetzliche Aufbewahrungspflichten können eine längere Speicherung erfordern.
Gesetzliche Aufbewahrungsfristen (Deutschland)
Fristen beginnen grundsätzlich am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach Art. 15 bis 21 DSGVO folgende Rechte zu:
- Widerspruchsrecht Sie haben das Recht, aus Gründen Ihrer besonderen Situation jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen; dies gilt auch für Profiling sowie für Direktwerbung.
- Widerrufsrecht bei Einwilligungen Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht Sie haben das Recht, Auskunft über Ihre verarbeiteten Daten sowie eine Kopie zu verlangen.
- Recht auf Berichtigung Sie haben das Recht, die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung und Einschränkung Sie haben das Recht, die Löschung oder eingeschränkte Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerderecht bei einer Aufsichtsbehörde Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen, einschließlich Stammdaten, Kontaktdaten, Vertrags- und Zahlungsdaten.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b), c) und f) DSGVO
- Aufbewahrung und Löschung: Entsprechend den Fristen im Abschnitt „Datenspeicherung und Löschung"
Spezifische Leistungsbereiche
Geschäftsprozesse und -verfahren
Personenbezogene Daten werden im Rahmen betriebswirtschaftlicher Abläufe wie Kundenmanagement, Zahlungsverkehr, Buchhaltung und Projektmanagement verarbeitet.
- Kontaktverwaltung: Organisation und Pflege von Kontaktinformationen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b) und f) DSGVO.
- Allgemeiner Zahlungsverkehr: Durchführung von Zahlungsvorgängen und Überwachung von Zahlungsströmen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b) und f) DSGVO.
- Buchhaltung (Kreditoren/Debitoren): Erfassung und Kontrolle von Geschäftsvorgängen, Rechnungen, Mahnwesen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b), c) und f) DSGVO.
- Finanzbuchhaltung und Steuern: Verbuchung von Geschäftsvorfällen, Jahresabschlüsse, Steuererklärungen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b), c) und f) DSGVO.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter
Anbieter: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg | Datenschutzerklärung & AVV
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Anbieter: BuchhaltungsButler GmbH, Spreestraße 5, 15913 Märkische Heide | Datenschutzerklärung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Anbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland | Datenschutzerklärung | AVV
Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln | Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland | Datenschutzerklärung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Anbieter: advizeo Deutschland GmbH, Zum Gunterstal 6, 66440 Blieskastel | Datenschutzerklärung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) und f) DSGVO
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die IP-Adresse der Nutzer, um unsere Online-Dienste zur Verfügung stellen zu können.
Anbieter: Netlify, Inc., 2343 3rd Street, Suite 296, San Francisco, California 94107, USA | Datenschutzerklärung | AVV
Drittlandtransfer: Standardvertragsklauseln | Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Server-Logfiles
Der Zugriff auf unser Onlineangebot wird in Server-Logfiles protokolliert (aufgerufene Seiten, Datum/Uhrzeit, Browsertyp, Betriebssystem, IP-Adresse). Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO.
Cloud-Dienste
Wir nutzen Cloud-Dienste für die Speicherung und Verwaltung von Dokumenten sowie den Austausch von Inhalten. In diesem Rahmen können personenbezogene Daten auf den Servern der Anbieter gespeichert werden.
Anbieter: Google Cloud EMEA Limited, Dublin 2, Irland | Datenschutzerklärung | AVV
Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln | Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Sofern wir Adressen und Kontaktinformationen von Unternehmen angeben, bitten wir zu beachten, dass diese sich über die Zeit ändern können.
Begriffsdefinitionen
- Bestandsdaten: Informationen zur Identifikation und Verwaltung von Vertragspartnern (Namen, Adressen, Kundennummern).
- Beschäftigte: Personen in einem Beschäftigungsverhältnis (Mitarbeiter, Angestellte etc.).
- Inhaltsdaten: Informationen aus der Erstellung und Veröffentlichung von Inhalten (Texte, Bilder, Metadaten).
- Kontaktdaten: Informationen, die Kommunikation ermöglichen (Telefon, E-Mail, Postadresse).
- Meta-, Kommunikations- und Verfahrensdaten: Daten über Verarbeitung und Übermittlung von Daten (IP-Adressen, Zeitstempel, Protokolle).
- Nutzungsdaten: Informationen über die Interaktion mit digitalen Produkten (Seitenaufrufe, Klickpfade, Geräteinformationen).
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Protokolldaten: Informationen über Ereignisse und Aktivitäten in einem System (Zeitstempel, IP-Adressen, Fehlermeldungen).
- Verantwortlicher: Die natürliche oder juristische Person, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Speichern, Übermitteln, Löschen etc.).
- Vertragsdaten: Informationen zur Formalisierung einer Vereinbarung (Vertragsgegenstand, Laufzeit, Preise, Bedingungen).
- Zahlungsdaten: Informationen zur Abwicklung von Zahlungstransaktionen (Bankverbindungen, Rechnungen, Transaktionsdaten).