Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch unserer Website, bei der Registrierung eines Testzugangs und bei der Nutzung von TGA-Control.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Vertreten durch: Melisa Kiymaz
Asternweg 5
73262 Reichenbach
Deutschland
E-Mail: info@tegavo.de
Telefon: 01729394807
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website, die Durchführung eines Testzugangs, die Anbahnung oder Durchführung eines Vertrags, die Sicherheit unserer Systeme oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung eines Vertrags,
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere Systemsicherheit, Missbrauchsschutz, Fehleranalyse und den wirtschaftlichen Betrieb des Dienstes,
- Art. 6 Abs. 1 lit. a DSGVO, soweit wir für eine Verarbeitung ausdrücklich eine Einwilligung einholen.
3. Aufruf der Website und Serverprotokolle
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer, HTTP-Status und technische Fehlerdaten.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung der Stabilität und Sicherheit, zur Abwehr von Angriffen sowie zur Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies zur Fehleranalyse und Sicherheit erforderlich ist. Eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.
5. Registrierung für den 6-Stunden-Testzugang
Bei der Registrierung für einen Testzugang verarbeiten wir insbesondere den Unternehmens- oder Organisationsnamen, den Namen der Ansprechperson, die E-Mail-Adresse, das Passwort in gehashter Form, den Zeitpunkt der Registrierung, den Beginn und das Ende des Testzeitraums sowie die Bestätigung der Nutzungsbedingungen.
Zusätzlich können IP-Adresse, technische Protokolldaten und Sicherheitsmerkmale verarbeitet werden, um automatisierte Anmeldungen, Mehrfachregistrierungen und Missbrauch zu verhindern.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Bereitstellung des ausdrücklich angeforderten Testzugangs gemäß Art. 6 Abs. 1 lit. b DSGVO. Maßnahmen zum Missbrauchs- und Angriffsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Nach Ablauf des Testzeitraums wird der Zugang gesperrt. Die Daten werden gelöscht oder eingeschränkt, sobald sie für die Abwicklung des Testzugangs, mögliche Rückfragen, den Missbrauchsschutz und gesetzliche Nachweispflichten nicht mehr erforderlich sind.
6. Benutzerkonto, Anmeldung und Passwortfunktionen
Für Benutzerkonten verarbeiten wir unter anderem Namen, E-Mail-Adresse, Rolle, Organisationszuordnung, Anmeldezeitpunkte, Sitzungsinformationen und sicherheitsrelevante Ereignisse. Passwörter werden nicht im Klartext, sondern in gehashter Form gespeichert.
Bei der E-Mail-Verifizierung oder beim Zurücksetzen eines Passworts werden zeitlich begrenzte Prüf- oder Rücksetzlinks verarbeitet und per E-Mail versandt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Protokollierungsmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
7. Nutzung von TGA-Control
Bei der Nutzung von TGA-Control können Daten zu Liegenschaften, technischen Anlagen, Prüfungen, Prüffristen, Dokumenten, Kostenstellen, Budgets, Aufgaben, Benutzern und Aktivitäten verarbeitet werden. Welche personenbezogenen Daten darin enthalten sind, hängt von den Eingaben des jeweiligen Kunden ab.
Die Verarbeitung erfolgt zur Bereitstellung der vereinbarten Softwarefunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit ein Unternehmenskunde personenbezogene Daten eigener Beschäftigter, Dienstleister oder sonstiger Personen in TGA-Control verarbeitet, kann der Unternehmenskunde datenschutzrechtlich Verantwortlicher und Tegavo gegebenenfalls Auftragsverarbeiter sein. In diesem Fall ist vor der produktiven Nutzung ein Vertrag zur Auftragsverarbeitung abzuschließen.
8. Tarifanfrage und Zahlungsweise
Nach Ablauf des Testzugangs kann ein Tarif angefragt werden. Dabei verarbeiten wir insbesondere die Kontaktdaten des Testkontos, den Unternehmensnamen, den ausgewählten Tarif, die gewählte monatliche oder jährliche Zahlungsweise, den Anfragezeitpunkt und technische Protokolldaten.
Die Daten werden zur Bearbeitung der Anfrage, zur Kontaktaufnahme, zur Angebotserstellung und zum möglichen Vertragsabschluss gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
Eine Zahlungsabwicklung über einen externen Zahlungsdienstleister findet derzeit nicht automatisch innerhalb der Website statt. Wird später ein Zahlungsdienst eingebunden, werden Anbieter, Datenarten, Rechtsgrundlagen und mögliche Drittlandübermittlungen vor dessen Einsatz ergänzt.
9. E-Mail, Kontakt und Support
Bei einer Kontaktaufnahme per E-Mail oder im Rahmen einer Supportanfrage verarbeiten wir die übermittelten Kontaktdaten, den Inhalt der Nachricht, Anhänge und die zur Bearbeitung erforderlichen Kommunikationsdaten.
Erfolgt die Anfrage im Zusammenhang mit einem Vertrag oder einer Vertragsanbahnung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der sachgerechten Bearbeitung der Anfrage liegt.
Für den Versand technischer und transaktionaler E-Mails nutzen wir folgenden Dienst: Eigener SMTP-Anbieter; vor Veröffentlichung konkretisieren.
10. Interne Nutzungs-, Sicherheits- und Plattformstatistiken
Zur technischen Überwachung, zur Fehleranalyse, zur Erkennung von Missbrauch und zur internen Bewertung der Nutzung können Ereignisse wie Seitenaufrufe, Registrierungen, Statusänderungen und technische Fehler erfasst werden. Soweit möglich, werden Kennungen pseudonymisiert oder gekürzt und Statistiken zusammengefasst ausgewertet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Sicherheit, Stabilität, Verbesserung und wirtschaftlichen Steuerung des Dienstes. Eine Weitergabe zu Werbezwecken findet nicht statt.
11. Hosting und technische Dienstleister
Die Website und die Anwendung werden über folgenden Hosting- beziehungsweise Betriebsdienst bereitgestellt:
Sitz oder Serverstandort: Deutschland / Europäische Union
Dienstleister erhalten personenbezogene Daten nur, soweit dies zur Erbringung der vereinbarten Leistungen erforderlich ist. Soweit ein Dienstleister Daten in unserem Auftrag verarbeitet, wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
12. Empfänger personenbezogener Daten
Empfänger können insbesondere sein:
- Hosting-, Infrastruktur- und IT-Dienstleister,
- E-Mail- und Kommunikationsdienstleister,
- Support-, Wartungs- und Sicherheitsdienstleister,
- Steuerberatung, Rechtsberatung und Buchhaltung,
- Behörden oder Gerichte bei bestehender gesetzlicher Verpflichtung.
Eine Weitergabe erfolgt nur, wenn eine Rechtsgrundlage besteht oder die betroffene Person wirksam eingewilligt hat.
13. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere durch einen Angemessenheitsbeschluss, geeignete Garantien oder eine gesetzliche Ausnahme erfolgen.
Nach den derzeit eingetragenen Betriebsangaben ist kein regelmäßiger Drittlandtransfer vorgesehen. Diese Angabe ist vor der öffentlichen Veröffentlichung anhand sämtlicher Hosting-, E-Mail-, Support- und sonstiger Dienstleister zu prüfen.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht, anonymisiert oder in der Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Nachweisinteressen oder laufenden Rechtsstreitigkeiten entgegenstehen.
Typische Kriterien sind:
- Dauer des Test- oder Vertragsverhältnisses,
- gesetzliche handels- und steuerrechtliche Aufbewahrungsfristen,
- Verjährungs- und Nachweisfristen,
- Erforderlichkeit zur Abwehr von Missbrauch und Angriffen,
- Bearbeitungsdauer einer Anfrage oder eines Supportfalls.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung der Rechte genügt eine Nachricht an: info@tegavo.de.
16. Widerspruch gegen Verarbeitungen
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen. Wir verarbeiten die Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist grundsätzlich die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat. Unabhängig davon kann eine Beschwerde auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden.
18. Pflicht zur Bereitstellung von Daten
Die Bereitstellung der als erforderlich gekennzeichneten Daten ist notwendig, um einen Testzugang, ein Benutzerkonto, eine Tarifanfrage oder die vertraglichen Softwareleistungen bereitzustellen. Ohne diese Angaben kann der jeweilige Vorgang nicht oder nicht vollständig durchgeführt werden.
19. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet derzeit nicht statt. Automatisierte Sicherheitsprüfungen können Anfragen vorübergehend blockieren; eine verbindliche Vertrags- oder Freischaltungsentscheidung erfolgt nicht ausschließlich automatisiert.
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Sicherheitsrisiken zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Passwort-Hashing, Protokollierung sicherheitsrelevanter Vorgänge, Mandantentrennung, Datensicherungen und verschlüsselte Übertragungswege, soweit die Anwendung öffentlich betrieben wird.
21. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.