Datenschutzhinweise
Der Schutz Ihrer Daten ist ein wesentlicher Bestandteil des EXERGON Energiekosten-Zuschussservice. Wir beschränken die Verarbeitung auf die Informationen, die für die von Ihnen gewünschte Leistung, die sichere Bereitstellung unserer Systeme und die verlässliche Durchführung des Service tatsächlich benötigt werden. Diese Hinweise erklären, welche Daten verarbeitet werden, wofür sie erforderlich sind und wann sie wieder gelöscht oder von direkt identifizierenden Angaben getrennt werden.
1. Datenschutzkontakt
Business Centre
Sharjah Publishing City Free Zone
Sharjah, Vereinigte Arabische Emirate (UAE/VAE)
Datenschutzanliegen können über unser Kontaktformular an die zuständige Kontaktstelle übermittelt werden. Wählen Sie dort bei der Frage „Um welches Anliegen handelt es sich?“ bitte Punkt 10 „Datenschutz- beziehungsweise DSGVO-Anliegen“ aus und beschreiben Sie kurz, welche datenschutzrechtliche Bearbeitung oder Auskunft Sie wünschen. Bestehende Kunden können zusätzlich den geschützten ServiceDesk nutzen.
2. Unser Grundsatz: so wenige Daten wie möglich
EXERGON erhebt nicht vorsorglich möglichst viele Kundendaten. Wir fragen nur Angaben ab, die für die Berechnung, den Vertragsabschluss, die Zuordnung Ihrer Zahlung, die Abstimmung mit dem Energieversorgungsunternehmen oder die spätere Durchführung des Zuschussservice benötigt werden. Angaben, die lediglich für einen bestimmten Prüfschritt erforderlich sind, werden nicht dauerhaft für andere Zwecke weiterverwendet.
Viele Informationen werden ausschließlich benötigt, damit Ihre Angaben einem Vertrag, einer Benutzer-ID oder einem Vorgang beim Energieversorgungsunternehmen eindeutig zugeordnet und auf Richtigkeit geprüft werden können. Sobald ein solcher Zweck entfällt, werden die betreffenden Informationen nach den unten beschriebenen Regeln gelöscht, technisch getrennt oder reduziert. Damit setzen wir insbesondere die Grundsätze der Zweckbindung, Datenminimierung, Speicherbegrenzung sowie Integrität und Vertraulichkeit gemäß Art. 5 Abs. 1 lit. b, c, e und f DSGVO um.
3. Besuch der Website und technische Bereitstellung
Beim Aufruf der Website werden die technisch für die Verbindung und Auslieferung erforderlichen Informationen verarbeitet. Dazu gehören insbesondere IP-Adresse, Zeitpunkt und Ziel des Aufrufs, Browser- und Geräteinformationen, Referrer sowie Fehler- und Sicherheitsinformationen. Ohne diese Verarbeitung kann eine Website nicht zuverlässig ausgeliefert und gegen technische Störungen oder missbräuchliche Zugriffe geschützt werden.
Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung unseres Angebots. Unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO besteht darin, die Funktionsfähigkeit der Website zu gewährleisten, Angriffe und automatisierten Missbrauch zu erkennen, technische Fehler nachvollziehen zu können und die Verfügbarkeit für unsere Kunden zu schützen. Diese Daten werden nicht dazu genutzt, Persönlichkeits- oder Werbeprofile zu erstellen.
4. Zuschussrechner
Der Zuschussrechner verarbeitet die von Ihnen eingegebenen Jahresenergiekosten, um anhand der auf der Website dargestellten Rechenregeln eine unverbindliche Vorschau des möglichen Zuschussplans und der Servicegebühr anzuzeigen. Soweit die Berechnung ausschließlich in Ihrem Browser erfolgt und Sie keine Bestellung absenden, entsteht daraus kein Kundendatensatz.
Der Rechner bewertet weder Ihre Bonität noch erstellt er ein Verhaltensprofil. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder in ähnlicher Weise erheblicher Wirkung im Sinne des Art. 22 DSGVO statt. Erst wenn Sie sich anschließend bewusst für eine Bestellung entscheiden und das Formular absenden, werden die dafür erforderlichen Angaben an EXERGON übermittelt.
5. Bestellung und Vertragsdurchführung
Für Bestellung, Vertragserstellung und Durchführung des Energiekosten-Zuschussservice verarbeiten wir die hierfür erforderlichen Stamm-, Kontakt-, Vertrags- und Energiedaten. Hierzu können Anrede, Titel, Vor- und Nachname, Anschrift, Land, E-Mail-Adresse, Benutzer-ID, Energieart, Jahresreferenzwert, Servicegebühr, Zuschusshöhe, Laufzeit, Zahlungsstatus und weitere vertragsbezogene Statusinformationen gehören.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage und zur Erfüllung des anschließend geschlossenen Servicevertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Angaben werden benötigt, um Ihre Bestellung eindeutig zuzuordnen, die Vertragsbestätigung zu erstellen, den Zahlungseingang festzustellen und den vereinbarten Zuschussservice über die Vertragsdauer zu verwalten.
Eine Lieferstelle oder ein Zählpunkt wird für das EXERGON-Servicemodell nicht benötigt. Maßgeblich ist das unterstützte Land, in dem Ihr Strom- oder Gasliefervertrag mit dem Energieversorgungsunternehmen besteht. Freiwillige Angaben werden als solche kenntlich gemacht.
6. Benutzer-ID und ServiceDesk
Für Strom und Gas können getrennte Benutzer-IDs vergeben werden. Die Benutzer-ID dient als eindeutige Service- und Vertragsreferenz und ermöglicht es, Vorgänge ohne ständige Verwendung von Name und Anschrift zu bearbeiten. Sie wird für den geschützten Zugang zum ServiceDesk, die Zuordnung des Energievertrags, die Verwaltung des Zuschussplans und die Kommunikation zu Ihrem konkreten Servicefall verwendet.
Im ServiceDesk werden diejenigen Vertrags-, Zuschuss-, EVU- und Statusinformationen bereitgestellt, die Sie für die Nutzung und Kontrolle Ihres Service benötigen. Für Login, Einmalcode, Formularschutz und Missbrauchsbegrenzung werden außerdem notwendige Session- und Sicherheitsinformationen verarbeitet. Die Rechtsgrundlage für die vertragsbezogenen Funktionen ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit begrenzte ServiceDesk-Protokolle für die Nachvollziehbarkeit von Änderungen, die Bearbeitung von Störungen, den Schutz vor unberechtigten Zugriffen oder die Klärung von Reklamationen benötigt werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die ordnungsgemäße Vertragserfüllung nachweisen, Manipulationen erkennen, technische Fehler beheben und berechtigte Ansprüche unserer Kunden sowie eigene Rechtsansprüche prüfen zu können. Die Protokolle werden nicht für Werbung oder eine Verhaltensbewertung verwendet.
7. Daten des Energieversorgungsunternehmens
Für die Zuschussabwicklung können der Name des Energieversorgungsunternehmens, dessen Zahlungskonto sowie die für die eindeutige Verbuchung erforderliche Kunden-, Vertragskonto-, Verrechnungs- oder Zahlungsreferenz verarbeitet werden. Diese Angaben werden ausschließlich benötigt, damit der Zuschuss dem richtigen Energieversorgungsvertrag zugeordnet werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
EXERGON greift zu keinem Zeitpunkt auf Ihr persönliches Bankkonto zu und führt keine Zahlungsaufträge von Ihrem privaten Konto aus.
8. Zahlung der Servicegebühr
Die Servicegebühr wird per Banküberweisung bezahlt. Zur Feststellung und Zuordnung des Zahlungseingangs verarbeiten wir insbesondere Benutzer-ID oder Zahlungsreferenz, Betrag, Buchungs- beziehungsweise Valutadatum und Zahlungsstatus. Diese Daten werden benötigt, um die vollständige Zahlung dem richtigen Vertrag zuzuordnen, die Rechnung auszustellen und den vertraglichen Service freizuschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Banken und Zahlungsinstitute verarbeiten Zahlungsdaten im Rahmen ihrer eigenen gesetzlichen und bankbetrieblichen Aufgaben. EXERGON erhält durch die Überweisung keinen allgemeinen Zugriff auf das Konto des Kunden.
9. Bankübernahme und Entfernung direkt identifizierender Daten
Für die erstmalige Übernahme und eindeutige Zuordnung eines Servicefalls können Name und Anschrift vorübergehend erforderlich sein. Nachdem die vereinbarte Servicegebühr vollständig zugeordnet, ein etwaiges Widerrufsverfahren abgeschlossen und die erfolgreiche Übernahme des betreffenden Falls durch die Bank bestätigt wurde, werden die für diesen Schritt nicht mehr benötigten direkt identifizierenden Stamm- und Adressdaten aus dem laufenden operativen Datensatz gelöscht oder von den weiterhin benötigten Serviceinformationen getrennt.
Dies betrifft insbesondere Anrede, Titel, Vorname, Nachname, Straße, Hausnummer, Postleitzahl und Ort, soweit diese Angaben nicht mehr für einen noch offenen Vorgang oder einen zwingenden Nachweis benötigt werden. Bestehen zu einem gemeinsamen Auftrag getrennte Strom- und Gasfälle, erfolgt die Bereinigung erst, wenn die Bankübernahme für alle betroffenen Fälle bestätigt wurde.
Benutzer-ID, E-Mail-Adresse, Vertragsstatus, Zuschussplan, erforderliche EVU-Referenzen und die für die weitere Vertragsdurchführung notwendigen Finanz- und Servicedaten können weiterhin gespeichert bleiben. Deshalb bezieht sich die Bereinigung auf die nicht mehr benötigten direkt identifizierenden Stamm- und Adressangaben und bedeutet nicht, dass bereits zu diesem Zeitpunkt der gesamte Vertragsdatensatz vollständig anonymisiert wird.
10. Kontaktanfragen und Nachrichten
Wenn Sie das Kontaktformular oder eine Nachrichtenfunktion im ServiceDesk verwenden, verarbeiten wir die von Ihnen angegebenen Kontakt-, Zuordnungs- und Inhaltsdaten, um Ihr Anliegen zu prüfen und zu beantworten. Je nach Inhalt erfolgt dies zur Vertragsanbahnung oder Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer geordneten Kundenbetreuung, der Dokumentation einer sachgerechten Bearbeitung sowie der Klärung von Beschwerden und möglichen Rechtsansprüchen.
Bitte übermitteln Sie in Freitextfeldern nur diejenigen Angaben, die für Ihr Anliegen notwendig sind, und niemals Passwörter oder Einmalcodes. Eine erledigte Kontaktanfrage wird grundsätzlich innerhalb von 30 Tagen nach Abschluss der Bearbeitung gelöscht, sofern sie nicht Bestandteil eines weiter laufenden Vertragsvorgangs ist oder ausnahmsweise zur Erfüllung einer rechtlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird.
11. Freiwillig hochgeladene Nachweise
Wenn zur Klärung eines konkreten Vorgangs ein Nachweis angefordert und von Ihnen hochgeladen wird, verarbeiten wir die Datei ausschließlich für die angekündigte Prüfung. Bitte laden Sie nur den erforderlichen Ausschnitt oder Beleg hoch und schwärzen Sie Kontostände, andere Transaktionen, vollständige Kontonummern sowie sonstige Angaben, die für die Prüfung nicht benötigt werden.
Angeforderte Nachweise werden grundsätzlich innerhalb einer Woche geprüft und nach Abschluss der Entscheidung gelöscht, sofern keine Rückfrage, Beanstandung oder rechtlich erforderliche weitere Aufbewahrung besteht. Die Verarbeitung erfolgt zur Durchführung des betreffenden Vertragsvorgangs gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit ein Nachweis zur Verhinderung eines missbräuchlichen Zugriffs, zur Wiederherstellung einer verlorenen Benutzer-ID oder zur Klärung widersprüchlicher Angaben benötigt wird, besteht unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO in der sicheren Identifizierung des berechtigten Kunden, dem Schutz fremder Vertragsdaten und der Abwehr von Betrugsversuchen.
12. Datensegregation
EXERGON verteilt personenbezogene Daten entsprechend ihrem Zweck auf mehrere funktional getrennte Datenbereiche. Identitäts- und Kontaktdaten, Vertrags- und Servicedaten sowie die für finanzielle Steuerung benötigten Werte werden nicht ohne sachlichen Grund in einem einheitlichen frei zugänglichen Gesamtbestand zusammengeführt. Die technische Zuordnung erfolgt, soweit möglich, über die jeweilige Benutzer- oder Vorgangsreferenz.
Die Trennung begrenzt den Zugriff auf die Daten, die für die jeweilige Aufgabe tatsächlich benötigt werden. Mitarbeiter in den Vereinigten Arabischen Emiraten haben keinen technischen Zugriff auf die im europäischen Datenbereich gespeicherten EU-Klardaten. Für interne Finanz-, Kalkulations-, Freigabe- und Planungszwecke werden dort nur Zahlen und Finanzinformationen verwendet, die keine Namen, Anschriften, E-Mail-Adressen oder sonstigen unmittelbar identifizierenden Kundendaten enthalten.
Diese Datenorganisation unterstützt die Grundsätze „Datenschutz durch Technikgestaltung“ und „datenschutzfreundliche Voreinstellungen“ nach Art. 25 DSGVO. Sie trägt zugleich dazu bei, den Zugriff auf personenbezogene Daten nach dem Erforderlichkeitsprinzip zu begrenzen.
13. Hosting, Videoauslieferung und tatsächliche Empfänger
Personenbezogene Daten werden nur solchen Empfängern zugänglich gemacht, die für die konkrete Leistung tatsächlich benötigt werden. Hierzu gehören der Hostinganbieter für den technischen Betrieb der Website und Datenbanken, der E-Mail-Dienst für die von Ihnen angeforderte Kommunikation, die beteiligten Banken für Zahlungsabwicklung und Fallübernahme sowie das von Ihnen angegebene Energieversorgungsunternehmen, soweit eine Übermittlung für den Zuschussservice erforderlich ist.
Hostinger
Die Website und die zugehörige technische Infrastruktur werden bei Hostinger betrieben. Hostinger verarbeitet die für Hosting, Speicherung, Datensicherung, Netzbetrieb und Schutz der Systeme erforderlichen Daten im Rahmen der gebuchten Leistungen. Nach dem aktuellen Data Processing Addendum verpflichtet sich Hostinger insbesondere zur weisungsgebundenen Verarbeitung im Rahmen der vereinbarten Dienste, zu vertraglichen Verpflichtungen seiner Unterauftragsverarbeiter und zu angemessenen Sicherheitsmaßnahmen. Die jeweils aktuelle englische Vertragsfassung ist abrufbar unter:
https://www.hostinger.com/my/legal/dpa
bunny.net
Zur schnellen und stabilen Auslieferung der auf der Website verwendeten Videos wird bunny.net, ein Dienst der BunnyWay d.o.o. mit Sitz in Ljubljana, Slowenien, eingesetzt. Die verwendete CDN-Konfiguration ist auf europäische Serverregionen ausgerichtet. Beim Abruf eines Videos werden die technisch notwendigen Verbindungsinformationen an das CDN übermittelt; hierzu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei und übliche Browser- beziehungsweise Übertragungsinformationen gehören. Die Verarbeitung dient der vom Nutzer angeforderten Videoauslieferung sowie unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren, belastbaren und performanten Bereitstellung größerer Mediendateien.
bunny.net beschreibt seine Datenschutz- und Auftragsverarbeitungsmaßnahmen unter:
https://bunny.net/gdpr/
https://bunny.net/privacy/
Ein auf die konkrete Nutzung bezogenes Data Processing Agreement wird von bunny.net im Kundenbereich bereitgestellt. Die verlinkten Unterlagen können von den Anbietern aktualisiert werden; maßgeblich ist die dort jeweils veröffentlichte beziehungsweise vertraglich vereinbarte aktuelle Fassung.
14. Technisch notwendige Sitzungen
Für geschützte Formulare, den ServiceDesk-Login, die Einmalcode-Prüfung und die Aufrechterhaltung einer sicheren Sitzung werden technisch notwendige Session-Informationen verwendet. Sie ermöglichen die ausdrücklich angeforderte Funktion und dienen dem Schutz vor unbefugtem Zugriff. EXERGON verwendet nach der gegenwärtigen technischen Gestaltung keine Marketing-, Retargeting- oder Werbe-Tracking-Cookies.
15. Berechtigte Interessen im Einzelnen
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, beschränkt EXERGON sie auf das für den jeweiligen Zweck erforderliche Maß. Unsere berechtigten Interessen bestehen insbesondere in:
- dem Schutz der Website, Datenbanken, Formulare und ServiceDesk-Zugänge vor Angriffen, Manipulation und missbräuchlicher Nutzung,
- der Erkennung und Behebung technischer Fehler sowie der Sicherstellung eines stabilen und kundenfreundlichen Betriebs,
- der sicheren Wiederherstellung einer Benutzer-ID und der Verhinderung, dass Vertragsdaten an unberechtigte Personen herausgegeben werden,
- der nachvollziehbaren Bearbeitung von Servicefällen, Beschwerden, Änderungen und Reklamationen,
- der Feststellung, Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche,
- der Erstellung zeitlich begrenzter Sicherungskopien, um Daten nach technischen Störungen wiederherstellen und den verlässlichen Geschäftsbetrieb fortführen zu können,
- der bedarfsgerechten technischen Optimierung der Darstellung und Nutzbarkeit unserer Website ohne Erstellung eines Werbeprofils.
Bei diesen Verarbeitungen berücksichtigen wir Art, Umfang und Speicherfrist der Daten, die vernünftigen Erwartungen unserer Kunden und die Auswirkungen auf die betroffene Person. Sicherheits- und Betriebsdaten werden nicht für sachfremde Werbung verwendet und nur den für den jeweiligen Zweck zuständigen Stellen zugänglich gemacht. Gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung kann nach Maßgabe von Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch eingelegt werden.
16. Gesetzliche Pflichten und Rechtsansprüche
Soweit EXERGON bestimmte Vertrags-, Rechnungs-, Zahlungs- oder Kommunikationsunterlagen aufgrund einer im konkreten Fall anwendbaren gesetzlichen Pflicht aufbewahren oder einer zuständigen Stelle bereitstellen muss, erfolgt die Verarbeitung auf der jeweils einschlägigen gesetzlichen Grundlage in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO. Daten werden dabei nur in dem Umfang und für die Dauer aufbewahrt, die für die betreffende Pflicht erforderlich sind.
Unabhängig davon können einzelne Nachweise zeitlich begrenzt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erhalten bleiben, wenn dies zur Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich ist. Unser Interesse besteht in diesem Fall darin, den tatsächlichen Vertrags- und Bearbeitungsablauf belegen sowie unberechtigte Forderungen abwehren zu können. Eine mögliche Rechtsstreitigkeit rechtfertigt keine unbegrenzte vorsorgliche Aufbewahrung aller Kundendaten.
17. Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht oder – wenn eine weitere statistische oder finanzielle Nutzung erforderlich ist – wirksam anonymisiert, sobald ihr jeweiliger Verarbeitungszweck entfällt und keine zulässige weitere Aufbewahrung erforderlich ist. Für die wesentlichen Datenbereiche gelten folgende Regeln:
- Direkt identifizierende Stamm- und Adressdaten: Entfernung nach vollständiger Zahlungszuordnung, Abschluss eines etwaigen Widerrufsvorgangs und bestätigter Bankübernahme aller zum Auftrag gehörenden Fälle, soweit kein offener Klärungs- oder Nachweiszweck besteht.
- Kontaktanfragen: grundsätzlich innerhalb von 30 Tagen nach abschließender Erledigung.
- Angeforderte Uploads und Nachweise: Prüfung grundsätzlich innerhalb einer Woche und Löschung nach Abschluss der Entscheidung, soweit kein offener Ausnahmefall oder rechtlich erforderlicher Nachweiszweck besteht.
- Allgemeine Server-, Zugriffs-, Fehler- und Sicherheitsprotokolle: grundsätzlich 90 Tage nach ihrer Entstehung.
- ServiceDesk-Protokolle: grundsätzlich 90 Tage nach Auslaufen des betreffenden Vertrags, soweit sie nicht bereits vorher entbehrlich sind oder ausnahmsweise für einen offenen Vorgang benötigt werden.
- Vertrags-, Zuschuss- und Zahlungsdaten: für die Dauer des Vertrags und anschließend nur so lange, wie sie für die abschließende Abwicklung, eine konkrete gesetzliche Pflicht oder einen bestehenden Rechtsanspruch erforderlich sind.
- Sicherungskopien: zeitlich begrenzt innerhalb der vorgesehenen Sicherungszyklen. Sie dienen ausschließlich der Wiederherstellung nach einem Ausfall und werden nicht als reguläres Kundenarchiv verwendet. Auslaufende Sicherungen werden überschrieben beziehungsweise gelöscht; nach einer Wiederherstellung werden bereits fällige Löschungen erneut berücksichtigt.
18. Datensicherheit
EXERGON setzt technische und organisatorische Maßnahmen ein, um ein dem jeweiligen Risiko angemessenes Schutzniveau zu erreichen. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, funktionale Datentrennung, sichere Sitzungen, Einmalcodes für geschützte Zugänge, Eingabe- und Berechtigungsprüfungen, Protokollierung sicherheitsrelevanter Vorgänge sowie begrenzte Sicherungs- und Löschzyklen. Die Maßnahmen werden unter Berücksichtigung von Art. 25 und Art. 32 DSGVO an Art, Umfang und Zweck der Verarbeitung angepasst.
Verschlüsselte Datenübertragung: Unsere Website verwendet eine durch ein gültiges Zertifikat abgesicherte HTTPS-Verbindung. Daten, die Nutzer über die Website oder den geschützten ServiceDesk übermitteln, werden während der Übertragung mithilfe aktueller TLS-Verschlüsselung geschützt. Dies betrifft insbesondere Anmeldeinformationen, Formulareingaben und die Übermittlung von Dokumenten. Die Transportverschlüsselung trägt dazu bei, ein unbefugtes Mitlesen oder Verändern der übertragenen Daten zu verhindern. Bei einer technischen Prüfung am 1. August 2026 wurde für die Verbindung TLS 1.3 mit AES-256-Verschlüsselung und SHA-384 ausgehandelt. Das zu diesem Zeitpunkt eingesetzte Zertifikat verwendet einen öffentlichen ECC-Schlüssel mit 256 Bit und eine ECDSA-Signatur mit SHA-384. TLS 1.2 wurde ebenfalls mit AES-256 und SHA-384 unterstützt; Verbindungen über die veralteten Protokollversionen TLS 1.0 und TLS 1.1 wurden bei dieser Prüfung nicht akzeptiert. Die konkret ausgehandelte Verbindung kann abhängig vom Endgerät, dessen technischen Möglichkeiten und der jeweils aktuellen Serverkonfiguration abweichen.
Geschützte Darstellung sensibler Daten: Soweit eine vollständige Darstellung für den jeweiligen Zweck nicht erforderlich ist, werden sensible Identifikations- und Zuordnungsdaten in Übersichtsansichten nur verkürzt oder teilweise verdeckt ausgegeben. Dies betrifft insbesondere E-Mail-Adressen, Konto- und Referenznummern. Regelmäßig bleiben nur einzelne Zeichen oder Endziffern sichtbar, damit der Nutzer die richtige Zuordnung überprüfen kann, ohne dass der vollständige Wert unnötig auf dem Bildschirm erscheint. Diese Maßnahme ergänzt die verschlüsselte Datenübertragung sowie die Zugangskontrollen des geschützten ServiceDesk.
Kein Übertragungs- oder Speichersystem kann einen absoluten Schutz gegen jedes denkbare Ereignis garantieren. Unser Ziel ist deshalb, Risiken frühzeitig zu begrenzen, unnötige Datenbestände zu vermeiden und Zugriffe auf das erforderliche Maß zu beschränken.
19. Bereitstellung der Daten
Die im Bestellformular als Pflichtfelder gekennzeichneten Angaben werden benötigt, um den Servicevertrag abzuschließen und durchzuführen. Ohne diese Angaben können wir die Bestellung nicht eindeutig zuordnen oder die vereinbarte Leistung nicht erbringen. Angaben in freiwilligen Feldern oder freiwillig eingereichte Unterlagen müssen nur bereitgestellt werden, wenn Sie die damit verbundene zusätzliche Prüfung oder Bearbeitung wünschen.
20. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO und Widerspruch gemäß Art. 21 DSGVO. Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenschutzanfragen können über das Kontaktformular gestellt werden. Wählen Sie dort bitte Punkt 10 „Datenschutz- beziehungsweise DSGVO-Anliegen“ aus. Bestehende Kunden können zusätzlich den geschützten ServiceDesk verwenden. Zur Vermeidung einer Herausgabe an unberechtigte Personen können wir eine angemessene Identitätsprüfung verlangen. Anfragen werden grundsätzlich innerhalb eines Monats nach Eingang bearbeitet; bei besonderer Komplexität oder einer hohen Zahl gleichzeitiger Anträge gelten die gesetzlichen Verlängerungsmöglichkeiten und Informationspflichten nach Art. 12 Abs. 3 DSGVO.
21. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorgaben verstößt, können Sie sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes.
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
In Deutschland sind für Beschwerden gegen private Unternehmen regelmäßig die Datenschutzaufsichtsbehörden der Länder zuständig. Informationen zur Zuständigkeit erhalten Sie auch bei:
Graurheindorfer Straße 153
53117 Bonn
Deutschland
Telefon: +49 (0)228 997799-0
E-Mail: poststelle@bfdi.bund.de
22. Aktualisierung dieser Hinweise
Diese Datenschutzhinweise werden angepasst, wenn sich der angebotene Service, die eingesetzte Technik, tatsächliche Empfänger oder rechtliche Anforderungen wesentlich ändern. Maßgeblich ist die auf dieser Seite veröffentlichte aktuelle Fassung.
Stand: 1. August 2026 · Version 2026-08-01-P4