Die DS-GVO sieht u.a. Informationspflichten bei der Erhebung personenbezogener Daten (alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen) vor. Beim Abschluss und der Erfüllung von Verträgen werden gegebenenfalls nicht nur Daten unseres Kunden selbst erhoben, sondern z. B. auch von dessen Mitarbeitern, Dienstleistern oder Erfüllungsgehilfen (nachfolgend „sonstige Betroffene“), etwa im Rahmen der Benennung als Ansprechpartner. Gerne möchten wir Sie daher als unseren Kunden oder als sonstigen Betroffenen über die Verarbeitung Ihrer personenbezogenen Daten sowie Ihre Rechte aus der DS- GVO informieren. Diese Information gilt nicht für die Verarbeitung von Daten, die keinen Personenbezug (siehe oben) aufweisen.

 

  1. Wer ist für die Verarbeitung meiner personenbezogenen Daten verantwortlich und an wen kann ich mich bei Fragen wenden? Verantwortlicher im Sinne der gesetzlichen Bestimmungen zum Datenschutz (z. B. DS-GVO, Bundesdatenschutzgesetz – BDSG) für die Verarbeitung Ihrer personenbezogenen Daten ist: EVI Energieversorgung Hildesheim GmbH & Co. KG Römerring 1, 31137 Hildesheim / E-Mail kontakt@evi-hildesheim.de.

 

Unser Datenschutzbeauftragter steht Ihnen für Fragen zur Verarbeitung Ihrer personenbezogenen Daten unter  Dr. Bittner Consulting GmbH & Co. KG Podbielskistraße 386, 30659 Hannover / E-Mail datenschutzteam050@drbg.de / Tel. +49 (0) 800 88446688 zur Verfügung.

 

  1. Welche Arten von personenbezogenen Daten werden verarbeitet? Zu welchen Zwecken und auf welcher Rechtsgrundlage erfolgt die Verarbeitung?

2.1. Zur Nutzung der „HildesHaus“ App ist die Erstellung eines Nutzerkontos notwendig. In dem Zusammenhang verarbeiten wir Kategorien folgender Daten:

  • E-Mail-Adresse
  • Passwort für das Nutzerkonto

Diese Daten erheben wir, um für Sie ein Nutzerkonto bei uns anzulegen und Ihnen einen Zugang zu der „HildesHaus“ App gewährleisten zu können. Darüber hinaus werden folgende personalbezogenen Daten verarbeitet, soweit diese zusätzlich freiwillig eingegeben werden:

  • Name des Nutzers
  • Geburtsdatum
  • Anschrift
  • Telefonnummer
  • Genutzter Stromtarif und Abschlagszahlung
  • Angaben zu Wohnverhältnissen (Haushaltsmitglieder, Wohnungstyp, Wohnungsgröße)
  • Angaben zu vorhandenen Elektrogeräten
  • Angaben zu vorhandenen Fahrzeugen
  • Größe und Auslegung Ihre Photovoltaikanlage.

Wenn ein Zugriff über die Website erfolgt, erheben wir die vorgenannten Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist die Erforderlichkeit zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 f) DSGVO. 

Der Provider der Seiten verarbeitet automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Dazu gehört das Steuern und Regeln von Systemen, die sie selbst auf dieser Webseite/App registriert haben, wie zum Beispiel Fahrzeuge, Schalter, Stromzähler, Wallboxen, Wechselrichter. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Diese Daten nutzen wir, um Analysen auf Basis Ihrer persönlichen Gegebenheiten zu Ihrem Energieverbrauch durchführen zu können, auf dessen Grundlage wir Ihnen z. B. Empfehlungen zu Einsparungen, Visualisierung Ihres dynamischen Tarifs und Kostenvorhersagen zum Stromverbrauch zur Verfügung stellen.

Zudem nutzen wir diese Daten, um Sie ggf. per E-Mail oder Post zu kontaktieren oder über diese Wege Informationen zu unseren Services oder Angeboten von Partnern zukommen zu lassen.

Wenn Sie die Einstellung für Werbezusendungen in der „HildesHaus“ App deaktivieren, können wir Ihnen leider keinen Newsletter zusenden.

Durch Aktivierung des HildesHaus-Service werden von uns nachfolgende Daten zum Energieverbrauch gespeichert.

  • Zählerstände (Bezug)
  • Zählerstände (Einspeisung)
  • Zählerstände (Stromproduktion)
  • Leistungswerte
  • Zählpunktnummer
  • Zähler-ID
  • Energiedaten von Batteriespeichern
  • Energiedaten von Ladestationen
  • Energiedaten von sonstigen verbunden Geräten
  • Gerätetyp

Diese Daten benötigen wir, um Ihnen Aussagen zu Ihrem Energieverbrauch zur Verfügung stellen zu können. Wir analysieren und aggregieren diese Daten, um Sie Ihnen in der App oder zur Nutzung weiterer von Ihnen ausgewählter Dienste zur Verfügung stellen zu können.

Wir verwenden diese Daten zur Abrechnung auf Basis der Verbrauchswerte. Sofern Sie uns die Freigabe erteilen, übermitteln wir diese auch an Ihren zuständigen Messstellenbetreiber.

Die „HildesHaus“ App bietet die Möglichkeit Verbraucher von verschiedenen Herstellern zu integrieren. Diese werden über die Schnittstellen der jeweiligen Gerätehersteller eingebunden und erfordern teilweise Benutzernamen und Passwörter.  Die Datenübermittlungen erfolgen verschlüsselt.

 

2.2. Die personenbezogenen Daten werden zu den folgenden Zwecken auf folgender Rechtsgrundlage verarbeitet:

  • Daten unseres Kunden zur Erfüllung des Vertragsverhältnisses mit unserem Kunden und der diesbezüglichen Durchführung vorvertraglicher Maßnahmen auf Grundlage des Art. 6 UAbs. 1 lit. b) DS-GVO.
  • Daten unseres Kunden und sonstiger Betroffener zur Erfüllung rechtlicher Verpflichtungen (z. B. aus dem Messstellenbetriebsgesetz sowie wegen

handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 UAbs. 1 lit. c) DS-GVO.

  • Daten unseres Kunden und sonstiger Betroffener zur Wahrnehmung von Aufgaben, die im öffentlichen Interesse liegen (z. B. aus dem MsbG), auf Grundlage von Art. 6 UAbs. 1 lit. e) DS-GVO.
  • Daten sonstiger Betroffener zur Erfüllung des Vertragsverhältnisses mit unserem Kunden und der diesbezüglichen Durchführung vorvertraglicher Maßnahmen auf Grundlage des Art. 6 UAbs. 1 lit. f) DS-GVO, da die Erfüllung des Vertragsverhältnisses mit unserem Kunden und die diesbezügliche Durchführung vorvertraglicher Maßnahmen sowohl unser berechtigtes Interesse als auch das unseres Kunden darstellt.
  • Daten unseres Kunden zu wissenschaftlichen Forschungszwecken gemäß Art. 89 Abs. 1 DS-GVO i. V. m. § 27 BDSG.
  • Daten unseres Kunden und sonstiger Betroffener zur Direktwerbung betreffend unseren Kunden auf Grundlage von Art. 6 UAbs. 1 lit. f) DS-GVO, da Direktwerbung unsere berechtigten Interessen darstellt.
  • Daten unseres privaten Kunden (keine Gewerbetreibenden) gegebenenfalls auch zur Telefonwerbung und/oder zur E-Mail-Werbung auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 UAbs. 1 lit. a) DS GVO. Eine Einwilligung zur Telefonwerbung und/oder zur E-Mail können Sie jederzeit uns gegenüber (Kontaktdaten unter 1.) widerrufen. Der Widerruf der Einwilligung erfolgt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
  • Daten unseres Kunden zur Bewertung der Kreditwürdigkeit unseres Kunden auf Grundlage von Art. 6 UAbs. 1 lit. b) DS-GVO als vorvertragliche Maßnahme und Art. 6 UAbs. 1 lit. f) DS-GVO, da die Ermittlung der Kreditwürdigkeit unseres Kunden zur Minimierung von Ausfallrisiken unser berechtigtes Interesse darstellt.
  • In diesem Zusammenhang werden der Auskunftei zur Ermittlung der Kreditwürdigkeit personenbezogene Daten zur Identifikation unseres Kunden (Name, Anschrift und Geburtsdatum) sowie Daten über nicht vertragsgemäßes oder betrügerisches Verhalten übermittelt.
  • Die Auskunftei verarbeitet die erhaltenen Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um Dritten Informationen zur Beurteilung der Kreditwürdigkeit unseres Kunden zu geben. In die Berechnung der Kreditwürdigkeit fließen unter anderem Anschriftendaten unseres Kunden ein.

 

  1. Erfolgt eine Offenlegung meiner personenbezogenen Daten gegenüber anderen Empfängern?

 

Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu diesen Zwecken Daten erhalten. Für die Verarbeitung Ihrer personenbezogenen Daten nutzen wir unterschiedliche IT-Systeme, die wir teilweise selbst oder durch Dienstleister betreiben lassen. Diese Dienstleister haben wir sorgfältig ausgewählt und schriftlich beauftragt. Sie sind an unsere Weisungen gebunden und werden von uns regelmäßig kontrolliert. Mit diesen Dienstleistern haben wir Auftragsverarbeitungsverträge gem. Art. 28 DSGVO geschlossen. Die Dienstleister werden Ihre Daten nicht für eigene Zwecke verwenden oder an Dritte (mit Ausnahme von Unterauftragsverarbeitern) weitergeben.

Als Auftragsverarbeiter für die Bereitstellung der App sowie Durchführung von Supportanfragen wird die clever-PV GmbH, Sebastian-Rieger-Str. 19, 86899 Landsberg am Lech eingesetzt. Weitere Informationen finden Sie hier: Datenschutzerklärung – clever-PV

 

  1. Erfolgt eine Übermittlung meiner personenbezogenen Daten an oder in Drittländer?

 

Da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben, erfolgt eine Verarbeitung Ihrer personenbezogenen Daten regelmäßig innerhalb der Europäischen Union (EU). Sollten Sie eine Supportanfrage direkt an unseren Unterauftragnehmer Clever PV richten, kann eine Übermittlung Ihrer Daten zur Bearbeitung der Supportanfrage in die USA erfolgen.

Diese Datenübermittlungen werden auf Basis von angemessenen Garantien wie dem EU-US Data Privacy Framework, den EU-Standardvertragsklauseln oder Binding Corporate Rules durchgeführt. Durch diese Garantien wird ein angemessenes Datenschutzniveau sichergestellt. Sollten Sie nicht mit der Bearbeitung Ihrer Anfrage über US-Dienstleister einverstanden sein, können Sie alternativ per E-Mail, Telefon oder Fax mit uns kommunizieren.

 

  1. Für welche Dauer werden meine personenbezogenen Daten gespeichert?

Wir speichern Ihre personenbezogenen Daten für den Zeitraum, der zur Erfüllung der in dieser Datenschutzerklärung festgelegten Zwecke und zur Einhaltung unserer gesetzlichen Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen erforderlich ist. Wir löschen diese Daten, wenn sie nicht mehr benötigt werden oder wenn Sie Ihre Einwilligung zur Datenspeicherung wiederrufen. Wenn die von uns erhobenen Daten in Einzelfällen spezifische Aufbewahrungspflichten unterliegen, werden Sie weiterhin für andere Verarbeitungen gesperrt und nach Ablauf der Aufbewahrungsfrist gelöscht.

 

  1. Welche Rechte habe ich in Bezug auf die Verarbeitung meiner personenbezogenen Daten?

Sie haben uns gegenüber insbesondere folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten (Art.

15 DS-GVO),

  • Recht auf Berichtigung, wenn die Sie betreffenden gespeicherten Daten fehlerhaft, veraltet oder sonst wie unrichtig sind (Art. 16 DS-GVO),
  • Recht auf Löschung, wenn die Speicherung unzulässig ist, der Zweck der Verarbeitung erfüllt und die Speicherung daher nicht mehr erforderlich ist oder Sie eine erteilte Einwilligung zur Verarbeitung bestimmter personenbezogener Daten widerrufen haben (Art. 17 DS-GVO),
  • Recht auf Einschränkung der Verarbeitung, wenn eine der in Art. 18 Abs. 1

DS-GVO genannten Voraussetzungen gegeben ist (Art. 18 DS-GVO),

  • Recht auf Übertragung der von Ihnen bereitgestellten, Sie betreffenden personenbezogenen Daten (Art. 20 DS-GVO),
  • Recht auf Widerruf einer erteilten Einwilligung, wobei der Widerruf die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DS-GVO) und
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DS-GVO).

 

  1. Ist die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich?

Besteht eine Pflicht, die personenbezogenen Daten bereitzustellen, und welche möglichen Folgen hätte die Nichtbereitstellung?

Im Rahmen des Energielieferverhältnisses hat der belieferte Kunde diejenigen personenbezogenen Daten (vgl. Ziffer 2) bereitzustellen, die für den Abschluss und die Durchführung des Energielieferverhältnisses und damit die Erfüllung der vertraglichen Pflichten erforderlich sind. Dazu gehören der Natur der Sache nach auch Kontaktdaten von Mitarbeitern oder Dritten (z. B. Erfüllungsgehilfen oder Dienstleister), denen sich der Kunde einvernehmlich mit diesen bedient.

Ohne gegenseitige persönliche Kommunikation mit den zuständigen Mitarbeitern – bzw. falls der Kunde es wünscht, weiteren Dritten – kann das Energielieferverhältnis gegebenenfalls nicht abgeschlossen bzw. erfüllt werden.

 

  1. Erfolgt eine automatische Entscheidungsfindung einschließlich Profiling?

Zum Abschluss und zur Erfüllung des Energielieferverhältnisses mit unserem Energiekunde findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.

 

  1. Aus welchen Quellen stammen die verarbeiteten personenbezogenen Daten?

Wir verarbeiten personenbezogene Daten, die wir im Rahmen des Vertragsverhältnisses mit unserem Kunden von diesem oder Ihnen erhalten. Wir verarbeiten auch personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen, z. B. aus Grundbüchern, Handelsregistern, und dem Internet zulässigerweise gewinnen durften. Außerdem verarbeiten wir personenbezogene Daten, die wir zulässigerweise von Unternehmen innerhalb unseres Konzerns oder von Dritten, z. B. Netzbetreibern oder Auskunfteien, erhalten.