Verschlüsselung personenbezogener Daten am Laptop.
Datenschutzerklärung

Datenschutzerklärung

Ihre Daten sind gut aufgehoben!

Wir freuen uns über Ihren Besuch auf unserer Internetseite. Der Schutz Ihrer personenbezogenen Daten während unserer gesamten Geschäftsprozesse ist uns ein besonderes Anliegen. Im Einklang mit den geltenden rechtlichen Vorgaben informieren wir Sie im Folgenden über Art, Umfang und Zweck der Verarbeitung Ihrer persönlichen Daten sowie über Ihre Rechte.

1. Umfang der Datenerhebung und -verwendung

Bei Ihrem Zugriff auf unsere Internetseiten werden Daten (z.B. IP-Adresse, besuchte Seiten, Datum und Uhrzeit des Besuchs) für Sicherungszwecke und zur Auswertung für statistische Zwecke erhoben und gespeichert. Die Verarbeitung von personenbezogenen Daten (etwa Name und Adresse sowie weitere Daten wie beispielsweise Nutzername, Kennwort und IP-Adresse) erfolgt selbstverständlich vertraulich und im Einklang mit gesetzlichen Datenschutzbestimmungen (z.B. des Bundesdatenschutz- (BDSG) und des Telemediengesetzes (TMG) ab dem 25.05.2018, der Datenschutz-Grundverordnung (DS-GVO), dort insbesondere auf Grundlage von Art. 6 lit. b) oder f)). Die Daten, die Sie über Formulare oder im Kundenservicebereich eintragen und an uns übermitteln, werden verschlüsselt übertragen. Dabei werden die Daten unter Verwendung des Security Socket Layers (SSL), einem Sicherheitsstandard, der von den meisten Internet-Browsern unterstützt wird, verschlüsselt. Dass eine sichere Datenübertragung wirklich stattfindet, erkennen Sie daran, dass in Ihrer Statuszeile Ihres Browsers ein kleines Schloss-Symbol sichtbar wird. Der Zugang zu Internetseiten über die Sie private Daten eingeben, ist passwortgeschützt. Selbstverständlich geben wir Ihre persönlichen Daten grundsätzlich nicht an Dritte weiter. Etwas anderes gilt nur dann, wenn die Vertragsbegründung oder -erfüllung dies erfordern, Sie der Übermittlung zugestimmt haben, eine behördliche oder gerichtliche Anordnung vorliegt oder dies zur Wahrung unserer berechtigten Interessen erforderlich ist. Im Rahmen der Vertragsbegründung oder -erfüllung kann eine Weitergabe Ihrer persönlichen Daten an Druck- oder Versanddienstleister, Verleiher der Verleihartikel oder Veranstalter der Heimaterlebnisse erforderlich sein.

Bestellvorgang/Angebote

Zur Bestellung unserer Produkte über das Formular auf der Website und die Ausführung des Auftrages ist die Angabe personenbezogener Daten, insbesondere Vorname, Name, Geburtsdatum, Adresse, Telefonnummer und E-Mailadresse erforderlich. Zudem wird ihre Kontoverbindung abgefragt. Zur Erstellung eines Angebotes aus den Bereichen Photovoltaik, Wallboxen und Heizungsanlagen sind ggfls. weitere Angaben erforderlich. Die Datenverarbeitung zum Zwecke der Durchführung (vor-)vertraglicher Maßnahmen erfolgt nach Art. 6 Abs. 1 S. 1 lit. b DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Sollte kein Vertrag zustande kommen, werden Ihre von uns erhobenen personenbezogenen Daten automatisch gelöscht.

Umgang mit Kontaktdaten/Nutzung unseres Kontaktformulars

Gerne können Sie unkompliziert über unser Kontaktformular oder über die von uns angegebenen Kontaktdaten mit uns in Verbindung treten. Hierzu ist die Angabe einer gültigen E-Mail-Adresse erforderlich, damit wir auf Ihre Anfrage antworten können. Zusätzlich können sie freiwillig weitere Angaben machen. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Die für die Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage automatisch gelöscht.

Verantwortlicher

Verantwortlicher für den Umgang mit personenbezogenen Daten i. S. d. datenschutzrechtlichen Bestimmungen ist die

Bad Honnef AG
Lohfelder Straße 6
53604 Bad Honnef
Telefon: 0 22 24 / 17-0
Telefax: 0 22 24 / 17-210
E-Mail: info@bhag.de
 

2. Widerspruchsrecht, Widerruf von Einwilligungen und sonstige Rechte

Jede betroffene Person hat Rechte gemäß Art. 12 ff. Datenschutzgrundverordnung der EU (DSGVO). Zur Wahrnehmung dieser Rechte kann sich die betroffene Person jederzeit an den Datenschutzbeauftragten der Bad Honnef AG wenden. Hierunter fällt insbesondere das Recht auf:

Auskunft – Art. 15 DSGVO

Die betroffene Person hat das Recht, von der Bad Honnef AG eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:

  1. die Verarbeitungszwecke;
  2. die Kategorien personenbezogener Daten, die verarbeitet werden;
  3. die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
  4. falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  7. wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
  8. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 und DSGVO – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so hat die betroffene Person das Recht, über die geeigneten Garantien gemäß Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Berichtigung – Art. 16 DSGVO

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Löschung – Art. 17 DSGVO

Die betroffene Person hat das Recht, von der Bad Honnef AG zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und die Bad Honnef AG ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft und die Verarbeitung der Daten nicht erforderlich ist:

  1. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  2. Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  3. Die betroffene Person legt gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  4. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  5. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  6. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.

Hat die Bad Honnef AG die personenbezogenen Daten öffentlich gemacht und ist die Bad Honnef AG gemäß Art. 17 Absatz 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Einschränkung – Art. 18 DSGVO

Die betroffene Person hat das Recht, von der Bad Honnef AG die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  1. die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
  2. die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
  3. der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
  4. die betroffene Person Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Datenübertragbarkeit – Art. 20 DSGVO

Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  1. die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO oder Artikel 9 Absatz 2 Buchstabe a DSGVO oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO beruht und
  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung ihres Rechts auf Datenübertragbarkeit hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Widerspruch – Art. 21 DSGVO

Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen.

Die Bad Honnef AG verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung sind nachweisbar, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 DSGVO erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Beschwerderecht

Sofern Sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen geltendes Recht verstößt, können Sie gem. Art. 77 DSGVO jederzeit mit einer Beschwerde an eine Datenschutzaufsichtsbehörde wenden. Dieses Recht gilt unabhängig anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Eine Liste der Aufsichtsbehörden sowie deren Kontaktdaten finden Sie hier.

Widerruf einer datenschutzrechtlichen Einwilligung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat jederzeit das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten zu widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung nicht (Art. 7 Abs. 3 DSGVO).

3. Cookies

Bei einem Aufruf unserer Internetseite wird eine Datei erzeugt und auf Ihrem Rechner gespeichert (sog. Cookies). Der Inhalt dieser Datei wird an unseren Server übertragen. Die Cookies dienen zum einen der Benutzerfreundlichkeit von Internetseiten und damit auch Ihnen (beispielsweise durch die Speicherung von Log-In Daten). Zum anderen dienen sie einer Verbesserung unserer Angebote durch die Auswertung der Nutzung der Internetseite. Sie können das Speichern von Cookies auf Ihrer Festplatte verhindern, wenn Sie Ihre Browser-Einstellungen entsprechend ändern. Sie werden dann jedes Mal benachrichtigt, wenn Cookies gesendet werden und können der Speicherung zustimmen oder sie ablehnen. Zudem können Sie bei Ihrem Login in unseren persönlichen Kundenbereich entscheiden, ob Sie das Speichern von weiteren Cookies auf Ihrer Festplatte akzeptieren oder nicht. Nur, wenn Sie sich mit einem Häkchen dafür entscheiden, dass sie „auf diesem Computer angemeldet bleiben”, werden die weiteren Cookies tatsächlich gespeichert. Bei einer Nutzung unserer Angebote ohne Cookies kann es allerdings im Einzelfall zu Funktionseinschränkungen kommen.

4. Webtracking mit Google Analytics

Diese Internetseite benutzt Google Analytics, einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google”). Google Analytics verwendet ebenfalls Cookies, die auf Ihrem Computer gespeichert werden und die eine Analyse Ihrer Benutzung der Internetseite ermöglichen.

Diese Webseite benutzt Google Analytics mit der Erweiterung „anonymizeIP()“ um eine anonyme Erfassung der IP-Adressen zu gewährleisten. Dies bedeutet, dass Ihre IP-Adresse von Google grundsätzlich noch innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird und nur in Ausnahmefällen die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt wird.

Die übertragenen Daten wird Google im Auftrag des Betreibers dieser Website benutzen um Ihre Nutzung der Internetseite auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieser Website werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung der Website bezogenen Daten (inklusive Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter diesem Link verfügbare Browser-Plugin herunterladen und installieren.

Weiter können Sie die Verarbeitung Ihrer Daten durch Google Analytics verhindern, indem Sie auf diesen Link klicken. Es wird ein Opt-Out Cookie gesetzt, der die Verarbeitung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deaktivieren.

Einzelheiten zur Datenverarbeitung durch Google Analytics können Sie der Datenschutzerklärung von Google entnehmen.

5. Google Ads Conversion Tracking

Wir verwenden Google Ads Conversion Tracking der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), um die Wirksamkeit unserer Werbeanzeigen zu messen. Das System erfasst, wenn Besucher über unsere Google Ads Anzeigen auf unsere Website gelangen und anschließend unser Kontaktformular ausfüllen.

Funktionsweise

Das Conversion Tracking funktioniert folgendermaßen:

  • Nutzer klicken auf unsere Google Ads Anzeige und gelangen auf unsere Website
  • Beim Klick wird eine eindeutige Klick-ID (gclid) in der URL hinterlegt
  • Füllen diese Nutzer unser Kontaktformular aus, wird dies als “Conversion” an Google Ads übermittelt
  • Nur Besucher von Google Ads Anzeigen werden erfasst, nicht direkte Besucher oder Besucher von anderen Quellen

Verarbeitete Daten

Folgende Daten werden verarbeitet:

  • IP-Adresse (gekürzt)
  • Browser- und Geräteinformationen
  • Datum und Uhrzeit des Besuchs
  • Referrer-URL (vorherige Webseite)
  • Klick-ID der ursprünglichen Anzeige (gclid)
  • Informationen über die durchgeführte Aktion (Kontaktformular ausgefüllt)

Rechtsgrundlage und Einwilligung

Die Verarbeitung erfolgt je nach Cookie-Einstellung:

  • Mit Marketing-Cookie-Zustimmung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Ohne Marketing-Cookie-Zustimmung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymisierter Werbewirksamkeitsmessung)

Google Consent Mode

Wir verwenden Google Consent Mode, der das Tracking an Ihre Cookie-Präferenzen anpasst:

Mit Marketing-Cookie-Zustimmung:

  • Vollständiges Tracking mit personalisierten Daten
  • Cookies werden gesetzt (_gcl_au, _gcl_ls)
  • Personalisierte Werbung möglich

Ohne Marketing-Cookie-Zustimmung:

  • Anonymisierte Datenerhebung ohne Cookies
  • Keine personenbezogenen Daten
  • Keine personalisierte Werbung

Cookies

Bei Zustimmung zu Marketing-Cookies werden folgende Cookies gesetzt:

  • _gcl_au: Google Ads Attribution (90 Tage)
  • _gcl_ls: Conversion-Tracking (90 Tage)

Datenübertragung

Daten werden an Google Ireland Limited übertragen, die diese an Google LLC (USA) weiterleiten kann. Die Übertragung ist abgesichert durch EU-US Data Privacy Framework Zertifizierung und EU-Standardvertragsklauseln.

Speicherdauer

  • Cookies: 90 Tage
  • Conversion-Daten: 38 Monate

Widerspruch und Opt-Out

Sie können:

  • Ihre Einwilligung über unseren Cookie-Banner widerrufen
  • Google Ads Personalisierung deaktivieren: https://adssettings.google.com
  • Cookies in Ihren Browser-Einstellungen löschen

Weitere Informationen finden Sie in der Google Datenschutzerklärung .

6. Einsatz und Verwendung von Matomo (mit Anonymisierungsfunktion)

Auf unserer Website setzen wir das Open-Source-Tool Matomo ein. Matomo wird verwendet zur Analyse und statistischen Auswertung der Nutzung der Website. Die dadurch erhaltenen Informationen über die Websitenutzung werden ausschließlich an unsere Server übertragen und in anonymisierten Nutzungsprofilen zusammengefasst.

  • Maskierung der IP-Adresse (2 bytes)
  • Kein Setzen von Cookies
  • Die URLs, von denen ein Benutzer auf unsere Seite gekommen ist, werden insoweit anonymisiert, dass Query-Parameter von der Verweis-URL entfernt werden.
  • Die Benutzer-ID wird anonymisiert
  • Matomo wird auf unserem eigenen Server in Deutschland gehostet (on-premises). Eine Weitergabe von Daten an Dritte erfolgt nicht.

Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Wir verfolgen damit unser berechtigtes Interesse an der Optimierung unserer Webseite für unsere Außendarstellung.

7. Einbindung von Google Maps

1. Allgemeine Hinweise

Auf dieser Website wird der Kartendienst Google Maps eingesetzt. Der Dienst wird von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt.

Die Einbindung von Google Maps erfolgt, um geographische Informationen visuell darzustellen und Standorte leichter auffindbar zu machen.

2. Art und Umfang der Verarbeitung

Bei der Nutzung von Google Maps können personenbezogene Daten an Google übermittelt werden.

Hierzu können insbesondere folgende Daten gehören:

  • IP-Adresse
  • Informationen zum verwendeten Browser
  • Informationen zum Endgerät
  • Spracheinstellungen
  • Datum und Uhrzeit des Seitenaufrufs
  • Referrer-URL
  • Nutzungsdaten im Zusammenhang mit der Kartenfunktion
  • Standortdaten, sofern diese durch den Nutzer freigegeben wurden

Die konkrete Verarbeitung hängt davon ab, wie Google Maps technisch in die Website eingebunden ist und ob zusätzliche Funktionen von Google genutzt werden.

3. Zweck der Verarbeitung

Die Verarbeitung erfolgt zum Zweck der nutzerfreundlichen Darstellung von Kartenmaterial sowie zur Verbesserung der Auffindbarkeit von Standorten.

Google Maps kann außerdem zur Verbesserung der Nutzerfreundlichkeit und zur optimierten Darstellung von Anfahrtsmöglichkeiten eingesetzt werden.

4. Rechtsgrundlage

Die Nutzung von Google Maps erfolgt ausschließlich auf Grundlage einer zuvor erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Soweit im Zusammenhang mit der Einbindung von Google Maps Informationen auf dem Endgerät des Nutzers gespeichert oder ausgelesen werden, erfolgt dies zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.

Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Widerruf der Einwilligung

Eine erteilte Einwilligung kann jederzeit über die Einstellungen des eingesetzten Consent-Management-Tools widerrufen oder angepasst werden.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

6. Drittlandübermittlung

Es kann nicht ausgeschlossen werden, dass im Rahmen der Nutzung von Google Maps personenbezogene Daten auch an Server in Drittländern, insbesondere in die USA, übermittelt werden.

Soweit eine Drittlandübermittlung erfolgt, erfolgt diese nur unter Beachtung der datenschutzrechtlichen Vorgaben.

Weitere Informationen zu geeigneten Garantien und zu den Maßnahmen von Google zum Schutz personenbezogener Daten können den Datenschutzinformationen von Google entnommen werden.

7. Empfänger der Daten

Empfänger der im Zusammenhang mit Google Maps verarbeiteten Daten ist in erster Linie Google als Anbieter des Dienstes.

Darüber hinaus können Daten an verbundene Unternehmen von Google sowie an weitere Empfänger übermittelt werden, soweit dies zur technischen Bereitstellung des Dienstes erforderlich ist oder eine gesetzliche Verpflichtung besteht.

8. Speicherdauer

Auf die konkrete Speicherdauer der durch Google verarbeiteten Daten besteht kein vollständiger Einfluss.

Weitere Informationen zur Dauer der Speicherung und zu Löschfristen sind den Datenschutzinformationen von Google zu entnehmen.

9. Bereitstellungspflicht

Die Bereitstellung personenbezogener Daten im Rahmen der Nutzung von Google Maps ist weder gesetzlich noch vertraglich vorgeschrieben.

Ohne Einwilligung kann die Kartenfunktion jedoch nicht genutzt werden.

10. Weitere Informationen

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Google können den Datenschutzinformationen von Google entnommen werden.

11. Stand und Aktualisierung

Diese Datenschutzerklärung hat den Stand: [Monat Jahr].

Es bleibt vorbehalten, diese Erklärung anzupassen, soweit dies aufgrund rechtlicher, technischer oder organisatorischer Änderungen erforderlich ist.

8. Links

Soweit unsere Internetseite Links zu anderen Internetseiten enthält, weisen wir darauf hin, dass wir keinen Einfluss darauf haben, dass deren Betreiber die Datenschutzbestimmungen einhalten. Die vorliegende Datenschutzerklärung bezieht sich daher ausschließlich auf die Inhalte dieser Internetseite.

9. iFrames

Auf dieser Webseite haben wir iFrames eingebunden. In diesen iFrames nutzt die BHAG Dienste Dritter. Mit diesen Dienstleistern wurden -soweit erforderlich, datenschutzrechtliche Vereinbarungen getroffen. Einzelheiten zu den im Zusammenhang mit den Diensten erfolgenden Datenverarbeitungen sind der nachfolgenden Aufstellung zu entnehmen. Die Rechtsgrundlage für die Einbindung der iFrames ist Art. 6 Abs. 1 lit. f DSGVO. In der Optimierung der Nutzerfreundlichkeit der Webseite und der Präsentation sowie dem Angebot und Vertrieb unserer Produkte und Leistungen, liegt unser berechtigtes Interesse.

Thema/BereichInhalteDienstleister
EnWGVeröffentlichungspflichten BundesnetzagenturHehner Reus Systems GmbH, Köln
Photovoltaik-AnlagenInternet-Abwicklung Angebot/Bestellunge.pilot GmbH, Köln
HeizungsanlageInternet-Abwicklung Angebot/Bestellunge.pilot GmbH, Köln
WallboxenInternet-Abwicklung Angebot/Bestellunge.pilot GmbH, Köln
THG-QuoteInternet-Abwicklung Angebot/Bestellunge.pilot GmbH, Köln

10. Datenschutzerklärung für Instagram und Facebook

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die nachfolgend beschriebene Datenverarbeitung ist:

Bad Honnef AG
Lohfelder Straße 6
53604 Bad Honnef
Tel.: 0 22 24 / 17-0
E-Mail: info@bhag.de

2. Kontaktdaten des Datenschutzbeauftragten

Sofern ein Datenschutzbeauftragter benannt ist, ist dieser unter folgenden Kontaktdaten erreichbar:

Uwe Bernhardt
E-Mail: datenschutz@bhag.de

3. Allgemeine Hinweise zu unseren Social-Media-Auftritten

Es werden Auftritte in den sozialen Netzwerken Facebook und Instagram betrieben, um über das Unternehmen, Leistungen, Produkte und sonstige Angebote zu informieren sowie mit Interessenten, Kunden und Nutzern zu kommunizieren.

Beim Besuch der Facebook- oder Instagram-Seite werden personenbezogene Daten sowohl durch den Plattformbetreiber Meta als auch durch das Unternehmen verarbeitet. Die Verarbeitung kann auch dann erfolgen, wenn ein Nutzer nicht bei Facebook oder Instagram angemeldet ist.

Facebook und Instagram werden von der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, betrieben.

4. Gemeinsame Verantwortlichkeit mit Meta

Für bestimmte Verarbeitungsvorgänge, insbesondere im Zusammenhang mit der Bereitstellung von Seiten-Insights und statistischen Auswertungen, besteht eine gemeinsame Verantwortlichkeit mit Meta im Sinne des Art. 26 DSGVO.

Meta stellt für diesen Fall Vereinbarungen zur gemeinsamen Verantwortlichkeit bereit. Danach übernimmt Meta insbesondere die primäre Verantwortung für die Erfüllung datenschutzrechtlicher Informationspflichten sowie für die Wahrnehmung von Betroffenenrechten, soweit die Verarbeitung durch Meta erfolgt.

Unabhängig davon können Betroffene ihre Rechte sowohl gegenüber Meta als auch gegenüber dem Unternehmen geltend machen.

5. Datenverarbeitung durch Meta

Beim Aufruf und bei der Nutzung von Facebook- oder Instagram-Seiten verarbeitet Meta personenbezogene Daten der Nutzer. Hierzu können insbesondere Bestandsdaten, Nutzungsdaten, Kommunikationsdaten, Standortdaten, Geräteinformationen sowie IP-Adressen gehören.

Die Verarbeitung durch Meta erfolgt insbesondere zu folgenden Zwecken:

  • Bereitstellung und Betrieb der Plattformen Facebook und Instagram
  • Auswertung des Nutzerverhaltens
  • Personalisierung von Inhalten und Werbung
  • Erstellung statistischer Auswertungen
  • Verbesserung der Dienste
  • Gewährleistung von Sicherheit und Missbrauchsprävention

Weitere Informationen zur Datenverarbeitung durch Meta können den Datenschutzinformationen von Meta entnommen werden.

6. Datenverarbeitung durch das Unternehmen

Es werden diejenigen personenbezogenen Daten verarbeitet, die über die jeweilige Plattform sichtbar werden oder durch Nutzer aktiv mitgeteilt werden.

Dies betrifft insbesondere folgende Datenarten:

  • Profilname und öffentlich zugängliche Profilinformationen
  • Inhalte von Nachrichten
  • Inhalte von Kommentaren und Beiträgen
  • Reaktionen auf Beiträge
  • sonstige Informationen, die im Rahmen einer Kontaktaufnahme übermittelt werden

Die Verarbeitung erfolgt zu folgenden Zwecken:

  • Information über das Unternehmen und seine Leistungen
  • Kommunikation mit Interessenten, Kunden und Nutzern
  • Bearbeitung von Anfragen
  • Öffentlichkeitsarbeit und Marketing
  • Auswertung der Nutzung des Social-Media-Angebots
  • Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche

7. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt, soweit einschlägig, auf Grundlage der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erteilt wurde
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist
  • Art. 6 Abs. 1 lit. c DSGVO, soweit eine rechtliche Verpflichtung besteht
  • Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist

Das berechtigte Interesse liegt insbesondere in einer zeitgemäßen Unternehmenskommunikation, der Außendarstellung, der Information über Leistungen und Angebote sowie in der effizienten Kommunikation mit Interessenten und Kunden.

8. Kommunikation über Facebook und Instagram

Wenn eine Kontaktaufnahme über Facebook oder Instagram erfolgt, werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet.

Dies gilt insbesondere bei:

  • Direktnachrichten
  • Kommentaren unter Beiträgen
  • Reaktionen auf Inhalte
  • sonstigen Interaktionen mit der Unternehmensseite

Je nach Inhalt der Anfrage kann die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung oder auf Grundlage berechtigter Interessen erfolgen.

Es wird darauf hingewiesen, dass sensible Informationen nicht über soziale Netzwerke übermittelt werden sollten. Für vertrauliche Anfragen sollten sichere alternative Kommunikationswege genutzt werden.

9. Seiten-Insights und statistische Auswertungen

Meta stellt dem Unternehmen anonymisierte oder aggregierte Auswertungen zur Verfügung, mit denen Erkenntnisse über Reichweite, Interaktionen, Zielgruppen und Nutzung der Social-Media-Angebote gewonnen werden können.

Diese Auswertungen dienen dazu, Inhalte und Kommunikationsmaßnahmen zu optimieren sowie das Informationsangebot nutzerorientiert weiterzuentwickeln.

Ein unmittelbarer Rückschluss auf einzelne Personen ist dem Unternehmen auf Grundlage dieser statistischen Daten in der Regel nicht möglich.

10. Empfänger der Daten

Innerhalb des Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der genannten Zwecke benötigen.

Darüber hinaus können Daten an folgende Empfänger übermittelt werden:

  • Meta als Betreiber der Plattformen
  • interne Fachabteilungen
  • beauftragte Dienstleister, soweit dies im Einzelfall erforderlich ist
  • externe Berater oder Auftragsverarbeiter, soweit datenschutzrechtlich zulässig
  • Behörden oder Gerichte, sofern eine gesetzliche Verpflichtung besteht

11. Drittlandübermittlung

Es kann nicht ausgeschlossen werden, dass personenbezogene Daten durch Meta auch in Drittländer, insbesondere in die USA, übermittelt werden.

Soweit eine Übermittlung in Drittländer erfolgt, findet diese nur unter Beachtung der datenschutzrechtlichen Voraussetzungen der Art. 44 ff. DSGVO statt.

Weitere Informationen zu den dabei eingesetzten Garantien und Schutzmechanismen sind den Datenschutzinformationen von Meta zu entnehmen.

12. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Erfüllung der jeweiligen Verarbeitungszwecke erforderlich ist.

Sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen, werden die Daten gelöscht oder anonymisiert.

Soweit Inhalte unmittelbar auf Facebook oder Instagram veröffentlicht werden, richtet sich die Löschung teilweise auch nach den Vorgaben und Funktionen der jeweiligen Plattform.

13. Betroffenenrechte

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Betroffenenrechte können sowohl gegenüber dem Unternehmen als auch gegenüber Meta geltend gemacht werden. Soweit die Verarbeitung im Verantwortungsbereich von Meta erfolgt, kann eine unmittelbare Geltendmachung gegenüber Meta zweckmäßig sein.

14. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten im Zusammenhang mit der Nutzung von Facebook und Instagram ist weder gesetzlich noch vertraglich vorgeschrieben.

Bestimmte Funktionen der Plattformen, insbesondere die Interaktion über Kommentare, Nachrichten oder Reaktionen, setzen jedoch voraus, dass entsprechende Daten bereitgestellt werden oder ein Nutzerkonto besteht.

15. Externe Links und Verweise

Soweit auf der Facebook- oder Instagram-Seite Links zu externen Webseiten gesetzt werden, wird darauf hingewiesen, dass sich diese Datenschutzerklärung ausschließlich auf den Betrieb der eigenen Social-Media-Präsenzen bezieht.

Für die Datenverarbeitung auf verlinkten externen Webseiten sind ausschließlich deren jeweilige Betreiber verantwortlich.

11. Kontaktdaten des Datenschutzbeauftragten

Für weitere Fragen zum Thema Datenschutz, wenden Sie sich bitte an den Datenschutzbeauftragten der Bad Honnef AG:

Telefon: 0 22 24 / 17-0
datenschutz@bhag.de

DatumKategorieEinwilligung
10.11.2021, 09:18:16NotwendigeJa
 StatistikNein
 TrackingNein

Wenn du ein Konto auf dieser Website besitzt oder Kommentare geschrieben hast, kannst du einen Export deiner personenbezogenen Daten bei uns anfordern, inklusive aller Daten, die du uns mitgeteilt hast. Darüber hinaus kannst du die Löschung aller personenbezogenen Daten, die wir von dir gespeichert haben, anfordern. Dies umfasst nicht die Daten, die wir aufgrund administrativer, rechtlicher oder sicherheitsrelevanter Notwendigkeiten aufbewahren müssen.

Wohin deine Daten gesendet werden

Besucher-Kommentare könnten von einem automatisierten Dienst zur Spam-Erkennung untersucht werden.

13. Datenschutzerklärung für das Online‑Serviceportal

Verantwortlicher: Bad Honnef AG, Lohfelder Straße 6, 53604 Bad Honnef

1. Zweck des Online‑Serviceportals

Über unser Online‑Serviceportal stellen wir unseren Kunden digitale Funktionen zur Verwaltung ihrer Energieverträge zur Verfügung. Die Verarbeitung personenbezogener Daten erfolgt, um folgende Services bereitzustellen:

  • Verwaltung und Einsicht bestehender Energieverträge
  • Änderung von Abschlagszahlungen
  • Kontrolle und Darstellung von Energieverbräuchen
  • Übermittlung von Zählerständen
  • Aktualisierung persönlicher Stammdaten
  • Einsicht und Download von Rechnungen und Abrechnungsdokumenten
  • Kommunikation im Zusammenhang mit Ihrem Energieversorgungsvertrag

2. Kategorien verarbeiteter personenbezogener Daten

Im Rahmen der Nutzung des Serviceportals verarbeiten wir insbesondere folgende Datenkategorien:

  • Stammdaten (z. B. Name, Anschrift, Kundennummer, Kontaktdaten)
  • Vertragsdaten (z. B. Vertragsnummer, Tarif, Lieferstelle)
  • Verbrauchsdaten (z. B. Energieverbrauch, Zählerstände, Abrechnungszeiträume)
  • Abrechnungsdaten (z. B. Rechnungen, Abschlagsbeträge, Zahlungsstatus)
  • Kommunikationsdaten (z. B. Anfragen über das Portal)
  • Authentifizierungsdaten (z. B. Benutzername, Passwort, Login‑Zeitpunkte)
  • Protokoll- und Nutzungsdaten zur technischen Bereitstellung des Portals

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der folgenden Bestimmungen der DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO zur Durchführung und Verwaltung des Energieversorgungsvertrages sowie zur Bereitstellung der Funktionen des Kundenportals
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen, insbesondere aus handels- und steuerrechtlichen Aufbewahrungspflichten
  • Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der sicheren Bereitstellung und Weiterentwicklung des Online‑Portals sowie an der IT‑Sicherheit

4. Registrierung und Kundenkonto

Für die Nutzung des Online‑Serviceportals ist die Einrichtung eines Kundenkontos erforderlich.

Im Rahmen der Registrierung werden die zur Authentifizierung und zur Zuordnung zu Ihrem Energievertrag erforderlichen Daten verarbeitet. Dazu gehören insbesondere:

  • Kundennummer und Zählernummer
  • Name und Kontaktdaten
  • Zugangsdaten für das Benutzerkonto

Diese Daten werden verarbeitet, um den sicheren Zugang zu Ihrem persönlichen Kundenbereich zu ermöglichen und unbefugte Zugriffe zu verhindern.

5. Nutzung einzelner Portal‑Funktionen

Je nach Nutzung der einzelnen Funktionen werden zusätzliche personenbezogene Daten verarbeitet.

Vertragsverwaltung

Zur Anzeige und Verwaltung Ihrer Energieverträge werden Vertrags‑ und Lieferstellendaten sowie Abrechnungsinformationen verarbeitet.

Änderung von Abschlagszahlungen

Wenn Sie Abschlagszahlungen anpassen, verarbeiten wir Angaben zu Abschlagshöhe, Zahlungsintervallen sowie ggf. Zahlungsinformationen.

Kontrolle von Energieverbräuchen

Zur Darstellung Ihrer Energieverbräuche verarbeiten wir Mess- und Verbrauchsdaten, die uns vom Netzbetreiber oder Messstellenbetreiber übermittelt werden.

Übermittlung von Zählerständen

Wenn Sie Zählerstände über das Portal melden, werden folgende Daten verarbeitet:

  • Zählernummer
  • Zählerstand
  • Datum der Ablesung
  • Zuordnung zur Lieferstelle

Aktualisierung von Stammdaten

Änderungen an persönlichen Daten wie Anschrift, Telefonnummer oder E‑Mail-Adresse werden im Kundenkonto gespeichert und zur Vertragsverwaltung verwendet.

Rechnungseinsicht

Im Portal stellen wir Ihnen Rechnungen und Abrechnungsdokumente elektronisch zur Verfügung. Dabei werden Rechnungs‑ und Zahlungsinformationen verarbeitet und in Ihrem Kundenkonto bereitgestellt.

6. Empfänger personenbezogener Daten

Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der genannten Zwecke benötigen.

Darüber hinaus können Daten an folgende Empfänger übermittelt werden:

  • IT‑Dienstleister für Hosting und Betrieb des Kundenportals
  • Messstellenbetreiber und Netzbetreiber zur Verarbeitung von Mess- und Verbrauchsdaten
  • Abrechnungsdienstleister
  • Zahlungsdienstleister oder Banken
  • Behörden und öffentliche Stellen, sofern eine gesetzliche Verpflichtung besteht

Sofern externe Dienstleister eingesetzt werden, erfolgt dies auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

7. Speicherung und Löschung von Daten

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist.

Darüber hinaus speichern wir Daten, soweit gesetzliche Aufbewahrungspflichten bestehen. Diese ergeben sich insbesondere aus:

  • Handelsgesetzbuch (HGB)
  • Abgabenordnung (AO)

Die entsprechenden Aufbewahrungsfristen betragen in der Regel sechs bis zehn Jahre.

Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.

8. Sicherheit der Verarbeitung

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff oder unbefugte Offenlegung zu schützen.

Dazu gehören insbesondere:

  • verschlüsselte Datenübertragung
  • Zugriffsbeschränkungen und Authentifizierungsverfahren
  • Protokollierung von Zugriffen
  • regelmäßige Sicherheitsüberprüfungen der IT‑Systeme

9. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

  • Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
  • Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Recht auf Löschung Ihrer Daten unter den Voraussetzungen des Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben genannten Kontaktstellen wenden.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat oder in dem Sie Ihren gewöhnlichen Aufenthaltsort haben.

Für NRW ist dies das LDI Düsseldorf,  https://www.ldi.nrw.de/

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer Entwicklungen, neuer gesetzlicher Anforderungen oder Änderungen unserer Dienstleistungen erforderlich wird.

14. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@bhag.de