Datenschutz
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzinformationen. Mit den nachfolgenden Informationen klären wir Sie über die Art, den Umfang und die Zwecke der Erhebung sowie die Verarbeitung personenbezogener Daten auf. Diese Informationen richten sich an die Besucher und Nutzer unserer Internetseiten, Online-Diensten und Mobil-Applikationen sowie an Geschäftspartner, Kunden und Besucher unseres Unternehmens.
1. Name und Anschrift des datenschutzrechtlichen Verantwortlichen sowie des Datenschutzbeauftragten
a) Der Verantwortliche
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der Europäischen Union sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Wolfgang Niedziella, Geschäftsführer
VDE Solutions Interfaces Services GmbH
Bismarckstraße 33
10625 Berlin
Tel. +49 69 6308-0
service@vde-sis.de
b) Der Datenschutzbeauftragte
Es wurde kein Datenschutzbeauftragter bestellt, da die Anforderungen für diese Gesellschaft nicht zutreffend sind.
2. Personenbezogene Daten
a) Verarbeitung von personenbezogenen Daten nach der DSGVO
Personenbezogene Daten sind Informationen, mit deren Hilfe eine Person bestimmbar ist, also Angaben, die zurück zu einer Person verfolgt werden können. Dazu gehören typischerweise der Name, die E-Mail-Adresse oder die Telefonnummer. Zudem sind aber auch rein technische Daten, die einer Person zugeordnet werden können, als personenbezogene Daten anzusehen.
Wir verarbeiten im normalen Rahmen unter anderem folgende Arten an personenbezogenen Daten:
- Informationen zur persönlichen Identifizierung, zum Beispiel Vor- und Nachnamen, private Adresse, Festnetz- und/oder Handynummer, E-Mail-Adressen, akademische Titel, Berufsbezeichnung;
- Fotos/Videos;
- Bankverbindungsdaten;
- Inkassodaten (Schuldner, Adressdaten etc.);
- Zugangs-, Nutzungs- und Protokolldaten bei der Nutzung unserer Online-Dienste (z.B. VDE Nexus) wie Authentifizierungsdaten, Rollen und Berechtigungen, Nutzereingaben und Abfragen sowie technische Verbindungs- und Datenverkehrsdaten;
- Kommunikations- und Auftragsdaten aus der Bearbeitung von Kundenaufträgen
b) Verarbeitung von Informationen nach § 25 Abs. 1 TDDDG
Eine Verarbeitung von Informationen gemäß § 25 Abs. 1 TDDDG, also das Speichern von Informationen auf Ihrer Endeinrichtung oder der Zugriff auf dort bereits gespeicherte Informationen, findet auf unserer Webseite derzeit nicht statt; Näheres hierzu unter Ziffer 7. Sollten künftig Informationen auf Ihrer Endeinrichtung gespeichert oder abgerufen werden, die nicht unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen, holen wir Ihre Einwilligung nach § 25 Abs. 1 TDDDG vorab ein. Ihre Einwilligung können Sie jederzeit widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
3. Weitergabe der personenbezogenen Daten
Auch bei der Weitergabe von personenbezogenen Daten handelt es sich um eine Verarbeitung im Sinne der vorangegangenen Ziffer. Wir wollen Sie an dieser Stelle jedoch nochmal gesondert über das Thema der Weitergabe an Dritte informieren. Der Schutz Ihrer personenbezogenen Daten liegt uns sehr am Herzen. Aus diesem Grund sind wir besonders vorsichtig, wenn es darum geht, Ihre Daten an Dritte weiterzugeben.
Grundsätzlich erfolgt die Verarbeitung Ihrer personenbezogenen Daten durch uns. Wir übermitteln nur dann Daten an Dritte, wenn dafür eine rechtliche Grundlage vorliegt, wie insbesondere eine Einwilligung zur Übermittlung an Dritte, die Durchführung eines Vertrages dies erfordert, eine Interessenabwägung dies rechtfertigt oder zur Erfüllung gesetzlicher Vorgaben, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind.
Zur Erbringung unserer Leistungen und zum Betrieb unserer internen Prozesse setzen wir externe Dienstleister ein, die als Auftragsverarbeiter nach Art. 28 DSGVO in unserem Auftrag und nach unserer Weisung handeln. Dies betrifft insbesondere Anbieter von Cloud-Infrastruktur und Rechenzentrumsleistungen, von Kommunikations- und Kollaborationssoftware, von Werkzeugen zur Softwareentwicklung sowie von Systemen zur Dokumentation und zur Verwaltung von Kundenaufträgen. Soweit Dienstleister ihren Sitz außerhalb der Europäischen Union haben oder ein Zugriff aus Drittländern nicht ausgeschlossen ist, erfolgt die Übermittlung auf Grundlage der EU-Standarddatenschutzklauseln oder, soweit anwendbar, auf Grundlage der Teilnahme des Anbieters am EU-US Data Privacy Framework. Über die von uns eingesetzten Auftragsverarbeiter erteilen wir auf Anfrage Auskunft.
Innerhalb der VDE Solutions Interfaces Services GmbH erhalten nur diejenigen internen Stellen und Abteilungen die personenbezogenen Daten, die zur Aufgabenerfüllung erforderlich sind und benötigt werden.
4. Speicherdauer und Löschung
Ihre personenbezogenen Daten werden von uns gelöscht, soweit diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
SSL- bzw. TLS-Verschlüsselung
Diese Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. der Anfragen, die Sie an uns als Webseitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Soweit sich aus den nachfolgenden Ziffern keine kürzeren Fristen ergeben, gilt für unsere Online-Dienste (z.B. VDE Nexus): Nutzerkontodaten werden für die Dauer des Nutzungsverhältnisses und bis 30 Tage nach dessen Beendigung gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Protokolldaten zur Nutzung des Dienstes werden nach 30 Tagen gelöscht oder anonymisiert. Sicherheitsrelevante Protokolldaten, insbesondere zu An- und Abmeldungen, fehlgeschlagenen Anmeldeversuchen und Änderungen von Berechtigungen, werden nach 90 Tagen gelöscht; ist dies zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, verlängert sich die Speicherung auf bis zu sechs Monate. Daten, die wir zur Abrechnung und zur Prüfung von Nutzungskontingenten benötigen, bewahren wir in aggregierter Form bis zum Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen auf.
5. Einsatz von KI-Systemen (künstliche Intelligenz)
a) Einsatz von KI-gestützten Dienstleistern
Wir arbeiten in bestimmten Bereichen mit externen Dienstleistern zusammen, die zur Erbringung ihrer Leistungen Technologien der Künstlichen Intelligenz (KI) einsetzen können. Der Einsatz von KI durch unsere Dienstleister kann eine Verarbeitung personenbezogener Daten umfassen. Sobald eine KI personenbezogene Daten verarbeitet, stellt dies eine eigenständige Form der Datenverarbeitung dar, über die wir gemäß den Transparenzpflichten der DSGVO informieren.
b) Art und Zweck der Verarbeitung
Die durch externe KI-Tools verarbeiteten personenbezogenen Daten können – abhängig von Art der Dienstleistung – insbesondere Folgendes umfassen:
- Kommunikationsinhalte und Nutzereingaben
- technische Nutzungsdaten
- Kontakt- und Stammdaten, sofern diese im jeweiligen Prozess erforderlich sind
Der Einsatz der KI-gestützten Systeme durch Dienstleister erfolgt zu folgenden Zwecken:
- Analyse, Strukturierung oder Optimierung von Daten und Kommunikationsprozessen
- Unterstützung bei Kunden-, Support- und Verwaltungsprozessen
- Erstellung oder Verbesserung von Texten, Auswertungen oder Vorschlägen
- ggf. teilautomatisierte Verarbeitungen zur Effizienzsteigerung
c) Rechtsgrundlage
Die Verarbeitung erfolgt – je nach Szenario der Dienstleistung – auf Basis:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten, modernen Datenverarbeitung)
- oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO betroffen ist
d) Einsatz externer Anbieter und Verantwortung
Wir wählen alle Dienstleister sorgfältig aus und verpflichten sie vertraglich zur Einhaltung der Vorgaben der DSGVO (insbesondere Art. 28 DSGVO). Obwohl KI-Systeme durch den Dienstleister betrieben werden, bleiben wir der datenschutzrechtlich Verantwortliche und stellen sicher, dass die Datenverarbeitung rechtmäßig erfolgt.
e) Transparenzpflichten bei KI-Systemen
Soweit die eingesetzten Dienstleister KI-Systeme verwenden, die Inhalte erzeugen oder verändern oder die mit natürlichen Personen interagieren (z. B. Chatbots, Generierung von Texten), stellen wir sicher, dass die entsprechenden Transparenz- und Kennzeichnungspflichten gemäß der EU-KI-Verordnung (AI Act) eingehalten werden.
f) Eigenes KI-Angebot „Nexus AI“
Im Rahmen unseres Online-Dienstes VDE Nexus stellen wir mit „Nexus AI“ eine KI-gestützte Funktion bereit, mit der Norminhalte durchsucht und aufbereitet werden können; der Zugriff ist über die Weboberfläche, eine API sowie über standardisierte Schnittstellen (Model Context Protocol) möglich. Verarbeitet werden hierbei die Eingaben (Prompts, Suchanfragen) der angemeldeten Nutzenden, die zugehörige Benutzerkennung sowie technische Nutzungsdaten. Die Eingaben werden protokolliert, um den Dienst bereitzustellen, Missbrauch zu verhindern, Nutzungskontingente zu prüfen und Fehler zu analysieren (vgl. Ziffer 11). Eine Nutzung der Eingaben zum Trainieren allgemeiner KI-Modelle findet nicht statt. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO. Auf den KI-gestützten Charakter der Funktion und darauf, dass Ergebnisse fehlerhaft sein können, weisen wir in der Anwendung hin.
6. Nutzung von Microsoft-Diensten
Wir nutzen für unsere Telefonie sowie für Videokonferenzen oder auch Onlineveranstaltungen „Microsoft Teams“. Microsoft Teams können Sie nutzen, wenn Sie z. B. eine Einladung zu einem Meeting mit einer Meeting-ID und ggf. weiterer Zugangsdaten per E-Mail erhalten oder über die Teams-App an einem Meeting teilnehmen. Mit Aufruf der Webseite von „Microsoft Teams“ ist Microsoft für die Datenverarbeitung verantwortlich. Der Aufruf dieser Webseite (teams.microsoft.com) ist lediglich für den Download der notwendigen Software erforderlich, wenn eine Nutzung nicht direkt und ohne einen Download über einen Internetbrowser erfolgen soll/kann.
Um technische Verzögerungen in den Sitzungen zu vermeiden, empfehlen wir, sich vor einer Videokonferenz mit der Software auseinanderzusetzen.
„Microsoft Teams“ ist eine Dienstleistung der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
6.1 Notwendige Einwilligung in die Datenschutz- und Nutzungsbedingungen gegenüber „Microsoft“ und „Microsoft Teams“
Zur Nutzung von Microsoft Teams ist es zwingend erforderlich, dass Sie sowohl dieNutzungsbestimmungenals auch dieDatenschutzbestimmungenvon „Microsoft“ akzeptieren, da die Nutzung grundsätzlich diesen Nutzungs- und Datenschutzbestimmungen unterliegt. Eine Nutzung von MS Teams ist anderenfalls nicht möglich.
Welche Daten von Microsoft Teams im Einzelnen gesammelt und zu welchem Zweck verwendet werden, finden Sie unter:learn.microsoft.com/de-de/microsoftteams/teams-privacy
Weitere Empfänger: Die Microsoft Corporation als Anbieter von MS Teams erhält Kenntnis von den oben genannten Daten, soweit dies im Rahmen des Auftragsverarbeitungsvertrages mit MS Teams vorgesehen ist. Über die mit MS Teams abgeschlossene Auftragsverarbeitung, auf der Basis von EU-Standardvertragsklauseln, ist Microsoft zur Einhaltung der gesetzlichen Vorgaben des geltenden Datenschutzrechts verpflichtet.
6.2 Datenverarbeitung außerhalb der Europäischen Union
Wir haben unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt, daher erfolgt eine Datenverarbeitung grundsätzlich nicht außerhalb der Europäischen Union (EU). Ein Routing oder eine Speicherung auf Servern außerhalb der Europäischen Union beim Auftragsverarbeiter Microsoft können wir aber technisch nicht gänzlich ausschließen. Ein sicheres Datenschutzniveau wird durch den Abschluss von ergänzten EU-Standarddatenschutzklauseln und technisch-organisatorischer Maßnahmen gewährleistet. Unter anderem dadurch, dass Daten während des Transports über das Internet transportverschlüsselt und vor einer Offenlegung gegenüber Dritter generell geschützt sind. Im Hinblick auf personenbezogene Daten, die durch Microsoft in den USA und Europa gespeichert werden und ggf. behördlichen Auskunftsersuchen von Behörden in den USA unterliegen können, garantiert Microsoft in einer Stellungnahme vom 20. Juli 2020, dass solche Verfügungen vor Gericht angefochten werden, mit denen der Zugang zu personenbezogenen Daten möglich wäre. Darüber hinaus hat Microsoft im Rahmen eines rechtlichen Vergleichs das Recht erworben, transparente Berichte über die Anzahl der an Microsoft gerichteten amerikanischen Anweisungen zur nationalen Sicherheit offenzulegen. Darüber hinaus wurden neue Richtlinien innerhalb der US-Regierung eingeführt, welche die Verwendung von Geheimhaltungsanweisungen eingeschränkt haben. Das Datenschutzniveau wird gemessen an den voraussichtlichen Inhalten der Videokonferenzen, die in der Regel abseits der Namen der an der Videokonferenz teilnehmenden Personen keine personenbezogenen Daten beinhalten, als ausreichend angesehen.
6.3 Microsoft 365 und SharePoint
Für E-Mail-Kommunikation, Kalender, Office-Anwendungen und die Ablage von Dokumenten nutzen wir Microsoft 365 einschließlich SharePoint. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Verarbeitet werden dabei Kommunikationsinhalte, Kontakt-, Vertrags- und Auftragsunterlagen sowie die zugehörigen Metadaten (z. B. Absender, Empfänger, Zeitpunkte, Zugriffs- und Versionsinformationen). Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsdurchführung dient, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren, nachvollziehbaren und effizienten Geschäftskommunikation und Dokumentenverwaltung. Wir haben mit Microsoft einen Vertrag zur Auftragsverarbeitung geschlossen; der Speicherort ist auf Rechenzentren in der Europäischen Union beschränkt. Im Übrigen gelten die Hinweise unter Ziffer 6.1 und 6.2 entsprechend.
6.4 Terminbuchung („Microsoft Bookings")
Für die Vereinbarung von Demonstrations- und Beratungsterminen nutzen wir den Buchungsdienst „Microsoft Bookings". Klicken Sie auf „Demo vereinbaren", werden Sie auf eine Buchungsseite von Microsoft weitergeleitet; dabei wird Ihre IP-Adresse an Microsoft übermittelt. Verarbeitet werden die von Ihnen angegebenen Daten, insbesondere Name, E-Mail-Adresse, gegebenenfalls Unternehmen und Telefonnummer sowie Ihr Anliegen und der gewählte Termin. Diese Daten verwenden wir ausschließlich zur Vorbereitung und Durchführung des Termins sowie zur Terminbestätigung und -erinnerung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Buchungsdaten werden gelöscht, sobald sie für die Terminabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Übrigen gelten die Hinweise unter Ziffer 6.1 bis 6.3 entsprechend.
7. Cookies
Unsere Webseite setzt keine Cookies. Sollten künftig Cookies eingesetzt werden, die nicht technisch notwendig sind, holen wir Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG vorab über einen Consent-Dialog ein.
8. Erhebung und Speicherung von personenbezogenen Daten sowie deren Art und Zweck der Verwendung
a) Hosting und Betrieb
Unsere Webseite und unsere Online-Dienste (z.B. VDE Nexus) werden auf der Cloud-Plattform „Microsoft Azure“ betrieben. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Der Betrieb erfolgt in Rechenzentren innerhalb der Europäischen Union. Ein Zugriff aus Drittländern, etwa im Rahmen von Support- und Wartungsprozessen, kann nicht vollständig ausgeschlossen werden; insoweit gilt Ziffer 6.2 entsprechend.
Microsoft verarbeitet dabei diejenigen Daten, die zur Bereitstellung, Absicherung und zum Betrieb des Dienstes erforderlich sind, insbesondere Verbindungs-, Metadaten und Protokolldaten sowie die im Dienst gespeicherten Inhalte. Eine Verarbeitung zu eigenen Zwecken findet nicht statt; wir haben mit Microsoft einen Vertrag zur Auftragsverarbeitung geschlossen, ergänzt um die EU-Standarddatenschutzklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren, skalierbaren und zuverlässigen Betrieb. Weitere Informationen:https://privacy.microsoft.com/de-de/privacystatement.
b) Beim Besuch der Website
Beim Aufrufen unserer Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an die Server der von uns genutzten Cloud-Plattform „Microsoft Azure" (vgl. Ziffer 8 a) gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Webseite
- Gewährleistung einer komfortablen Nutzung unserer Webseite
- Auswertung der Systemsicherheit und -stabilität
- Fehleranalyse
- zu weiteren administrativen Zwecken
Daten, die einen Rückschluss auf Ihre Person zulassen, wie bspw. die IP-Adresse, werden spätestens nach 30 Tagen gelöscht. Sollten wir die Daten über diesen Zeitraum hinaus speichern, werden diese Daten pseudonymisiert, so dass eine Zuordnung zu Ihnen nicht mehr möglich ist. Sicherheitsrelevante Protokolldaten können abweichend hiervon nach den in Ziffer 4 genannten Fristen gespeichert werden.
Eine Zusammenführung dieser Daten mit anderen Datenquellen sowie eine Auswertung zu Analyse- oder Marketingzwecken findet nicht statt. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
c) Vertragsverhältnis
Im Rahmen der Begründung des Vertragsverhältnisses werden gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO nur die zur Vertragsabwicklung zwingend erforderlichen personenbezogenen Daten verarbeitet.
Soweit Sie darüber hinaus freiwillige Angaben machen, werden diese nur auf Grund der von Ihnen erteilten Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO verarbeitet. Diese freiwilligen Angaben nutzen wir, um einen kundenfreundlichen Service anzubieten und diesen stets zu verbessern.
d) Kontaktaufnahme per E-Mail
Auf unserer Webseite stellen wir kein Kontaktformular bereit. Nehmen Sie per E-Mail Kontakt mit uns auf, verarbeiten wir Ihre E-Mail-Adresse und die von Ihnen mitgeteilten Angaben, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO. Ihre Anfrage löschen wir, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
9. Online-Dienst „VDE Nexus“
a) Wir stellen unseren Kunden den Online-Dienst „VDE Nexus" (ehemals „VDE CaaS") als browser- und schnittstellenbasierte Anwendung bereit. Zur Nutzung richten wir für die von der Kundenorganisation benannten Personen ein Nutzerkonto ein; hierfür verarbeiten wir die in Ziffer 2 a) genannten Zugangs- und Berechtigungsdaten. An die angegebene E-Mail-Adresse versenden wir die zur Einrichtung, Authentifizierung und zum Betrieb erforderlichen Nachrichten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
b) Zur Sicherstellung des ordnungsgemäßen und sicheren Betriebs protokollieren wir die Nutzung des Dienstes. Erfasst werden dabei Zugriffs- und Verbindungsdaten sowie die im Dienst getätigten Eingaben und Abfragen einschließlich Zeitpunkt und auslösendem Nutzerkonto. Zwecke sind die Bereitstellung der Funktionen, die Fehler- und Störungsanalyse, die Erkennung und Verhinderung von Missbrauch sowie die Abrechnung der vertraglich vereinbarten Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO. Zu den Löschfristen gilt Ziffer 4.
10. Rechte der Betroffenen
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie das Recht, bei uns Auskunft über Sie betreffende personenbezogene Daten bzw. Datenverarbeitungen (Art. 15 DSGVO), Berichtigung, Löschung und Einschränkung Sie betreffender personenbezogener Daten bzw. Datenverarbeitungen (Art. 16 bis 18 DSGVO) und Übertragung Sie betreffender personenbezogener Daten (Art. 20 DSGVO) zu verlangen. Außerdem steht Ihnen bei Vorliegen der gesetzlichen Voraussetzungen nach Art. 21 DSGVO ein Widerspruchsrecht gegen Datenverarbeitungen zu. Erteilte Einwilligungen können Sie jederzeit bei Vorliegen der gesetzlichen Voraussetzungen ganz oder zum Teil für die Zukunft widerrufen.
Zur Ausübung all dieser Rechte genügt eine E-Mail an:service@vde-sis.de
Sie haben zudem gemäß Art. 77 Abs. 1 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt, insbesondere gegen die DSGVO verstößt. Anschrift der Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Tel.: +49 30 13889-0
mailbox@datenschutz-berlin.de
11. Änderung der Datenschutzerklärung
Sollten wir die Datenschutzerklärung ändern, dann wird dies auf der Webseite kenntlich gemacht.
Stand: August 2026 · © VDE Solutions Interfaces Services GmbH
