Datenschutzerklärung
(DSGVO-konform)
[FIRMENNAME]
Solaranlagen & Photovoltaik
Stand: [DATUM]
Erstellt auf Basis der WKO-Muster zur DSGVO
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten durch [FIRMENNAME] (im Folgenden "wir" oder "Unternehmen") im Rahmen unserer Geschäftstätigkeit als Solaranlagenunternehmen. Die Datenschutzerklärung entspricht den Anforderungen der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG). Für nähere Informationen zur Datenverarbeitung können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden unter datenschutz@[DOMAIN].
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
[FIRMENNAME]
[ADRESSE]
[PLZ ORT]
Telefon: [TELEFON]
E-Mail: [E-MAIL]
Datenschutzbeauftragter: [NAME oder "nicht bestellt - Kontaktaufnahme über obige Daten"]
3. Arten der verarbeiteten Daten
Wir verarbeiten folgende Kategorien personenbezogener Daten, soweit dies für die Erfüllung des jeweiligen Zwecks erforderlich ist. Die Datenkategorien umfassen im Einzelnen:
Stammdaten: Name, Vorname, Titel, Firmenbezeichnung, Adresse, Telefonnummer, E-Mail-Adresse, Geburtsdatum (bei Bedarf zur eindeutigen Identifikation)
Vertragsdaten: Vertragsnummer, Vertragsgegenstand, Vertragslaufzeit, Auftragsdaten, Rechnungsdaten, Zahlungsinformationen, Bankverbindung
Technische Daten: Anlagendaten, Standortdaten, technische Spezifikationen der installierten Solaranlagen, Messdaten (bei Wartungsverträgen)
Kommunikationsdaten: Inhalt und Metadaten von E-Mails, Telefonaten und sonstigen Mitteilungen im Rahmen der Geschäftsbeziehung
Nutzungsdaten: IP-Adresse, Browser-Typ, Betriebssystem, aufgerufene Seiten, Verweildauer, Uhrzeit der Anfrage bei Nutzung unserer Website
4. Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken und auf den angegebenen Rechtsgrundlagen. Die Verarbeitung erfolgt stets im Einklang mit den Vorgaben der DSGVO:
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung Ihrer Daten erfolgt zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen. Dies umfasst insbesondere die Bearbeitung von Anfragen, Angeboten und Aufträgen; die Planung, Errichtung und Wartung von Solaranlagen; die Terminbuchung und -koordination; die Abwicklung von Lieferungen und Leistungen; die Rechnungslegung und Zahlungsabwicklung; die Kundenbetreuung und -kommunikation; die Dokumentation der durchgeführten Arbeiten sowie die Abwicklung von Gewährleistungs- und Garantiefällen.
4.2 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Soweit die Verarbeitung nicht zur Erfüllung eines Vertrages oder einer rechtlichen Verpflichtung erforderlich ist, verarbeiten wir Ihre Daten auf Grundlage berechtigter Interessen. Dazu gehören die Verbesserung unserer Produkte und Dienstleistungen durch Analyse von Kundenfeedback und Anfragen; die Sicherheit und Integrität unserer IT-Systeme; die Verteidigung gegen rechtliche Ansprüche; die Direktwerbung für ähnliche Produkte und Dienstleistungen (Sie können der Werbung jederzeit widersprechen); die Durchführung von Kundenbefragungen zur Qualitätssicherung sowie die Aktualisierung und Pflege unserer Kundendaten.
4.3 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Wir verarbeiten Ihre Daten zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen. Dies betrifft insbesondere die Aufbewahrung von Geschäftsunterlagen nach den steuerrechtlichen Vorschriften (7 Jahre) und handelsrechtlichen Vorschriften (7 Jahre); die Meldung an die E-Control bei Installation von Photovoltaikanlagen; die Einhaltung von Baurechts- und Gewerberechtsvorschriften; die Auskunft an Behörden und Gerichte im Rahmen gesetzlicher Verpflichtungen sowie die Einhaltung von Sicherheitsvorschriften und Normen im Elektrobereich.
5. Online-Terminbuchung
Über unsere Website bieten wir die Möglichkeit zur Online-Terminbuchung an. Bei der Terminbuchung erheben wir folgende Daten, die für die Durchführung des Termins erforderlich sind: Name und Vorname; Telefonnummer und/oder E-Mail-Adresse; gewünschter Termin und Uhrzeit; Art des Anliegens (Beratung, Besichtigung, Wartung, Reparatur); Angaben zur bestehenden Anlage oder zum geplanten Projekt.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung. Die Terminbestätigung erfolgt per E-Mail. Sie können Termine bis 24 Stunden vor dem vereinbarten Zeitpunkt über die Kontaktmöglichkeiten auf unserer Website stornieren oder verschieben. Nach Durchführung des Termins werden die Daten für die weitere Auftragsabwicklung gespeichert oder gelöscht, wenn kein Auftrag zustande kommt.
6. Website-Nutzung und Cookies
Beim Besuch unserer Website werden automatisch Informationen an unseren Webserver gesendet und in Server-Logfiles gespeichert. Diese Informationen umfassen: IP-Adresse des anfragenden Rechners; Datum und Uhrzeit der Anfrage; Name und URL der angeforderten Datei; verwendeter Browser und ggf. das Betriebssystem Ihres Rechners; Referrer-URL (die Seite, von der aus Sie zu uns gelangt sind). Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website sowie zur Verbesserung unseres Angebots ausgewertet. Eine Zuordnung dieser Daten zu einer bestimmten Person ist nicht möglich.
6.1 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir verwenden folgende Arten von Cookies: Technisch notwendige Cookies zur Aufrechterhaltung der Funktionsfähigkeit der Website (z.B. Sitzungs-Cookies für die Terminbuchung). Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Analytische Cookies (sofern verwendet) zur Analyse der Website-Nutzung und Verbesserung unseres Angebots. Diese Cookies werden nur mit Ihrer Einwilligung gesetzt. Präferenz-Cookies zur Speicherung Ihrer Einstellungen (z.B. Sprache, Region). Marketing-Cookies (sofern verwendet) zur Anzeige relevanter Werbung.
Sie können Ihre Cookie-Einstellungen jederzeit über unseren Cookie-Banner oder die Einstellungen Ihres Browsers ändern. Bitte beachten Sie, dass die Deaktivierung bestimmter Cookies die Funktionalität unserer Website einschränken kann. Informationen zum Löschen von Cookies finden Sie in der Hilfe-Funktion Ihres Browsers.
7. Kontaktformular und E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Die Daten werden für die Dauer der Bearbeitung Ihrer Anfrage und anschließend gemäß den gesetzlichen Aufbewahrungspflichten gespeichert.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Wenn Sie uns personenbezogene Daten per E-Mail übermitteln, erklären Sie sich mit der Übermittlung Ihrer Daten per E-Mail einverstanden. Wir verwenden keine Ende-zu-Ende-Verschlüsselung für den E-Mail-Verkehr, achten aber auf angemessene technische Schutzmaßnahmen.
8. Empfänger der Daten
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, soweit dies zur Erfüllung des Vertrages oder zur Einhaltung gesetzlicher Verpflichtungen erforderlich ist oder Sie eingewilligt haben. Empfänger können sein:
Dienstleister: Auftragsverarbeiter wie IT-Dienstleister, Webhosting-Provider, Buchhaltungsdienste, die im Auftrag und nach unseren Weisungen tätig werden
Lieferanten und Hersteller: Zur Erfüllung von Gewährleistungs- und Garantieleistungen, Registrierung von Anlagenkomponenten
Netzbetreiber: Zur Anmeldung der Photovoltaikanlage am Netz, Eintragung in das Anlagenregister
Förderstellen: Zur Abwicklung von Förderanträgen (z.B. Klima- und Energiefonds, Landesförderstellen)
Behörden: Soweit wir gesetzlich zur Auskunft verpflichtet sind
Mit Dienstleistern schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO ab, die sicherstellen, dass die Datenverarbeitung im Einklang mit den datenschutzrechtlichen Vorgaben erfolgt. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet grundsätzlich nicht statt, es sei denn, dies ist zur Vertragserfüllung erforderlich (z.B. Nutzung von Cloud-Diensten mit Standort in den USA) und es bestehen angemessene Garantien (z.B. EU-Standardvertragsklauseln).
9. Speicherdauer
Wir speichern Ihre personenbezogenen Daten so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder wie es die gesetzlich vorgeschriebenen Aufbewahrungsfristen vorsehen. Nach Ablauf der jeweiligen Speicherfrist werden Ihre Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Die gesetzlichen Aufbewahrungsfristen betragen: Handelsrechtliche Unterlagen (Rechnungen, Verträge): 7 Jahre nach § 212 UGB; Steuerrechtliche Unterlagen: 7 Jahre nach § 132 BAO; Lohnsteuerrelevante Unterlagen: 7 Jahre; Grundbücher und Dokumentationen: dauerhaft, soweit gesetzlich vorgeschrieben. Bei laufenden Vertragsbeziehungen (z.B. Wartungsverträge) werden die Daten für die Dauer der Vertragsbeziehung und anschließend gemäß der oben genannten Fristen gespeichert.
Daten, die wir auf Grundlage Ihrer Einwilligung verarbeiten, speichern wir bis zum Widerruf Ihrer Einwilligung. Nach Widerruf werden die Daten unverzüglich gelöscht, sofern keine anderen Rechtsgründe für die Speicherung vorliegen. Daten, deren Speicherung nicht mehr erforderlich ist, werden regelmäßig überprüft und gelöscht.
10. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Wir weisen darauf hin, dass zur Ausübung dieser Rechte eine Identifikation erforderlich sein kann:
Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Die Auskunft umfasst die Verarbeitungszwecke, die Datenkategorien, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde sowie die Herkunft der Daten, wenn sie nicht bei Ihnen erhoben wurden.
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten zu verlangen. Wir informieren alle Empfänger, denen Ihre Daten weitergegeben wurden, über die Berichtigung, es sei denn, dies ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden.
Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen, Sie der Verarbeitung widersprechen, die Daten unrechtmäßig verarbeitet wurden oder eine gesetzliche Verpflichtung zur Löschung besteht. Das Recht besteht nicht, soweit die Daten zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen oder Sie der Verarbeitung widersprechen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist.
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen. Bei Direktwerbung können Sie der Verarbeitung jederzeit widersprechen; im Falle des Widerspruchs werden Ihre Daten nicht mehr für Direktwerbung verarbeitet.
Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO): Haben Sie in die Verarbeitung Ihrer Daten eingewilligt, können Sie diese Einwilligung jederzeit widersprechen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die in Abschnitt 2 genannten Kontaktdaten oder an datenschutz@[DOMAIN].
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist: Österreichische Datenschutzbehörde, Wickenburggasse 8, 1080 Wien, Telefon: +43 1 52 152-0, E-Mail: dsb@dsb.gv.at, Website: www.dsb.gv.at. Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.
12. Einwilligung
Soweit die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Die Einwilligung kann formlos (z.B. per E-Mail an datenschutz@[DOMAIN]) erklärt werden. Wir dokumentieren Ihre Einwilligung, um Nachweise über den Einwilligungsvorgang führen zu können.
13. Datensicherheit
Wir verwenden geeignete technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Dazu gehören Verschlüsselung der Datenübertragung (SSL/TLS); Passwortschutz und Zugriffskontrolle; Firewalls und Virenschutzprogramme; regelmäßige Datensicherungen; Schulung der Mitarbeiter im Datenschutz; Auswahl zuverlässiger Dienstleister mit entsprechenden Sicherheitsstandards.
14. Aktualität und Änderung der Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand [DATUM]. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter [URL zur Datenschutzerklärung] abgerufen werden. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um sich über Änderungen zu informieren.
15. Kontakt für Datenschutzanfragen
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskunftsersuchen, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch wenden Sie sich bitte an:
[FIRMENNAME]
Datenschutz
[ADRESSE]
[PLZ ORT]
E-Mail: datenschutz@[DOMAIN]
Telefon: [TELEFON]