← Zurück zur Startseite

Datenschutzerklärung

1. Einleitung und Überblick

Mit dieser Datenschutzerklärung informieren wir Sie gemäß den Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und der anwendbaren nationalen Gesetze darüber, welche personenbezogenen Daten wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Hosting-Anbieter) – verarbeiten und welche Rechte Ihnen zustehen.

SCHALTPLAN.eu ist ein B2B-Angebot: Elektrofachbetriebe und Anlagenbetreiber hinterlegen Schaltpläne als PDF und machen sie über einen QR-Code am Schaltschrank abrufbar. Wir verarbeiten daher in erster Linie Daten von Ansprechpartner:innen und Mitarbeitenden unserer Geschäftskunden – nicht von Endverbraucher:innen. Bei der Gestaltung haben wir auf Datensparsamkeit geachtet: keine Tracking- oder Analyse-Tools, keine Werbung, keine externen Schriftarten-Server.

2. Anwendungsbereich

Diese Datenschutzerklärung gilt für alle personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO (z. B. Name, E-Mail-Adresse, IP-Adresse), die wir oder unsere Auftragsverarbeiter im Zusammenhang mit folgenden Angeboten verarbeiten:

3. Rechtsgrundlagen

Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen zutrifft:

  1. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung zur Verarbeitung für einen bestimmten Zweck gegeben.
  2. Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich – etwa um Ihnen Zugang zum Admin-Portal zu geben oder Ihre Anfrage zu beantworten.
  3. Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wir unterliegen einer gesetzlichen Pflicht, z. B. zur Aufbewahrung von Rechnungen.
  4. Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, etwa für einen sicheren und missbrauchsgeschützten Betrieb von Website und App, sofern Ihre Interessen nicht überwiegen.

Ergänzend gelten das Bundesdatenschutzgesetz (BDSG) sowie für den Zugriff auf Informationen in Ihrem Endgerät (z. B. Cookies) das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

4. Verantwortlicher und Datenschutzkontakt

Verantwortliche Stelle im Sinne der DSGVO ist die Betreiberin von SCHALTPLAN.eu:
in4matics UG (haftungsbeschränkt)
Hauptstraße 86
24536 Neumünster
Deutschland
Vertreten durch: Björn A. Kubon (Geschäftsführung)

Bei Fragen zum Datenschutz erreichen Sie unseren Datenschutzkontakt direkt:
Lukas Löwe
E-Mail: dsb@in4matics.de

Weitere Angaben zu unserem Unternehmen (Handelsregister, USt-IdNr.) finden Sie im Impressum.

5. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, und löschen sie, sobald dieser entfällt – es sei denn, gesetzliche Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen) stehen dem entgegen. Konkrete Fristen nennen wir in den jeweiligen Abschnitten.

Die hochgeladenen Schaltplan-Dokumente selbst sind technische Dokumentationen, für die unabhängig von personenbezogenen Daten eigene Aufbewahrungspflichten gelten können (z. B. nach BetrSichV oder DIN EN 61439). Diese bleiben von der Löschung personenbezogener Daten unberührt.

6. Ihre Rechte laut DSGVO

Ihnen stehen gegenüber uns folgende Rechte zu:

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an den oben genannten Datenschutzkontakt.

Zuständige Aufsichtsbehörde

Für unser Unternehmen mit Sitz in Schleswig-Holstein ist folgende Behörde zuständig:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Landesbeauftragte für Datenschutz: Marit Hansen
Holstenstraße 98, 24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: www.datenschutzzentrum.de

Allgemeine Informationen zu den Datenschutzbehörden finden Sie bei der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).

7. Sicherheit der Datenverarbeitung

Zum Schutz Ihrer Daten setzen wir technische und organisatorische Maßnahmen nach Art. 25 und 32 DSGVO ein („Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen“). Dazu gehören unter anderem:

8. Kommunikation und Kontaktformular

Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die Pflichtangaben Name, E-Mail-Adresse und Nachricht sowie – falls Sie sie angeben – Telefonnummer und Firma. Die Angaben werden auf unserem Webserver verarbeitet und per E-Mail an uns weitergeleitet; eine zusätzliche Speicherung in einer Datenbank findet nicht statt. Ein für Menschen unsichtbares Prüffeld hilft uns, automatisierte Spam-Einsendungen zu erkennen; dafür werden keine zusätzlichen Daten erhoben.

E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachricht und Ihre Absenderdaten auf unserem E-Mail-Server gespeichert und zur Beantwortung Ihrer Anfrage verwendet.

Telefon

Wenn Sie uns anrufen, werden die Anrufdaten beim jeweiligen Telekommunikationsanbieter verarbeitet. Name und Telefonnummer können wir zur Bearbeitung Ihres Anliegens intern speichern.

9. Cookies und lokaler Speicher

Wir verwenden keine Tracking-, Analyse- oder Werbe-Cookies und binden keine Analyse-Tools ein. Ein Cookie-Banner ist deshalb nicht erforderlich.

Sie können Cookies und Website-Daten jederzeit in Ihren Browser-Einstellungen einsehen und löschen, z. B. in Chrome, Firefox, Safari oder Microsoft Edge.

10. Webhosting und Server-Logfiles

Beim Aufruf unserer Website und unserer App übermittelt Ihr Browser automatisch technische Informationen, die in sogenannten Server-Logfiles gespeichert werden:

Die Logfiles werden nach 7 Tagen automatisch gelöscht. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht an Dritte weitergegeben, außer dies ist zur Aufklärung rechtswidriger Zugriffe gegenüber Behörden erforderlich. Wird ein Vorfall innerhalb dieser Frist erkannt, bewahren wir die betroffenen Einträge bis zu dessen Aufklärung auf.

Unser Hosting-Anbieter: Strato

Website und App werden bei der STRATO GmbH (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) gehostet. Die genutzten Server stehen in Rechenzentren in Deutschland; eine Übermittlung in Drittstaaten außerhalb der EU findet im Rahmen des Hostings nicht statt. Mit Strato besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Weitere Informationen finden Sie unter strato.de/datenschutz.

11. Öffentlicher Schaltplan-Abruf (QR-Code-Scan)

Wird ein QR-Code an einem Schaltschrank gescannt, ruft Ihr Gerät eine öffentliche Adresse der Form …/s/<ID> auf und erhält direkt das hinterlegte PDF-Dokument. Dafür ist keine Anmeldung erforderlich, es werden keine Cookies gesetzt und kein Tracking eingesetzt. Die ID ist ein zufällig erzeugter, nicht erratbarer Bezeichner, der keine Rückschlüsse auf Kunde, Standort oder Gebäude zulässt.

Um automatisierte Massenabrufe zu verhindern, begrenzen wir die Anzahl der Abrufe je IP-Adresse. Dazu wird Ihre IP-Adresse für 60 Sekunden zusammen mit einem Abrufzähler gespeichert und anschließend automatisch gelöscht. Für unsere Kunden erfassen wir außerdem eine anonyme Gesamtzahl der Abrufe je Dokument, ohne Bezug zu einer Person oder einem Gerät.

12. Admin-Portal: Nutzerkonten und Login

Für die Verwaltung von Kunden, Standorten, Gebäuden und Schaltplänen ist ein Nutzerkonto im Admin-Portal erforderlich. Neue Nutzer:innen werden per Einladungslink angelegt und vergeben dabei selbst ihr Passwort. Gespeichert werden die E-Mail-Adresse, optional ein Name, die Rolle im Konto sowie das Passwort ausschließlich als kryptografischer Hash (bcrypt). Einladungslinks sind zeitlich begrenzt gültig.

Die Anmeldung erfolgt über unser eigenes Login-System – es werden keine externen Anmeldedienste (z. B. Google, Microsoft) eingebunden. Nach erfolgreicher Anmeldung wird das Sitzungs-Cookie gemäß Ziffer 9 gesetzt.

Zum Schutz vor Passwort-Ausprobieren begrenzen wir die Zahl der Anmeldeversuche. Dazu speichern wir IP-Adresse bzw. eingegebene E-Mail-Adresse zusammen mit einem Zähler für maximal 15 Minuten; danach werden die Einträge automatisch gelöscht.

Nach Beendigung des Vertragsverhältnisses bzw. auf Löschungsantrag löschen wir Nutzerkonten unverzüglich. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen – insbesondere Rechnungen und Buchungsbelege (§ 147 AO, § 257 HGB) sowie geschäftliche Korrespondenz (6 Jahre nach § 257 HGB) –, bewahren wir bis zum Ablauf der jeweiligen Frist auf und sperren sie für jede andere Verwendung.

13. Speicherung hochgeladener Dokumente

Die von unseren Kunden hochgeladenen Schaltpläne (PDF) und die zugehörigen Stammdaten (Kunden, Standorte, Gebäude, Dokumentversionen) speichern wir auf den Servern unseres Hosting-Anbieters Strato (siehe Ziffer 10). Schaltpläne enthalten in der Regel keine personenbezogenen Daten; soweit Kunden in Dokumenten oder Stammdaten personenbezogene Angaben (z. B. Namen von Ansprechpartner:innen) hinterlegen, verarbeiten wir diese als Auftragsverarbeiter im Auftrag des jeweiligen Kunden gemäß Art. 28 DSGVO.

Amazon S3 (Rechenzentrum Frankfurt am Main)

Für die Ablage der PDF-Dateien setzen wir den Speicherdienst Amazon S3 der Amazon Web Services EMEA SARL (38 Avenue John F. Kennedy, L-1855 Luxemburg) ein. Die Dateien werden ausschließlich in der AWS-Region Europe (Frankfurt) in Deutschland gespeichert und verschlüsselt abgelegt. Mit AWS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Da die Muttergesellschaft Amazon Web Services, Inc. ihren Sitz in den USA hat, ist ein Zugriff aus den USA nicht vollständig auszuschließen. Amazon Web Services, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023); ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von AWS und unter aws.amazon.com/de/compliance/gdpr-center.

14. Zahlungsabwicklung

Für die Abwicklung kostenpflichtiger Pläne setzen wir den Zahlungsdienstleister Stripe ein, betrieben von der Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Ihre Zahlungsdaten (z. B. vollständige Kartennummer) geben Sie direkt bei Stripe ein; sie werden von Stripe verarbeitet und liegen uns nicht vor. Wir erhalten lediglich die für Rechnungsstellung und Vertragsverwaltung nötigen Angaben (z. B. Name, E-Mail-Adresse, Zahlungsstatus, Art des Zahlungsmittels).

Stripe verarbeitet Daten teilweise auch in den USA. Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Soweit Stripe Daten für eigene Zwecke verarbeitet (z. B. zur Erfüllung gesetzlicher Pflichten im Zahlungsverkehr und zur Betrugsprävention), ist Stripe dafür selbst verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.

15. Schriftarten

Website und App laden keine Schriftarten von externen Servern wie Google Fonts oder Adobe Fonts. Die Website nutzt die auf Ihrem Gerät vorhandenen Systemschriften; die in der App verwendeten Schriftarten werden direkt von unserem eigenen Server ausgeliefert. Beim Aufruf werden daher keine Daten (z. B. Ihre IP-Adresse) an Schriftarten-Anbieter übertragen.

16. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Leistungen oder der Rechtslage dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.