Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im Zusammenhang mit der Website, der TOST-App und den angebotenen Funktionen verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben. Personenbezogene Daten werden nur verarbeitet, soweit dies gesetzlich erlaubt ist oder eine Einwilligung vorliegt. Die jeweils konkreten Verarbeitungen, Rechtsgrundlagen, Empfänger und Speicherfristen sind in den folgenden Abschnitten beschrieben.

1. Begriffsbestimmungen

Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Meine Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für meine Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten ich vorab die verwendeten Begrifflichkeiten erläutern.

Ich verwende in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

2. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:

Christian Hillebrand
Kornblumenweg 7
61184 Karben

Telefon: +49 (0) 6039 93 44 816
E-Mail: contact [at] tesla-order-status-tracker [dot] de

3. Erfassung von allgemeinen Daten und Informationen

Die Internetseite erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf meine Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf meiner Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf meine informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehe ich keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte meiner Internetseite korrekt auszuliefern, (2) die Inhalte meiner Internetseite zu optimieren, (3) die dauerhafte Funktionsfähigkeit meiner informationstechnologischen Systeme und der Technik meiner Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit zu erhöhen, um letztlich ein optimales Schutzniveau für die von mir verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

4. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

5. Rechte der betroffenen Person

6. Rechtsgrundlage der Verarbeitung

Art. 6 I lit. a DS-GVO dient mir als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen ich eine Einwilligung für einen bestimmten Verarbeitungszweck einhole. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur meinen Produkten oder Leistungen. Unterliege ich einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in meinen Räumlichkeiten verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses meinerseits oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind mir insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

7. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist mein berechtigtes Interesse die Durchführung meiner Geschäftstätigkeit.

8. Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

9. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Ich kläre Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person mir personenbezogene Daten zur Verfügung stellt, die in der Folge durch mich verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet mir personenbezogene Daten bereitzustellen, wenn ich mit ihr einen Vertrag abschließe. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an mich wenden. Ich kläre den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

10. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichte ich auf eine automatische Entscheidungsfindung oder ein Profiling.

Diese Datenschutzerklärung wurde durch den Datenschutzerklärungs-Generator der DGD Deutsche Gesellschaft für Datenschutz GmbH, die Datenschutzaudits durchführt, in Kooperation mit der Medienrechtskanzlei WILDE BEUGER SOLMECKE erstellt.

TOST-App und TOST-Server: spezifische Verarbeitung

11. Lokale Verarbeitung und Tesla-Abruf

Die TOST-App ruft auf Ihre Anforderung Daten aus Ihrem Tesla-Konto ab und verarbeitet die erhaltenen Bestell-, Fahrzeug-, Aufgaben- und Verlaufsdaten grundsätzlich lokal auf Ihrem Gerät. Die TOST-App übermittelt diese Inhalte nicht an die TOST-Server. Für die Authentifizierung und den Abruf ist Tesla eigener Verantwortlicher; es gelten zusätzlich Teslas Datenschutzinformationen.

12. Technischer Sammelabruf

Die TOST-App bündelt mehrere technisch erforderliche Funktionen in einem Abruf an die TOST-Server. Dazu gehören die Prüfung auf Updates, News und Hinweise, die Aktualisierung von Optioncodes sowie die technische Prüfung, ob ein Fetch zulässig ist. Je nach Bedarf werden dafür die angeforderten Module und die für die jeweilige Aktualisierung erforderlichen technischen Angaben übertragen.

13. Optioncodes

Für die Aktualisierung der lokal gespeicherten Optioncodes übermittelt die TOST-App den TOST-Servern den Zeitpunkt der letzten erfolgreichen Aktualisierung. Dadurch müssen nur neue oder geänderte Einträge geladen werden.

14. Updates

Die TOST-App übermittelt ihre Version, den gewählten Update-Kanal und die Plattform, um passende Updates und sicherheitsrelevante Aktualisierungen für das verwendete Betriebssystem bereitzustellen.

15. Fetch-Berechtigung und interne Nutzungsstatistik

Für die technische Prüfung, ob ein Fetch zulässig ist, werden eine pseudonyme Kennung, eine zufällige Anfragekennung und ein Zeitstempel verarbeitet. Diese Angaben dienen der Berechtigungsprüfung und dem Schutz vor Missbrauch. Die daraus gewonnenen Nutzungsdaten werden für interne, hochaggregierte Nutzungsstatistiken verwendet.

16. Optionale Telemetrie

Nur nach ausdrücklicher Einwilligung übermittelt die TOST-App zusätzliche Nutzungsdaten an die TOST-Server. Dazu gehören pseudonymisierte Bestellkennungen, Fahrzeugmodelle, Sprache und Land, App-Version, Update-Kanal und die beim Abruf verwendeten Nutzungsparameter. Die Daten dienen der Fehleranalyse, Qualitätsverbesserung und Priorisierung tatsächlich genutzter Funktionen. Die Einwilligung kann jederzeit in den Einstellungen widerrufen werden.

17. Empfänger, Protokollierung und Speicherdauer

Die TOST-Server werden bei Hetzner betrieben. An die TOST-Server werden ausschließlich appbezogene und für den Betrieb erforderliche Informationen übermittelt. Tesla-bezogene Bestell- und Fahrzeugdaten bleiben auf dem Gerät des Nutzers. Zu den übermittelten Informationen können Modulauswahl, Versions- und Aktualisierungsstände, Plattform, News-Status, Optioncode-Zeitpunkt sowie die pseudonyme Kennung für die Fetch-Prüfung gehören. Die übermittelten Kennungen werden pseudonymisiert und serverseitig zusätzlich geschützt. Übliche technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, User-Agent und Fehlerprotokolle können beim Serverbetrieb anfallen. Pseudonymisierte Fetch-Daten werden höchstens sechs Monate nach der letzten relevanten Aktion gespeichert. Danach werden die nutzerbezogenen Daten gelöscht. Nicht personenbezogene Gesamtwerte können für interne Statistiken erhalten bleiben.

Updateprüfungen werden zusätzlich ohne Nutzerkennungen nach UTC-Tag, App-Version, Update-Kanal und Plattform zu internen Kompatibilitäts- und Update-Statistiken zusammengefasst. Diese Statistik wird keinem einzelnen Nutzer zugeordnet.

18. Rocket.Chat

Die TOST-App bietet eine optionale Chat-Funktion auf Basis von Rocket.Chat an. Der Chat wird auf TOST-Servern betrieben. Das auf der Website eingebundene Livechat-Widget und die Chat-Funktion der TOST-App greifen auf denselben Chatdienst zu. Wenn Sie den Chat nutzen, werden die für die Registrierung und Anmeldung erforderlichen Kontodaten sowie Ihre Chat-Beiträge, Nachrichten- und Kontaktdaten verarbeitet. Diese Daten werden ausschließlich zur Bereitstellung und zum Betrieb der Chat-Funktion verwendet. Eine Übermittlung an externe Chat-Anbieter findet nicht statt. Für die technische Kommunikation können außerdem Verbindungsdaten wie IP-Adresse, Zeitpunkt und User-Agent verarbeitet werden. Für die Inhalte und Löschung Ihres Chat-Kontos gelten die im Chat angebotenen Funktionen und die gesetzlichen Betroffenenrechte.