Überblick
BatteriePassWerk ist eine Software-as-a-Service-Plattform für die Erstellung digitaler Batteriepässe gemäß EU-Verordnung 2023/1542. Wir verarbeiten ausschließlich die Daten, die wir für den Betrieb der Website, die Erbringung der vereinbarten Leistung und die Erfüllung gesetzlicher Pflichten benötigen.
Alle Verarbeitungen finden auf Servern innerhalb der Europäischen Union statt. Eine Übermittlung personenbezogener Daten in Drittstaaten findet grundsätzlich nicht statt und wird, sofern unvermeidbar, ausdrücklich an dieser Stelle ausgewiesen.
Verantwortlicher im Sinne der DSGVO
BatteriePassWerkc/o GAM, Majid Goschka
Pappelallee 64, 10437 Berlin, Deutschland
Telefon: 034203-449300
E-Mail: support@batteriepasswerk.com
Datenschutzbezogene Anfragen richten Sie bitte direkt an compliance@batteriepasswerk.com. Ein externer Datenschutzbeauftragter ist gesetzlich nicht erforderlich; die genannte E-Mail-Adresse erreicht jedoch unsere Compliance-Funktion direkt.
Datenerhebung beim Besuch der Website
Beim Aufruf unserer Website werden durch Ihren Browser automatisch Informationen an den Server unseres EU-Hosters gesendet und temporär in einem Server-Logfile gespeichert:
- IP-Adresse des anfragenden Endgeräts (gekürzt nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs sowie Zeitzone
- Name und URL der abgerufenen Datei, HTTP-Statuscode und Datenmenge
- Browsertyp, Browserversion, Betriebssystem und Sprache
- Referrer-URL (zuvor besuchte Seite), sofern vom Browser übermittelt
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem stabilen Betrieb, der Sicherheit gegen Angriffe sowie der Diagnose technischer Fehler. Logdaten werden spätestens nach 30 Tagen gelöscht oder vollständig anonymisiert.
Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über ein Formular kontaktieren, verarbeiten wir Ihre Angaben (Name, Firma, Kontaktdaten, Inhalt der Anfrage) zum Zweck der Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Ihre Anfrage wird gelöscht, sobald die abschließende Bearbeitung erfolgt ist und keine gesetzlichen Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO) entgegenstehen.
Registrierung und Nutzerkonto
Für die Nutzung der Plattform ist die Anlage eines Kontos erforderlich. Wir verarbeiten E-Mail-Adresse, Name, Firma, Rolle und ein gehashtes Passwort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Verwendung eines Single-Sign-On (z. B. Microsoft Entra) wird ausschließlich der vom Identitätsanbieter übermittelte Identifier gespeichert.
Zahlungsabwicklung
Bei kostenpflichtigen Tarifen erfolgt die Zahlungsabwicklung über spezialisierte Zahlungsdienstleister innerhalb der EU. Hierbei werden die für die Zahlung notwendigen Daten an den jeweiligen Anbieter übermittelt. Wir selbst speichern keine vollständigen Karten- oder Bankdaten. Rechnungsdaten werden zehn Jahre nach § 147 AO aufbewahrt.
Hosting und EU-Datenstandort
Hosting, Datenbanken, Datei-Speicher und Backups werden in Rechenzentren innerhalb der Europäischen Union betrieben. Die Auswahl unserer Hoster erfolgt nach Kriterien der ISO 27001-Zertifizierung, der Verschlüsselung im Transport (TLS 1.2+) sowie der Verschlüsselung im Ruhezustand (AES-256).
Auftragsverarbeiter
Mit allen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge gemäß Art. 28 DSGVO. Eine aktuelle, vollständige Liste der eingesetzten Auftragsverarbeiter — einschließlich Verarbeitungszweck und Sitz — stellen wir auf Anfrage zur Verfügung.
Speicherdauer
- Server-Logs
- maximal 30 Tage, IP nach 7 Tagen gekürzt
- Kontaktanfragen
- bis zur abschließenden Bearbeitung, danach 6 Monate
- Nutzerkonto
- für die Dauer der Vertragsbeziehung
- Rechnungen
- 10 Jahre (§ 147 AO)
Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde an unserem Sitz ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin. Anfragen an uns richten Sie bitte an compliance@batteriepasswerk.com. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche oder tatsächliche Umstände ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum der letzten Aktualisierung ist oben vermerkt.