Datenschutzerklärung Kundenportal
A. Allgemeines
1. Information über die Erhebung personenbezogener Daten
Die DFH Haus GmbH als Realisierungsgesellschaft innerhalb des Unternehmensverbands der DFH GRUPPE, bestehend aus den drei Vertriebslinien massa haus GmbH, OKAL Haus GmbH und allkauf haus GmbH, stellt den Kunden als kostenfreien Service ein Online-Kundenportal (nachfolgend Portal) zur Verfügung, das einen zusätzlichen Kommunikationsweg zur Abwicklung von Servicedienstleistungen sowie zur Informationsbeschaffung der Kunden darstellen soll.
Sofern Sie diesen besonderen Service unseres Unternehmens über unsere Apps (mymassahaus, OKAL, myallkauf (nachfolgend App)) in Anspruch nehmen möchten, werden personenbezogene Daten durch die Nutzung der App verarbeitet. Mit den nachfolgenden Hinweisen möchten wir Transparenz schaffen und Sie über diese Verarbeitung Ihrer Daten und Ihre Betroffenenrechte ausführlich informieren.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Die für die Verarbeitung Ihrer personenbezogenen Daten innerhalb unserer App verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO ist
DFH Haus GmbH
Argenthaler Straße 7, 55469 Simmern,
Tel.: +49 6761 90300-0,
E-Mail: kontakt@dfh-haus.de
Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben.
3. Kontaktdaten des Datenschutzbeauftragten
Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@dfhag.de oder unter unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.
4. Datenerfassung innerhalb der App
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich um Daten handeln, die Sie in die App direkt eingeben. Andere Daten werden durch den Zugriff unserer App auf dem Datenspeicher Ihres Endgerätes erfasst, z. B. zum Versenden von Nachrichten an einen Kontakt aus Ihrem Portal-Adressbuch. Wiederum andere Daten werden automatisch beim Verwenden der App durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten. Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere App benutzen.
5. Wofür nutzen wir Ihre Daten
Wir verarbeiten Ihre Daten ausschließlich zu bestimmten Zwecken. Diese können sich aus technischen Notwendigkeiten, vertraglichen Erfordernissen oder ausdrücklichen Nutzerwünschen ergeben.
Ein Teil der Daten wird erhoben, um Ihre gewählten Anweisungen über die App an den Server zu versenden und von dort an die gesteuerten Geräte weiterzuleiten. Weiterhin nutzen wir die Daten zur Fehleranalyse. Die App übermittelt während der Kommunikation mit unserem Server automatisch Daten, welche vom Server automatisch in sogenannten Log-Dateien gespeichert werden. Diese Daten sind:
- Art des mobilen Endgerätes
- Verwendetes Betriebssystem
- Verwendete Sprache
- Technische Information über das Endgerät
- Gerätenummer
- Datum und Uhrzeit des Auftrags
- IP-Adresse
- Benutzername
Die Verarbeitung der Protokolldaten dient der Verbesserung der Qualität der App, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO).
6. Dauer der Speicherung
Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt.
7. Verschlüsselung
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z. B. TLS-Verschlüsselung) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
8. Zugriffsberechtigungen
Zur Funktionsfähigkeit der App sind bestimmte Zugriffsberechtigungen auf Daten oder Funktionen des Betriebssystems technisch notwendig:
a) Technisch bedingt Zugriffsberechtigungen bei Android ab einschließlich Version 6:
- Speicherzugriff
- Nutzerkontenzugriff: Google-Servicekonfiguration lesen, Konten auf dem Gerät suchen, um Push- Nachrichten zu aktivieren
- Netzwerkzugriff: Internetdaten erhalten, Netzwerkverbindungen abrufen, voller Netzwerkzugriff, WLAN-Verbindungen abrufen, um den Abruf der Informationen durch die App zu ermöglichen
- Gerätespezifischer Zugriff: Ruhezustand deaktivieren, Vibrationsalarm steuern, um das Eintreffen von Push-Nachrichten zu signalisieren
- Kamera/Galerie: Für die Hinzufügung eines Fotos für die Meldung eines Anliegens
- Biometrie: Biometrisches Log-In (optional)
b) Technisch bedingte Zugriffsberechtigungen bei iOS ab einschließlich Version 13:
- Speicherzugriff
- Netzwerkzugriff: Internetdaten erhalten, Netzwerkverbindungen abrufen, voller Netzwerkzugriff, WLAN-Verbindungen abrufen, um den Abruf der Informationen durch die App zu ermöglichen
- Gerätespezifischer Zugriff: Ruhezustand deaktivieren, Vibrationsalarm steuern, um das Eintreffen von Push-Nachrichten zu signalisieren
- Kamera/Galerie: Für die Hinzufügung eines Fotos für die Meldung eines Anliegens
- Biometrie: Biometrisches Log-In (optional)
c) Push Notifications
Wir sind daran interessiert, Sie über wesentliche Ereignisse und Neuigkeiten (bspw. Fortschritte Ihres Hausprojekts) innerhalb unseres Dienstes zu informieren, auch wenn Sie nicht unsere App geöffnet haben. Hierfür verwenden wir sog. Push Notifications. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO. Die App versendet Push Notifications nur, wenn Sie diesen ausdrücklich zugestimmt haben. Wir fragen beim ersten Start der App danach, ob Sie diese Meldungen auf Ihrem mobilen Endgerät angezeigt bekommen wollen. Bei Android-Versionen erfolgt die Freigabe nach Bestätigung und beim Download der App. Bei iOS-Versionen erscheint ein Dialogfenster beim ersten Aufruf der App. Sie können den Versand von Push Notifications in den Einstellungen der App oder in den Geräteeinstellungen deaktivieren und damit Ihre Einwilligung jederzeit widerrufen.
9. Dauer der Datenverarbeitung
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend. Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.
10. Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage
a) Eine Weitergabe von Daten an Dritte erfolgt nur, soweit es der Bereitstellung des Services „Kundenportal“ dient, insbesondere im Rahmen der notwendigen Mitteilungen an eingebundene Dienstleister und Subunternehmer zur Erfüllung einer Verpflichtung aus dem Hausvertrag. Diese werden von uns sorgfältig ausgewählt und vertraglich streng verpflichtet. Sofern Daten im Auftrag verarbeitet werden, schließen wir mit dem Auftragnehmer einen Vertrag zur Auftragsverarbeitung.
b) Cookies und ähnliche Technologien, die für die Nutzung bestimmter Funktionen der App erforderlich sind:
Essenzielle Cookies
Wir setzen zur Funktionssicherung unserer App Cookies ein. Cookies sind kleine Textdateien, in denen Daten auf Ihrem Endgerät gespeichert werden können. Für die Nutzung unseres Portals setzt die DFH Cookies ein, die für die technische Funktion der App notwendig sind um die gewünschten Funktionalitäten zur Verfügung stellen zu können. Es handelt sich hierbei um sog. essenzielle Cookies. Sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben.
Google Forms
Wir führen freiwillige Umfragen und Befragungen (nachfolgend “Befragungen”) durch, um Informationen für den jeweils kommunizierten Umfrage- bzw. Befragungszweck, zu sammeln. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. a) DSGVO aufgrund Ihrer Einwilligung. Die von uns durchgeführten Befragungen werden anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur insoweit, als dies zu Bereitstellung und technischen Durchführung der Umfragen erforderlich ist (z. B. Verarbeitung der IP-Adresse, um die Umfrage im Browser des Nutzers darzustellen oder mithilfe eines Cookies eine Wiederaufnahme der Umfrage zu ermöglichen).
Die Umfrage erfolgt über eine Weiterleitung an den Dienst Google Forms. Sie können diesen aktiv anwählen und sich dorthin weiterleiten lassen. Wir weisen zur Datenverarbeitung durch Google Forms auf folgendes hin:
Es findet die Verarbeitung folgender Daten statt: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen). Zweck der Verarbeitung ist die Einholung von Feedback (z. B. Sammeln von Feedback via Online-Formular) zur kontinuierlichen Verbesserung des Prozesses. Anbieter dieses Dienstes ist: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. (Gewährleistung Datenschutzniveau bei Verarbeitung in Drittländern: https://cloud.google.com/terms/eu-model-contract-clause).
Google Maps
Auf dieser Webseite verlinken wir auf das Angebot von Google Maps. Sie können diesen Dienst aktiv anwählen und sich dorthin weiterleiten lassen. Es werden Ihre IP-Adresse und Ihr Standort übermittelt, da Google Maps sonst keine Informationen senden kann. Google speichert Ihre Daten und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Diensteanbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzerklärung finden Sie unter https://policies.google.com/privacy.
11. Ihre Rechte als Betroffener
Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den eingangs angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener folgende Rechte:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widerspruch gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.