1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist Alex Alber, c/o PV Strom Teilen (vorläufig als Einzelunternehmen), pv-strom-teilen.de. Für datenschutzrechtliche Anfragen: dsgvo@pv-strom-teilen.de.
2. Welche Daten wir verarbeiten
- Stammdaten (Name, Anschrift, IBAN, Steuer-ID) — Art. 6(1)(b) DSGVO
- Smart-Meter-Daten (¼-Stunden-Werte) — Art. 6(1)(b) DSGVO
- KYC-Nachweise, falls erforderlich — Art. 6(1)(c) DSGVO (GwG)
- Marketing-Einwilligungen — Art. 6(1)(a) DSGVO
- Audit-Logs zu sicherheitsrelevanten Aktionen — Art. 6(1)(f) DSGVO
3. Empfänger und Auftragsverarbeiter
- Vercel Inc. — Hosting (Frankfurt-Region)
- Supabase Inc. — Datenbank, Auth, Storage (EU-Region)
- Stripe Payments Europe — Zahlungsabwicklung (Phase 3)
- Resend — Transaktionale E-Mails (EU-Region)
- inexogy GmbH — Smart-Meter-Daten (Phase 2)
- Sumsub — KYC bei Cashflow-Schwellen (Phase 3)
- Sentry — Error-Tracking (EU-Region)
- Plausible — anonyme Reichweitenmessung (EU, cookie-frei)
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Eine Drittlandsübermittlung erfolgt nicht.
4. Speicherdauern
- Stammdaten: 10 Jahre nach Vertragsende (§147 AO)
- Smart-Meter-Daten: 6 Jahre (Handelsbilanz)
- KYC-Daten: 5 Jahre nach Geschäftsbeziehungs-Ende
- Marketing-Einwilligungen: bis Widerruf
- Audit-Logs: 1 Jahr
5. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Beschwerden kannst du bei der zuständigen Datenschutzaufsichtsbehörde einlegen.
Datenexport und Account-Löschung kannst du selbstständig im Bereich Profil → Datenschutz im Dashboard auslösen.
6. Cookies
Wir setzen ausschließlich technisch notwendige Cookies (Auth-Session, Stripe- Zahlungssicherheit). Reichweitenmessung läuft cookie-frei via Plausible.