Datenschutzerklärung
neoom APP
Stand August 2023
1. Präambel
1.1. Diese Datenschutzerklärung beschreibt wie die neoom international gmbh ("neoom", „wir“, „uns“), FN 421620 f, Galgenau 51, 4240 Freistadt, die im Rahmen der Verwendung der neoom-App von Ihnen erhobenen personenbezogenen Daten verarbeitet.
1.2. neoom behandelt Ihre Daten vertraulich und geht verantwortungsvoll damit um. Wir beachten die anwendbaren Rechtsvorschriften zum Schutz, rechtmäßigen Umgang und zur Geheimhaltung personenbezogener Daten, sowie zur Datensicherheit, insbesondere die Datenschutzgrundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) sowie das Telekommunikationsgesetz (TKG).
1.3. Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Darunter fallen etwa Ihr Name, Ihre E-Mail-Adresse, sowie Ihre IP-Adresse oder Gerätenummer.
2. Verwendung der App – Vertragserfüllung
2.1. Für die Geschäftsanbahnung und Geschäftsabwicklung betreffend der in der App angebotenen Leistungen verarbeiten wir folgende Daten:
- Name bzw Firma oder Bezeichnung
- Geburtsdatum
- Anschrift
- Telefonnummer und E-Mail Adresse
- UID / Steuernummer
- Stromverbrauch, Stromerzeugung, Strombezug aus Energiegemeinschaft, Strombezug aus Netz, Stromspeicherung sowie Wärmeverbrauch (jeweils auf 1 und 15 Minuten Basis)
- Energieprofile und Statistiken auf Kundenbasis (zB Monatsbericht, Jahresbericht) und aggregiert
- Stromrechnung des Nutzers (Energiekosten, Netzbetreiber, Energielieferant und Kundennummer beim Energieversorger)
- Daten betreffend Gateway (IP-Adresse des Gateways, Hersteller und Seriennummer)
- Daten zu Energiekonzepten (erwarteter Verbrauch sowie Einsparung)
- Technische Standortdaten (Zählpunktnummer, Trafostation, Umspannwerk, Anschlussleistung des Netzzugangs, Netzebene sowie Netzanschluss, Daten zu Gerätestandorten, Dachneigung und -ausrichtung des Gebäudes und Smart-Meter-Daten)
- IP Keys für Zugang zu Standort- und Energiedaten
- Störungsdaten für Geräte
- Logdaten Gateway
- Logdaten App
- Statistikdaten betreffend verfügbare Geräte (insb Elektroauto inkl Kilometerleistung, Luftwärmepumpe, Wellness (Sauna, Pool, AC, Heizung), PV Anlage, Ladestation, Speicher, Zähler für Strom- und Wärmemenge sowie Wärmepumpe / Heizstab)
- Aufzeichnungen (Historie, Archiv) zu Datenexporten des Nutzers
2.1.1. Wir erhalten einige der Daten von der EDA Energiewirtschaftlicher Datenaustausch GmbH, insbesondere die Energiedaten sowie die technischen Standortdaten.
2.1.2. Die Verarbeitung der angegebenen Daten erfolgt zur Erfüllung des Vertrags mit Ihnen (Art 6 Abs 1 lit b DSGVO) – ohne Nutzung dieser Daten können wir die von Ihnen ausgewählten Leistungen nicht erbringen.
2.1.3. Die personenbezogenen Daten werden bis zum Ablauf der für uns geltenden Garantie-, Gewährleistungs-, Verjährungs- und gesetzlichen Aufbewahrungsfristen (idR 7 Jahre, maximal 30 Jahre) bzw darüber hinaus bis zur Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden, gespeichert.
2.2. Für das Rechnungswesen betreffend der in der App angebotenen Leistungen verarbeiten wir folgende Daten:
- Name bzw Firma oder Bezeichnung
- Geburtsdatum (soweit zur Identifikation notwendig)
- Telefonnummer und E-Mail Adresse
- Anschrift
- Bankverbindung
- Daten zur Steuerpflicht und Steuerberechnung
- UID / Steuernummer
- Daten zum Zahlungsverhalten des Betroffenen
- Konto- und Belegdaten
- Kreditkartennummern und -unternehmen
- Rechnungsdetails (insb Zeitraum, Stromrechnung des Nutzers, Zählpunktnummer und Stromverbrauch, Stromerzeugung, Strombezug aus Energiegemeinschaft sowie Strombezug aus Netz, jeweils auf 1 und 15 Minuten Basis)
2.2.1. Die Verarbeitung der angegebenen Daten erfolgt daher ebenfalls zur Erfüllung Ihres Vertrags (Art 6 Abs 1 lit b DSGVO) sowie zur Wahrung gesetzlicher Verpflichtungen (Art 6 Abs 1 lit c DSGVO).
2.2.2. Die personenbezogenen Daten werden bis zur Beendigung der Geschäftsbeziehung mit dem Kunden oder bis zum Ablauf der für uns geltenden Garantie-, Gewährleistungs-, Verjährungs- und gesetzlichen Aufbewahrungsfristen (idR 7 Jahre, maximal 30 Jahre) bzw darüber hinaus bis zur Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden, gespeichert.
3. Weitere Verarbeitungszwecke
3.1. Für die Verbesserung der neoom-App verarbeiten wir folgende Daten:
- Stromverbrauch, Stromerzeugung, Strombezug aus Energiegemeinschaft, Strombezug aus Netz, Stromspeicherung sowie Wärmeverbrauch (jeweils auf 1 und 15 Minuten Basis)
- Informationen über Nutzerverhalten in der App (Anzahl der Besuche, Dauer des Besuchs und Pfad des Users während Besuchs inkl Klicks)
3.1.1. Die Verarbeitung der angegebenen Daten erfolgt auf Basis folgender berechtigter Interessen (Art 6 Abs 1 lit f DSGVO): Weiterentwicklung und Verbesserung der Nutzerfreundlichkeit der neoom-App und der neoom-Produkte (Usability), Sicherstellung der Stabilität, Sicherheit und Verfügbarkeit der neoom-App sowie neoom-Produkte.
3.1.2. Die personenbezogenen Daten werden für diese Zwecke drei Jahre gespeichert.
3.2. Für die Erstellung von Statistiken und für Profiling Ihres Nutzerverhaltens verarbeiten wir folgende Daten:
- Anzahl Personen pro Haushalt
- Klassifizierung des Benutzertyps (zB Privat, Unternehmer)
- Stromverbrauch, Stromerzeugung, Strombezug aus Energiegemeinschaft, Strombezug aus Netz, Stromspeicherung sowie Wärmeverbrauch (jeweils auf 1 und 15 Minuten Basis)
- Energieprofile und Statistiken auf Kundenbasis (zB Monatsbericht, Jahresbericht) und aggregiert
- Stromrechnung des Nutzers (Energiekosten, Netzbetreiber, Energielieferant und Kundennummer beim Energieversorger)
- Technische Standortdaten (Trafostation, Umspannwerk, Anschlussleistung des Netzzugangs, Netzebene sowie Netzanschluss und Smart-Meter-Daten)
- Daten betreffend verfügbare Geräte (insb Elektroauto inkl Kilometerleistung, Luftwärmepumpe, Wellness (Sauna, Pool, AC, Heizung), PV Anlage, Ladestation, Speicher, Zähler für Strom- und Wärmemenge sowie Wärmepumpe / Heizstab)
- Daten zu Gemeinden (Anzahl Bewohner und Gebäude)
- Daten zu Unternehmen (Branche und Energieverbrauch)
3.2.1. Die Verarbeitung der angegebenen Daten erfolgt auf Basis folgender berechtigter Interessen: Wir erstellen Statistiken und betreiben Profiling um unsere Produkte und Angebote zu individualisieren, auf die konkreten Nutzer und ihr Verhalten zuzuschneiden und den Strom- und Energiemarkt auf dieser Basis zu analysieren. Wir schauen uns daher zum Beispiel auf Basis ihrer Nutzungsdaten den Stromverbrauch in Bezug auf eine bestimmte Region (Postleitzahl) an, um auf dieser Basis Nutzerverhalten und Stromverbrauch auf aggregierter Basis zu analysieren. Darüber hinaus erlaubt uns die individualisierte Analyse ungewöhnliche Lastspitzen und -profile sowie Produktfehler frühzeitig zu erkennen und entsprechend zu reagieren.
3.2.2. Die für die Erstellung der Statistik erhobenen personenbezogenen Daten werden umgehend nach Finalisierung der jeweiligen Statistik aggregiert und damit anonymisiert. Die über das Profiling erhobenen personenbezogenen Daten werden für drei Jahre gespeichert und dann jeweils mit den aktuellen Werten überschrieben.
3.3. Zu Direktmarketingzwecken (insbesondere E-Mail Newsletter und Telefonanrufe) verarbeiten wir folgende Daten:
- Name bzw Firma oder Bezeichnung
- Telefonnummer und E-Mail Adresse
- Klassifizierung des Benutzertyps (zB Privat, Unternehmer)
- Energieprofile und Statistiken auf Kundenbasis und aggregiert
- Daten betreffend verfügbare Geräte (insb Elektroauto inkl Kilometerleistung, Luftwärmepumpe, Wellness (Sauna, Pool, AC, Heizung), PV Anlage, Ladestation, Speicher, Zähler für Strom- und Wärmemenge sowie Wärmepumpe / Heizstab)
- Personen pro Haushalt
- Daten zu Gemeinden (Anzahl Bewohner und Gebäude)
- Daten zu Unternehmen (Branche und Energieverbrauch)
3.3.1. Die Verarbeitung der angegebenen Daten erfolgt ausschließlich auf Basis Ihrer freiwilligen Einwilligung (Art 6 Abs 1 lit a DSGVO).
3.3.2. Die personenbezogenen Daten werden für diesen Zweck nach einem etwaigen Widerruf der Einwilligung oder nach drei Jahren Inaktivität in der neoom-App gelöscht.
4. Übermittlung Ihrer personenbezogenen Daten
4.1. Wir überlassen Ihre personenbezogenen Daten im erforderlichen Umfang folgenden externen Dienstleistern (Auftragsverarbeiter), die uns bei der Erbringung unserer Dienste unterstützen. Alle unsere Auftragsverarbeiter verarbeiten Ihre Daten nur in unserem Auftrag und auf Grundlage unserer Weisungen, damit wir Ihnen unsere Dienste zur Verfügung stellen können. Dabei handelt es sich um folgende Dienstleister:
- IT-Dienstleister und/oder Anbieter von Datenhosting-Lösungen oder ähnlichen Diensten; sowie
- andere Dienstleistungsanbieter, Anbieter von Tools und Softwarelösungen, die uns ebenfalls bei der Erbringung unserer Dienste unterstützen und in unserem Namen tätig sind (einschließlich Anbieter von Marketingtools, Anbieter von Kommunikationsdiensten).
4.2. Darüber hinaus übermitteln wir Ihre personenbezogenen Daten im erforderlichen Umfang an die folgenden Empfänger (Verantwortliche):
- EDA Energiewirtschaftlicher Datenaustausch GmbH und der jeweilige Netzbetreiber für die Abwicklung der Stromlieferung und der Einspeisung ins Stromnetz sowie zur Abrechnung des Energieverbrauchs (Durchführung des Vertrages)
- Energiegemeinschaften, für die Sie als Mitglied infrage kommen, um eine Kontaktaufnahme und einen Beitritt samt den dazu nötigen Vertragsabschlüssen zu ermöglichen
- Sparkasse Oberösterreich Bankaktiengesellschaft zur Zahlungsabwicklung (Durchführung des Vertrages)
- Rechtsvertreter im Anlassfall, Gerichte sowie Inkassounternehmen und Kreditschutzverband (unsere berechtigten Interessen)
- Wirtschaftstreuhänder, Behörden, Gerichte und andere öffentliche Stellen im gesetzlich erforderlichen Ausmaß (zB Finanz- oder Datenschutzbehörde)
4.3. Die Übermittlung der personenbezogenen Daten erfolgt nur dann an Empfänger in Drittländern außerhalb des EWR-Raums, sofern für diese Länder ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, wir durch Abschluss eines rechtsverbindlichen Dokuments geeignete Garantien für den Schutz personenbezogener Daten vorgesehen haben oder Sie für Einzelfälle explizit Ihre Einwilligung iSd Art 49 Abs 1 lit a DSGVO erteilt haben.
5. Datensicherheit
5.1. Die personenbezogenen Daten werden von neoom bestmöglich vor unerlaubten Zugriff, unerlaubter Verwendung oder Veröffentlichung durch Dritte geschützt.
5.2. Die Speicherung der erhobenen personenbezogenen Daten erfolgt auf einem Server von Microsoft Ireland Operations Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland als Auftragsverarbeiter in der Europäischen Union. Neoom verweist in diesem Zusammenhang auf die Terms und Zertifizierungen von Microsoft in der jeweils gültigen Fassung, abrufbar unter https://azure.microsoft.com/de-de/support/legal/.
6. Ihre Betroffenenrechte
6.1. Sie haben das Recht Informationen auf klare, transparente und leicht verständliche Art und Weise darüber zu erhalten, wie wir die personenbezogenen Daten verarbeiten sowie über Ihre Rechte als Betroffener (Art 12 ff DSGVO):
6.2. Sie haben daher ein Recht auf Auskunft über die von uns über Sie verarbeiteten personenbezogenen Daten. Zusätzlich haben Sie das Recht auf Berichtigung unrichtiger Daten und Löschung Ihrer personenbezogenen Daten (Recht auf Vergessenwerden). Sie können darüber hinaus etwaige erteilte Einwilligungen ohne Angabe von Gründen jederzeit mit Wirkung für die Zukunft widerrufen. Ihnen steht weiterhin ein Recht auf Einschränkung der Verarbeitung, auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format (Datenübertragbarkeit) und das Recht auf Widerspruch zu.
6.3. Damit wir Ihre Anfrage zu Ihren oben genannten Rechten bearbeiten können, richten Sie bitte die Anfrage direkt an uns, zB postalisch oder via E-Mail:
neoom international gmbh
Galgenau 51
4240 Freistadt
Österreich
mail: privacy@neoom.com
6.4. Weiters haben Sie das Recht sich bei der zuständigen Aufsichtsbehörde zu beschweren. In Österreich ist dies die Datenschutzbehörde, Barichgasse 40-42, 1030 Wien.