Aller au contenu
Zzapfla
FonctionsMétrologie légaleAppTarifsFAQ
FR
DeutschEnglishFrançaisEspañolItaliano
Connexion Essai gratuit
FonctionsMétrologie légaleAppTarifsFAQ
Connexion Essai gratuit

Datenschutzerklärung

Mit dieser Erklärung informieren wir Sie darüber, welche personenbezogenen Daten wir beim Betrieb von Zapfla verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage das geschieht, an wen wir Daten weitergeben, wie lange wir sie speichern und welche Rechte Ihnen zustehen. Die Erklärung erfüllt die Informationspflichten nach Art. 13 und Art. 14 der Datenschutz-Grundverordnung.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die in dieser Erklärung beschriebenen Verarbeitungen ist:

365tec, Inhaber Daniel Ovadia
Eugen-Richter-Str. 159
76187 Karlsruhe
Deutschland

E-Mail: info@zapfla.de · Umsatzsteuer-Identifikationsnummer gemäß § 27a UStG: DE460012778. 365tec ist ein Einzelunternehmen und nicht im Handelsregister eingetragen. Zapfla ist eine Marke von 365tec.

Wir haben keinen Datenschutzbeauftragten benannt. Alle Anliegen zum Datenschutz, insbesondere die Ausübung Ihrer Rechte nach Kapitel III der DSGVO, richten Sie bitte an die vorstehende Anschrift oder an info@zapfla.de.

2. Geltungsbereich dieser Erklärung

Diese Erklärung gilt für die Webseite zapfla.de, für das Dashboard unter app.zapfla.de, für die Schnittstellen unter api.zapfla.de sowie für die mobile Zapfla-App für iOS und Android. Sie gilt außerdem für die öffentlich zugänglichen Stationsseiten, über die ein Ladevorgang ohne Konto bezahlt werden kann.

Zapfla ist eine Software für Betreiber von Ladeinfrastruktur. Der Betrieb ist mandantenfähig: Jede Organisation, die Zapfla nutzt, erhält einen eigenen, von den übrigen Organisationen getrennten Datenbankbereich.

3. Unsere Doppelrolle: Verantwortlicher und Auftragsverarbeiter

Für die Daten unserer Vertragskunden sind wir Verantwortlicher. Das betrifft die Anlage und Führung von Nutzerkonten, die Organisations- und Rechnungsstammdaten, die Anmeldung und Sitzungsverwaltung, die Zahlungsabwicklung unseres eigenen Abonnements, den Versand von Systemnachrichten sowie den Support. Auf diese Verarbeitungen bezieht sich diese Erklärung in vollem Umfang.

Für die Daten der Fahrerinnen und Fahrer, die im Mandantenbereich eines Ladepunkt-Betreibers verarbeitet werden, ist der jeweilige Betreiber Verantwortlicher. Dazu gehören insbesondere die registrierten Ladekarten, die Ladevorgänge mit Zeit, Ort und Energiemenge, die Messwerte, die Abrechnungsdatensätze und die daraus erzeugten Rechnungen. Wir handeln insoweit ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Auskunfts-, Berichtigungs- und Löschungsverlangen zu diesen Daten sind an den jeweiligen Betreiber zu richten.

Technisch bedingt gilt eine Zwischenstufe, auf die wir ausdrücklich hinweisen: Das Zugangskonto selbst, also E-Mail-Adresse, Name, eine freiwillig angegebene Telefonnummer, das Passwort in gehashter Form, die Rolle und die Anmeldevorgänge, führen wir zentral und außerhalb der Mandantenbereiche. Für dieses Konto sind wir Verantwortlicher, auch wenn Sie von einem Betreiber eingeladen wurden. Die Zuordnung Ihrer Ladevorgänge und Ladekarten zu diesem Konto liegt dagegen im Mandantenbereich des Betreibers.

Wenn Sie nicht wissen, welcher Betreiber für einen bestimmten Ladevorgang zuständig ist, wenden Sie sich an info@zapfla.de. Wir leiten Ihr Anliegen an den Verantwortlichen weiter, ohne es inhaltlich zu bearbeiten.

Wir verarbeiten die Daten der Fahrerinnen und Fahrer nicht für eigene Zwecke. Eine mandantenübergreifende Auswertung, ein Profiling, eine Weitergabe zu Werbezwecken oder eine Nutzung zum Training von Modellen findet nicht statt. Eine Ausnahme, auf die wir unter Ziffer 12 gesondert eingehen, ist die Zahlung beim Ad-hoc-Laden ohne Konto: Dort sind wir Zahlungsempfänger und insoweit selbst verantwortlich.

4. Hosting und Server-Protokolldateien

Zapfla wird auf einem eigenen Server in einem Rechenzentrum in Deutschland betrieben. Als Anbieter der Serverinfrastruktur setzen wir die IONOS SE, Montabaur, Deutschland, als Auftragsverarbeiter ein. Eine verwaltete Cloud-Datenbank oder ein Auslieferungsnetzwerk eines Dritten setzen wir nicht ein; Datenbank und Zwischenspeicher laufen als eigene Dienste auf demselben Server. Die Verbindungen sind durchgehend mit TLS verschlüsselt.

Beim Aufruf unserer Dienste erzeugt der vorgeschaltete Webserver Zugriffsprotokolle. Darin werden die vollständige IP-Adresse des anfragenden Geräts, der Zeitpunkt der Anfrage, die angeforderte Ressource und das verwendete Verfahren, der zurückgegebene Statuscode, die übertragene Datenmenge, die verweisende Adresse und die Browserkennung gespeichert. Eine Kürzung oder Anonymisierung der IP-Adresse nehmen wir dabei nicht vor. Zweck ist die Auslieferung der Dienste, die Aufrechterhaltung der Betriebssicherheit sowie die Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Verfügbarkeit, Integrität und Nachvollziehbarkeit unserer Systeme. Wir werten diese Protokolle nur anlassbezogen aus und führen sie nicht mit anderen Datenbeständen zusammen. Die Zugriffsprotokolle werden täglich rotiert und nach 14 Tagen automatisch gelöscht; ein Eintrag ist damit spätestens 15 Tage nach seiner Entstehung entfernt. Dasselbe gilt für die Fehlerprotokolle des Webservers, die bei fehlerhaften Anfragen ebenfalls die IP-Adresse enthalten können. Einträge aus der Zeit vor dem 22. September 2026 können sich noch bis zum 15. November 2026 in einem gemeinsamen Protokoll des Servers befinden und werden dort mit dessen Rotation gelöscht. Einzelne Einträge bewahren wir darüber hinaus nur auf, wenn und solange sie zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.

In den Anwendungsprotokollen unseres Backends halten wir je Anfrage nur eine zufällige Anfragekennung, das Verfahren, den Pfad, den Statuscode, die Bearbeitungsdauer sowie die Kennungen der Organisation und des angemeldeten Kontos fest; die IP-Adresse gehört dort nicht zum regelmäßigen Protokollumfang. In drei Fällen wird gleichwohl eine IP-Adresse in dieselben Protokolle geschrieben: wenn ein Konto mit plattformweiten Verwaltungsrechten in den Mandantenbereich einer Organisation wechselt, bei eingehenden Rückmeldungen unseres Zahlungsdienstleisters und beim Verbindungsaufbau einer Ladeeinrichtung, deren Verbindungsadresse wir protokollieren. Passwörter, Token, Kopfzeilen zur Autorisierung und weitere sensible Felder werden vor dem Schreiben automatisch unkenntlich gemacht; Ladekartenkennungen halten wir nur gekürzt fest (die ersten und letzten zwei Zeichen), E-Mail-Adressen werden gekürzt dargestellt. Diese Anwendungsprotokolle begrenzen wir nicht nach einer Frist, sondern nach ihrem Umfang: Je Dienst werden höchstens drei Dateien mit je 10 MB vorgehalten, ältere Einträge werden dabei überschrieben; spätestens bei der Neuerstellung eines Dienstes werden sie vollständig verworfen.

5. Speicherung von Informationen auf Ihrem Endgerät

Wir speichern Informationen auf Ihrem Endgerät und greifen auf dort gespeicherte Informationen zu, soweit dies unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Rechtsgrundlage ist insoweit § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich. Techniken zur Reichweitenmessung, zur Analyse Ihres Verhaltens oder zu Werbezwecken setzen wir nicht ein. Aus diesem Grund zeigen wir Ihnen auch kein Einwilligungsbanner: Wir speichern auf Ihrem Endgerät nichts, was Ihrer Einwilligung bedürfte.

Die Webseite zapfla.de setzt selbst keine Cookies und legt weder im lokalen Speicher noch im Sitzungsspeicher Ihres Browsers Daten ab. Weil die nachfolgend genannten Anmelde-Cookies jedoch für die gesamte Domain zapfla.de gesetzt werden, sendet Ihr Browser sie mit, wenn Sie als angemeldete Person die Webseite zapfla.de aufrufen. Der Webserver der Webseite wertet sie nicht aus.

Folgende Cookies setzt unser Server:

  • access_token — Cookie, gesetzt nach erfolgreicher Anmeldung. Inhalt ist ein signiertes Zugangs-Token. Zweck: Authentifizierung gegenüber der Schnittstelle. Laufzeit: 15 Minuten. Eigenschaften: nicht durch JavaScript lesbar, SameSite lax, gültig für zapfla.de und alle Unterdomains, wird bei jedem Pfad mitgesendet. Unbedingt erforderlich.
  • refresh_token — Cookie, gesetzt nach erfolgreicher Anmeldung. Zweck: Erneuerung der Sitzung, ohne dass Sie sich erneut anmelden müssen. Laufzeit: 7 Tage. Eigenschaften: nicht durch JavaScript lesbar, SameSite lax, wird ausschließlich an den Pfad der Anmeldeschnittstelle gesendet. Unbedingt erforderlich.
  • csrf_token — Cookie, gesetzt nach erfolgreicher Anmeldung. Inhalt sind 32 Zufallsbytes ohne Personenbezug. Zweck: Schutz vor Anfragefälschung nach dem Verfahren der doppelten Übersendung. Laufzeit: 15 Minuten. Eigenschaften: bewusst durch JavaScript lesbar, weil das Dashboard den Wert auslesen und zurücksenden muss, SameSite lax, gültig für zapfla.de und die Unterdomains. Unbedingt erforderlich.
  • totp_trust — Cookie, das nur gesetzt wird, wenn Sie bei der Anmeldung mit zweitem Faktor ausdrücklich wählen, dass dieses Gerät gemerkt werden soll. Inhalt ist ein zufälliges Token ohne Aussagegehalt; auf dem Server speichern wir davon nur einen Hashwert. Zweck: Sie müssen den zweiten Faktor auf diesem Gerät für die Dauer der Gültigkeit nicht erneut eingeben. Laufzeit: 7 Tage. Eigenschaften: nicht durch JavaScript lesbar, SameSite strict, gültig ausschließlich für api.zapfla.de. Erforderlich für die von Ihnen gewählte Funktion; ohne diese Auswahl wird das Cookie nicht gesetzt.

Die drei Anmelde-Cookies werden bei jedem Anmeldeweg – mit Passwort, über Google, Apple oder Microsoft und nach der Bestätigung eines zweiten Faktors – mit denselben Eigenschaften gesetzt. Beim Abmelden weisen wir Ihren Browser an, access_token, refresh_token und csrf_token zu löschen, und machen das Erneuerungstoken zugleich auf unserem Server ungültig. Dabei löschen wir auch Anmelde-Cookies, die frühere Versionen unseres Dienstes nach der Bestätigung eines zweiten Faktors nur für api.zapfla.de gesetzt hatten. Das Cookie totp_trust wird gelöscht, wenn Sie das Vertrauen für das Gerät widerrufen.

Das Dashboard nutzt darüber hinaus den lokalen Speicher und den Sitzungsspeicher Ihres Browsers:

  • zapfla_locale — lokaler Speicher; die von Ihnen gewählte Sprache der Oberfläche. Kein Ablaufdatum.
  • zapfladen_locale — lokaler Speicher; Schlüssel aus einem früheren Programmstand. Er wird nur noch gelesen, in zapfla_locale übernommen und anschließend entfernt.
  • zapfladen-theme — lokaler Speicher; Ihre Wahl zwischen heller Darstellung, dunkler Darstellung und der Systemeinstellung. Kein Ablaufdatum.
  • zapfla_sidebar_collapsed — lokaler Speicher; ob die Seitenleiste eingeklappt ist. Kein Ablaufdatum.
  • zapfla_onboarding_step, zapfla_onboarded und zapfla_onboarding_dismissed — lokaler Speicher; der zuletzt erreichte Schritt des Einrichtungsassistenten, das Kennzeichen, dass die Einrichtung abgeschlossen ist, und Ihre Entscheidung, den Assistenten dauerhaft auszublenden. Kein Ablaufdatum.
  • zapfla_onboarding_dismissed_session — Sitzungsspeicher; das Ausblenden des Einrichtungsassistenten nur für den aktuellen Browser-Tab. Endet mit dem Schließen des Tabs.
  • post_login_next — Sitzungsspeicher; die Seite, auf die Sie nach der Rückkehr von einer externen Anmeldung weitergeleitet werden sollen. Endet mit der Browsersitzung.
  • invite_token — Sitzungsspeicher; das Token aus einem Einladungslink. Wir legen es dort ab und entfernen es aus der Adresszeile, damit es nicht in den Browserverlauf, in verweisende Adressen und in Server-Zugriffsprotokolle gelangt. Nach Annahme der Einladung wird es gelöscht, spätestens mit dem Ende der Browsersitzung.

Zwei weitere Einträge aus älteren Programmständen, google_pkce_verifier und google_oauth_state, werden beim Aufruf der Anmeldeseite nur noch entfernt. Geschrieben werden sie nicht mehr, weil die Anmeldung über Google inzwischen vollständig auf unserem Server abläuft.

Die öffentlich zugänglichen Stationsseiten, über die ein Ladevorgang ohne Konto bezahlt werden kann, setzen weder Cookies noch legen sie Daten im Browser ab. Zur Speicherung auf dem Endgerät durch die mobile App siehe Ziffer 15.

§ 25 TDDDG regelt allein das Speichern und Auslesen auf Ihrem Endgerät. Für die anschließende Verarbeitung der ausgelesenen Angaben gilt zusätzlich: Bei access_token und refresh_token ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, weil wir Ihnen ohne diese Cookies den vertraglich geschuldeten Zugang nicht bereitstellen können. Bei csrf_token und totp_trust ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 32 DSGVO; unser berechtigtes Interesse besteht in der Absicherung Ihres Kontos gegen Anfragefälschung und unbefugte Anmeldungen. Die Einträge im lokalen Speicher und im Sitzungsspeicher dienen der Darstellung und Bedienung der Oberfläche und verbleiben in Ihrem Browser; soweit ein Eintrag an unsere Schnittstelle übermittelt wird, wie das Token aus einem Einladungslink, geschieht das zur Durchführung der von Ihnen ausgelösten Funktion nach Art. 6 Abs. 1 lit. b DSGVO.

6. Webschriften

Alle Schriftarten liefern wir von unseren eigenen Servern aus. Die Webseite zapfla.de bindet die Schriftart Inter über Dateien ein, die unter zapfla.de selbst abgelegt sind; das Dashboard unter app.zapfla.de lädt dieselbe Schriftart bereits beim Erstellen der Anwendung herunter und liefert sie ebenfalls von unserem Server aus. Ihr Browser baut dabei keine Verbindung zu Google oder zu einem anderen Anbieter von Webschriften auf. Eine Übermittlung Ihrer IP-Adresse an einen solchen Anbieter findet deshalb nicht statt.

7. Kontaktformular und Kontaktaufnahme per E-Mail

Über das Kontaktformular auf zapfla.de können Sie uns eine Nachricht senden. Erhoben werden dabei Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht als Pflichtangaben sowie, freiwillig, Ihr Unternehmen und die Anzahl Ihrer Ladepunkte. Das Formular enthält ein für Menschen unsichtbares Feld, das nur automatisierte Einsendungen ausfüllen; ist es ausgefüllt, verwerfen wir die Nachricht.

Die Angaben werden nicht in einer Datenbank gespeichert, sondern ausschließlich als E-Mail an info@zapfla.de gesendet, wobei Ihre Adresse als Antwortadresse gesetzt wird. Die Nachricht liegt danach allein in unserem Postfach. Sollte die Übermittlung an unsere Schnittstelle fehlschlagen, öffnet das Formular ersatzweise Ihr E-Mail-Programm mit einer vorbereiteten Nachricht an info@zapfla.de; in diesem Fall verlassen die Daten Ihr Gerät über Ihren eigenen E-Mail-Anbieter und nicht über unsere Infrastruktur.

Zum Schutz vor Missbrauch begrenzen wir die Zahl der Einsendungen auf fünf je Stunde und IP-Adresse. Dafür wird Ihre IP-Adresse für die Dauer von 60 Minuten als Zählschlüssel im Arbeitsspeicher gehalten und danach verworfen.

Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an der Beantwortung von Anfragen; für die Missbrauchsbegrenzung stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, unsere Systeme vor automatisierten Massensendungen zu schützen. Wir löschen Ihre Nachricht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Registrierung, Nutzerkonto und Organisationsdaten

Für die Nutzung des Dashboards und der App ist ein Konto erforderlich. Wir verarbeiten dafür Ihre E-Mail-Adresse, Ihren Namen, eine freiwillig angegebene Telefonnummer, Ihr Passwort ausschließlich als Hashwert nach dem Verfahren Argon2, Ihre Rolle und Berechtigungen, die Zuordnung zu Ihrer Organisation, den Zeitpunkt der Bestätigung Ihrer E-Mail-Adresse, Ihre Spracheinstellung sowie die Zeitpunkte der Anlage und der letzten Änderung. Das Passwort im Klartext ist uns zu keinem Zeitpunkt bekannt und kann von uns nicht wiederhergestellt werden.

Zu Ihrer Organisation verarbeiten wir Name und Kurzkennung sowie die für Rechnungen nach § 14 UStG erforderlichen Angaben: die vollständige Firmierung, Straße, Postleitzahl, Ort und Land, die Umsatzsteuer-Identifikationsnummer, die Steuernummer und eine etwaige Registernummer. Bei Einzelunternehmen sind diese Angaben personenbezogen.

Wenn Sie Mitarbeitende oder Fahrerinnen und Fahrer über das Dashboard einladen, speichern wir deren E-Mail-Adresse, die vorgesehene Rolle, einen Hashwert des Einladungstokens, das Ablaufdatum von sieben Tagen, die einladende Person und den Zeitpunkt der Annahme. Für diese Verarbeitung ist die einladende Organisation Verantwortlicher; wir handeln in ihrem Auftrag.

Werden Sie eingeladen, erhalten wir Ihre E-Mail-Adresse und die für Sie vorgesehene Rolle nicht von Ihnen, sondern von der einladenden Organisation. Das ist die Herkunft dieser Daten im Sinne des Art. 14 Abs. 2 lit. f DSGVO. Über die Verarbeitung informieren wir Sie spätestens bei der Annahme der Einladung; auf der Seite, auf der Sie die Einladung annehmen, ist diese Erklärung verlinkt. Für das dabei entstehende Zugangskonto sind wir nach Ziffer 3 selbst Verantwortlicher; für die Einladung und die Zuordnung zu der Organisation handeln wir dagegen in deren Auftrag.

Zweck ist die Begründung, Durchführung und Abrechnung des Nutzungsvertrags einschließlich der Rechtevergabe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Pflichtangaben auf Rechnungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Vorschriften.

Zur Bestätigung Ihrer E-Mail-Adresse und zum Zurücksetzen eines Passworts erzeugen wir kurzlebige Token, von denen wir nur den Hashwert, die Zuordnung zu Ihrem Konto, den Ablaufzeitpunkt und den Zeitpunkt der Verwendung speichern. Ein Token zum Zurücksetzen des Passworts ist 60 Minuten gültig, ein Token zur Bestätigung der E-Mail-Adresse 24 Stunden. IP-Adresse und Browserkennung werden dabei nicht gespeichert.

9. Einwilligungen und deren Nachweis

Bei der Registrierung mit Passwort und bei der Annahme einer Einladung bestätigen Sie die Allgemeinen Geschäftsbedingungen und die Kenntnisnahme dieser Datenschutzerklärung. Beides ist für den Vertragsschluss erforderlich; ohne diese Bestätigung wird die Registrierung abgelehnt. Zusätzlich können Sie freiwillig in den Erhalt von Produkt- und Werbeinformationen einwilligen.

Zum Nachweis speichern wir zu jeder dieser drei Erklärungen, ob sie erteilt wurde, den Zeitpunkt der Erteilung und eines etwaigen Widerrufs, Ihre IP-Adresse, die Browserkennung sowie Fassungsnummer und Stand des Dokuments, das Ihnen dabei angezeigt wurde. Für die Bestätigung der Allgemeinen Geschäftsbedingungen und die Kenntnisnahme dieser Erklärung ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO und ergänzend Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, den Vertragsschluss und die Erfüllung unserer Informationspflichten belegen zu können. Für die Einwilligung in Werbung ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO, weil wir eine erteilte Einwilligung nachweisen können müssen.

Eine erteilte Einwilligung in Werbung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Den Widerruf können Sie jederzeit selbst erklären, im Dashboard und in der App jeweils unter Einstellungen → Datenschutz, oder formfrei mit einer Nachricht an info@zapfla.de; eine Nachricht setzen wir unverzüglich um und bestätigen Ihnen den Widerruf. Erteilen Sie die Einwilligung danach erneut, speichern wir Zeitpunkt, IP-Adresse, Browserkennung und Fassung neu; den vorherigen Stand halten wir im Prüfprotokoll fest.

10. Anmeldung über Google, Apple und Microsoft

Sie können sich alternativ zum Passwort mit einem Konto bei Google, Apple oder Microsoft anmelden. Der Programmcode dieser Anbieter wird nicht vorab geladen; eine Verbindung zu dem jeweiligen Anbieter wird erst hergestellt, wenn Sie die entsprechende Schaltfläche betätigen. Der Austausch der Anmeldedaten läuft anschließend über unseren Server, nicht über Ihren Browser.

Vom Anbieter erhalten und speichern wir dauerhaft: die Bezeichnung des Anbieters, dessen unveränderliche Kennung für Ihr Konto und die übermittelte E-Mail-Adresse. Aus dem Anmeldenachweis verarbeiten wir bei Google zusätzlich Vor- und Nachname, wobei wir eine bestätigte E-Mail-Adresse voraussetzen, bei Microsoft den angezeigten Namen, den wir in Vor- und Nachname zerlegen, und bei Apple die Kennung sowie, sofern vorhanden und bestätigt, die E-Mail-Adresse. Weitere Angaben aus Ihrem Profil beim Anbieter erhalten wir nicht.

Melden Sie sich mit einer uns unbekannten E-Mail-Adresse erstmals über einen dieser Anbieter an, legen wir automatisch eine neue Organisation samt eigenem Datenbankbereich und ein Konto mit Verwaltungsrechten dafür an. Eine automatische Verknüpfung mit einem bereits bestehenden Konto derselben E-Mail-Adresse findet ausdrücklich nicht statt.

Zweck ist die von Ihnen gewählte Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da Sie diesen Anmeldeweg selbst auswählen. Was der jeweilige Anbieter seinerseits bei dem Anmeldevorgang verarbeitet und wie lange er das tut, entzieht sich unserer Kenntnis und unserem Einfluss; es gelten insoweit die Datenschutzhinweise des Anbieters. Zur Übermittlung in die Vereinigten Staaten siehe Ziffer 18.

11. Zwei-Faktor-Authentifizierung, vertrauenswürdige Geräte und Sitzungsverwaltung

Sie können Ihr Konto zusätzlich durch ein zeitbasiertes Einmalpasswort schützen. Wir speichern dafür ein Geheimnis, das mit AES-256-GCM verschlüsselt in der Datenbank abgelegt wird, sowie die Hashwerte von zehn Notfallcodes. Eine Telefonnummer erheben wir für dieses Verfahren nicht; ein Versand von Einmalpasswörtern per SMS findet nicht statt.

Wählen Sie bei der Anmeldung, dass ein Gerät gemerkt werden soll, speichern wir dazu den Hashwert eines Zufallstokens, eine aus Ihrer Browserkennung abgeleitete grobe Bezeichnung wie den Namen von Browser und Betriebssystem, das Ende der Gültigkeit von sieben Tagen sowie die Zeitpunkte der Anlage und der letzten Verwendung. Die vollständige Browserkennung speichern wir dabei nicht; sie wird nur zur Ableitung der Bezeichnung ausgewertet und anschließend verworfen.

Zu jeder aktiven Sitzung speichern wir einen Hashwert des Erneuerungstokens, die Zuordnung zu Ihrem Konto, den Ablaufzeitpunkt, einen etwaigen Widerruf sowie die IP-Adresse und die Browserkennung, mit denen die Sitzung begründet wurde. Damit können Sie und wir erkennen, von welchen Geräten aus auf Ihr Konto zugegriffen wird, und einzelne Sitzungen gezielt beenden. Legen Sie ein Konto selbst mit E-Mail-Adresse und Passwort an, speichern wir zu dieser ersten Sitzung IP-Adresse und Browserkennung nicht mit. Bei der Annahme einer Einladung und bei der ersten Anmeldung über Google, Apple oder Microsoft, mit der zugleich ein Konto entsteht, werden sie dagegen wie bei jeder weiteren Sitzung gespeichert.

Zweck ist der Schutz Ihres Kontos vor unbefugtem Zugriff. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit unserer Pflicht aus Art. 32 DSGVO, angemessene Sicherheitsmaßnahmen zu ergreifen; unser berechtigtes Interesse besteht in der Absicherung von Konten, über die Ladeinfrastruktur gesteuert und abgerechnet wird. Diese Daten verwenden wir ausschließlich zur Authentifizierung und zur Absicherung.

12. Zahlungsabwicklung

Zahlungen wickeln wir über die Mollie B.V., Amsterdam, Niederlande, ab. Wir erheben und speichern selbst keine Zahlungsdaten: Weder Kartendaten noch Kontoverbindungen werden von uns erhoben, gespeichert oder übermittelt. Sie geben diese Daten unmittelbar auf einer von Mollie betriebenen Bezahlseite ein.

Beim Abschluss eines kostenpflichtigen Abonnements übermitteln wir an Mollie den Namen und die E-Mail-Adresse der abschließenden Person sowie die Kennungen Ihrer Organisation, damit dort ein Kundendatensatz und ein Mandat für die wiederkehrende Zahlung angelegt werden können. Als Sprache der Bezahlseite geben wir dabei fest Deutsch vor, unabhängig von der in Ihrem Konto gewählten Sprache; Ihre Spracheinstellung übermitteln wir nicht. Die von Mollie zurückgegebene Kundennummer speichern wir bei Ihrer Organisation. Bei der Bezahlung einer einzelnen Rechnung übermitteln wir Betrag, Rechnungsnummer als Verwendungszweck, die Rücksprungadresse zum Dashboard und die Kennung Ihrer Organisation.

Von Mollie zurück erhalten wir lediglich eine Zahlungskennung, den Status, den Betrag und die von uns selbst gesetzten Zusatzangaben; diese speichern wir als Zahlungsereignis. Namen oder Zahlungsdaten der zahlenden Person sind darin nicht enthalten.

Auf der Seite mit den Zahlungseinstellungen im Dashboard zeigen wir die verfügbaren Zahlungsarten mit Symbolen an, die unser eigener Server ausliefert; eine Verbindung Ihres Browsers zu Servern von Mollie entsteht dabei nicht.

Beim Ad-hoc-Laden ohne Konto erzeugen wir für Sie eine Zahlung mit Betrag, einer Beschreibung des Ladepakets und der Stationskennung und leiten Sie auf die Bezahlseite von Mollie weiter. Namen, Anschriften oder Zahlungsdaten erheben wir dabei nicht; in unserem System entstehen nur die Zahlungskennung, der Status, das gebuchte Energiepaket, eine erzeugte technische Ladekennung und die Zeitpunkte des Vorgangs. Zahlungsempfänger ist bei diesem Vorgang 365tec über ein einziges Händlerkonto; für diesen Zahlungsvorgang sind wir daher selbst Verantwortlicher und nicht Auftragsverarbeiter des Ladepunkt-Betreibers.

Zweck ist die Abwicklung der jeweiligen Zahlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mollie erfüllt bei der Zahlungsabwicklung zugleich eigene aufsichts- und geldwäscherechtliche Pflichten und ist insoweit eigenständig verantwortlich; es gelten dann zusätzlich die Datenschutzhinweise von Mollie.

13. E-Mail-Versand und Störungsmeldungen

Alle E-Mails versenden wir über einen SMTP-Zugang unseres Anbieters IONOS SE, Montabaur, Deutschland. Ein zusätzlicher Versanddienstleister mit eigener Schnittstelle wird nicht eingesetzt. Die Übertragung erfolgt ausschließlich verschlüsselt.

Versendet werden ausschließlich anlassbezogene Nachrichten: die Bestätigung Ihrer E-Mail-Adresse, das Zurücksetzen eines Passworts, eine Einladung in eine Organisation, ein Hinweis an die bereits registrierte Adresse, wenn jemand mit ihr erneut ein Konto anzulegen versucht, Bestätigungen über das Ein- und Ausschalten der Zwei-Faktor-Authentifizierung sowie Wochen- und Monatsberichte an die verwaltenden Konten einer Organisation. Zusätzlich können Betreiber eigene Automatisierungsregeln einrichten, die eine E-Mail auslösen; Empfänger können dabei serverseitig erzwungen ausschließlich Mitglieder derselben Organisation sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Berichts- und Automatisierungsnachrichten die Weisung des jeweiligen Betreibers im Rahmen der Auftragsverarbeitung.

Ein externer Dienst zur Fehler- oder Verfügbarkeitsüberwachung wird nicht eingesetzt. Stattdessen versendet unser System bei Fehlern ab einer bestimmten Schwere eine gebündelte Meldung an eine interne Adresse. Diese Meldung enthält die Fehlerbezeichnung, die Fehlermeldung, einen Auszug des Aufrufverlaufs sowie den technischen Kontext des Vorgangs. Sensible Felder wie Passwörter, Token und Ladekartenkennungen werden vor dem Versand entfernt; Kennungen der Organisation und des betroffenen Kontos sowie im Einzelfall eine IP-Adresse können darin enthalten sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an einem störungsfreien und sicheren Betrieb. Abgewiesene Anmeldungen, Eingabefehler und das Erreichen einer Anfragegrenze lösen keine solche Meldung aus.

14. Ladevorgänge, Messwerte und Abrechnung

Die in dieser Ziffer beschriebenen Daten liegen im Mandantenbereich des jeweiligen Ladepunkt-Betreibers. Verantwortlicher ist der Betreiber; wir verarbeiten sie in dessen Auftrag nach Art. 28 DSGVO. Eine Ausnahme bildet der nachfolgend beschriebene Eintrag zur Inbetriebnahme einer Ladeeinrichtung.

Meldet sich eine Ladeeinrichtung zum ersten Mal bei uns an, bevor sie einer Organisation zugeordnet ist, legen wir außerhalb der Mandantenbereiche einen Eintrag an. Er enthält die Kennung des Ladepunkts, Hersteller, Modell, Seriennummer und Firmwarestand, die Kennungen einer eingebauten SIM-Karte, nämlich ICCID und IMSI, die IP-Adresse, von der aus die Ladeeinrichtung die Verbindung aufgebaut hat, die Zeitpunkte der ersten und der letzten Meldung, die Zahl der Anmeldungen sowie den Freigabestatus. Für diesen Eintrag sind wir Verantwortlicher; er dient der Freigabe und Zuordnung des Geräts und der Abwehr unberechtigter Verbindungsversuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Plattform und Art. 6 Abs. 1 lit. f DSGVO für die Abwehr unberechtigter Verbindungen. Nach der Freigabe werden Hersteller, Modell, Seriennummer, Firmwarestand und die SIM-Kennungen zusätzlich im Mandantenbereich des Betreibers zum jeweiligen Ladepunkt gespeichert. Diese Angaben beschreiben das Gerät und die darin verwendete SIM-Karte, nicht die ladende Person; einen Personenbezug können sie über den Betreiber der Ladeeinrichtung aufweisen.

Zu registrierten Ladekarten speichern wir die Kennung der Karte, die Zuordnung zu einem Konto, eine frei vergebene Bezeichnung, den Status, das Ablaufdatum und den Zeitpunkt der letzten Verwendung. Registrieren Sie eine Karte selbst über die App, wird sie zunächst gesperrt angelegt, bis der Betreiber sie freigibt.

Zu jedem Ladevorgang speichern wir die Kennung des verwendeten Authentifizierungsmediums, den Ladepunkt und den Anschluss, Beginn und Ende, die Zähleranfangs- und Zählerendstände, die gelieferte Energiemenge, den Grund der Beendigung sowie Kennzeichen für Betriebszustände. Der Ort ergibt sich aus dem Standort des Ladepunkts mit Adresse, Ort und Koordinaten. Die Verknüpfung mit einer Person entsteht dadurch, dass die verwendete Ladekarte einem Konto zugeordnet ist.

Für Ladepunkte, die eichrechtskonform in Betrieb genommen wurden, speichern wir zusätzlich die vom Zähler signierten Messdatensätze in vollem Umfang, die Seriennummer des Zählers, den hinterlegten öffentlichen Schlüssel und das Ergebnis der Signaturprüfung. Diese Daten dienen der Nachvollziehbarkeit der Abrechnung nach § 33 Abs. 3 MessEG; sie werden von uns nicht verändert. Daneben speichern wir die laufenden Messwerte je Ladepunkt sowie daraus gebildete Stunden- und Tagessummen, die keinen Personenbezug aufweisen.

Aus den Ladevorgängen entstehen Abrechnungsdatensätze mit Zeiten, Dauer, Energiemenge, Preisbestandteilen und Status sowie Rechnungen mit Rechnungsnummer, Empfängername, Empfängeradresse, E-Mail-Adresse, Umsatzsteuer-Identifikationsnummer, Leistungszeitraum und Beträgen. Die erzeugten Rechnungsdokumente werden auf dem Dateisystem unseres eigenen Servers abgelegt.

Für Auswertungen im Rahmen von Mieterstrom bilden wir Lastgänge ausschließlich aus den Messwerten je Ladepunkt. Daten von Bewohnerinnen und Bewohnern verarbeiten wir dafür nicht und halten dafür auch keine Datenfelder vor.

Rechtsgrundlage ist für den Betreiber regelmäßig Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Ladevertrags und Art. 6 Abs. 1 lit. c DSGVO für die eichrechtliche Nachvollziehbarkeit sowie die handels- und steuerrechtliche Aufbewahrung. Die abschließende Festlegung trifft der Betreiber als Verantwortlicher.

15. Mobile App

Im laufenden Betrieb verbindet sich die App mit unserer eigenen Schnittstelle unter api.zapfla.de und mit dem Kartenkacheldienst basemaps.cartocdn.com. Weitere Verbindungen entstehen nur, wenn Sie sie selbst auslösen. Melden Sie sich über Google, Microsoft oder Apple an, öffnet die App eine Browsersitzung, die über unseren Server zu dem gewählten Anbieter führt; Ihr Gerät verbindet sich dabei je nach Anbieter mit accounts.google.com, login.microsoftonline.com oder appleid.apple.com. Auf iOS läuft die Anmeldung mit Apple stattdessen über die Systemfunktion Ihres Geräts. Öffnen Sie das Dashboard oder eines unserer Rechtsdokumente aus der App heraus, ruft der Browser Ihres Geräts app.zapfla.de auf. Betätigen Sie die Schaltfläche zur Navigation, öffnet die App den Kartendienst von Google. Die App enthält darüber hinaus einen Programmteil, der Ladepunkte aus OpenStreetMap über den Dienst overpass-api.de abfragen könnte; er wird in der ausgelieferten Fassung an keiner Stelle aufgerufen, sodass zu diesem Dienst keine Verbindung entsteht. Die Verbindungen sind verschlüsselt; unverschlüsselte Verbindungen sind auf beiden Betriebssystemen ausgeschlossen. Ein Werbe- oder Analysebaustein ist nicht enthalten; die App verwendet keine Werbekennung und keinen Absturzmelder eines Dritten.

Standort. Beim ersten Start erklären wir Ihnen im Einrichtungsassistenten, wozu die App Ihren Standort verwendet; Sie können diesen Schritt überspringen. Die Berechtigung selbst fragt die App über den Systemdialog Ihres Betriebssystems ab, entweder am Ende des Einrichtungsassistenten oder, wenn Sie ihn übersprungen haben, beim ersten Öffnen der Karte. Geben Sie den Standort frei, ermittelt die App Ihre Position einmalig, um die Karte darauf zu zentrieren, Ihren Standort anzuzeigen und die Entfernung zu einem Ladepunkt zu berechnen. Ihre Koordinaten verlassen dabei nicht das Gerät in Richtung unserer Server: Es gibt keinen Aufruf unserer Schnittstelle, der Ihren Längen- oder Breitengrad enthält. Ohne Standortfreigabe startet die Karte auf einer Übersicht von Deutschland. Rechtsgrundlage für den Zugriff auf die Standortinformationen Ihres Endgeräts ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG, die Sie mit der Freigabe erteilen, für die anschließende Verarbeitung auf Ihrem Gerät Art. 6 Abs. 1 lit. a DSGVO. Sie können die Freigabe jederzeit in den Systemeinstellungen Ihres Geräts entziehen und widerrufen damit zugleich Ihre Einwilligung; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Kartenmaterial. Die Kartenkacheln werden unmittelbar von Ihrem Gerät bei basemaps.cartocdn.com abgerufen. Diesen Dienst betreibt die CartoDB Inc., 307 Fifth Avenue, Floor 9, New York, NY 10016, Vereinigte Staaten, die unter der Bezeichnung CARTO auftritt. Dabei erfährt dieser Anbieter Ihre IP-Adresse, die Kennung unserer App als Browserkennung und über die angeforderten Kachelkoordinaten den betrachteten Kartenausschnitt samt Zoomstufe. Ist die Karte auf Ihren Standort zentriert, lässt sich daraus Ihr ungefährer Aufenthaltsort ableiten, auch wenn wir selbst keine Koordinaten übermitteln. Der Abruf der Kacheln erfolgt unabhängig davon, ob Sie den Standort freigegeben haben. Wir nutzen die Kacheln ohne Zugangsschlüssel nach den öffentlichen Nutzungsbedingungen des Anbieters; einen Vertrag über eine Auftragsverarbeitung haben wir mit ihm nicht geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an einer brauchbaren Kartendarstellung. Zur Übermittlung in die Vereinigten Staaten siehe Ziffer 18. Heruntergeladene Kacheln werden auf Ihrem Gerät zwischengespeichert und dort nach 30 Tagen, spätestens bei Erreichen von 200 Megabyte, automatisch verworfen. Betätigen Sie die Schaltfläche zur Navigation, öffnet die App den Kartendienst von Google mit den Koordinaten des angesteuerten Ladepunkts; ab diesem Zeitpunkt gelten die Bestimmungen von Google. Ihr eigener Standort wird dabei von uns nicht übergeben.

Ladekarten und NFC. Die App kann eine Ladekarte über die NFC-Schnittstelle Ihres Geräts einlesen. Ausgelesen wird ausschließlich die Kennung der Karte; weitere Speicherbereiche werden nicht gelesen. Diese Kennung wird an unsere Schnittstelle übermittelt, um einen Ladevorgang zu starten, eine Karte zu registrieren oder einen Ladepunkt zu reservieren. Bei fehlender Netzverbindung wird der Vorgang bis zur Übermittlung in einer lokalen Warteschlange auf Ihrem Gerät vorgehalten.

Biometrische Anmeldung. Sie können die Anmeldung per Gesichts- oder Fingerabdruckerkennung aktivieren. Biometrische Merkmale verlassen dabei zu keinem Zeitpunkt Ihr Gerät und werden von uns weder übermittelt noch gespeichert; die Prüfung übernimmt allein Ihr Betriebssystem und teilt der App nur das Ergebnis mit. Bei der Aktivierung übermitteln wir eine Gerätekennung, die Plattform und den Gerätenamen an unsere Schnittstelle und erhalten ein gerätegebundenes Token zurück, von dem wir serverseitig nur den Hashwert speichern. Ein solches Token ist 365 Tage gültig; je Konto sind höchstens fünf Geräte gleichzeitig möglich. Ihr Passwort wird dabei nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen gewählte Anmeldeart.

Gerätekennungen. Die App bildet eine Gerätekennung aus einer Kennung des Betriebssystems, auf iOS aus der herstellerseitig je Anbieter vergebenen Kennung, und legt sie im gesicherten Speicher des Geräts ab. Für den Benachrichtigungskanal erzeugt die App zusätzlich eine eigene Zufallskennung. Diese Kennungen übermitteln wir ausschließlich an unsere eigene Schnittstelle; an Dritte gehen sie nicht. Eine Werbekennung wird nicht ausgelesen.

Benachrichtigungen. Auf iOS erzeugt Ihr Betriebssystem ein Gerätetoken, das wir Ihrem Konto zuordnen; die Zustellung erfolgt über den Benachrichtigungsdienst von Apple, an den dabei Titel und Text der Nachricht übermittelt werden. Auf Android setzen wir keinen Zustelldienst eines Dritten ein: Dort fragt eine Hintergrundaufgabe etwa alle 15 Minuten unsere eigene Schnittstelle ab und zeigt neue Meldungen lokal an; als Token wird dabei eine von der App erzeugte Zufallskennung registriert. Die Registrierung erfolgt erst nach einer erfolgreichen Anmeldung, die Systemabfrage nach der Erlaubnis nur, wenn Sie sie in den Einstellungen der App auslösen. Beim Abmelden löschen wir die Registrierung. Ausgelöst werden Benachrichtigungen ausschließlich durch Automatisierungsregeln, die ein Betreiber einrichtet, und ausschließlich an Konten derselben Organisation; werbliche Benachrichtigungen versenden wir nicht. Zu jeder Meldung speichern wir Art, Titel, Text, Zusatzdaten, den Zustellweg und den Zeitpunkt des Lesens. Für die Registrierung Ihres Geräts und für die Zustellung als solche sind wir Verantwortlicher; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. b DSGVO, weil die Benachrichtigungen zu dem Zugang gehören, den wir Ihnen bereitstellen. Über Anlass und Inhalt einer Meldung entscheidet dagegen der Betreiber mit seinen Automatisierungsregeln; insoweit ist er Verantwortlicher und wir handeln nach Ziffer 3 und Ziffer 13 in seinem Auftrag. Die Systemabfrage Ihres Betriebssystems steuert allein, ob Ihr Gerät Mitteilungen anzeigen darf; sie ist nicht die Rechtsgrundlage der beschriebenen Verarbeitung.

Speicherung auf Ihrem Gerät. Im gesicherten Speicher des Betriebssystems, also im Schlüsselbund unter iOS und in verschlüsselten Einstellungen unter Android, legt die App das Zugangs- und das Erneuerungstoken, Ihr Profil mit Kennung, E-Mail-Adresse, Namen, Rolle und Berechtigungen sowie die Angaben zur biometrischen Anmeldung ab. Daneben führt die App eine lokale Datenbank mit zwischengespeicherten Ladepunkten, der ersten Seite Ihrer Ladehistorie und noch nicht übertragenen Vorgängen, damit die App auch ohne Netzverbindung nutzbar bleibt. Diese Datenbank wird ohne eigene Verschlüsselung im geschützten Bereich der App abgelegt und unterliegt keiner festen Ablauffrist; sie wird vollständig gelöscht, wenn Sie sich abmelden, Ihr Konto löschen oder sich ein anderes Konto auf demselben Gerät anmeldet. In den einfachen Einstellungen speichert die App zusätzlich Ihre Favoriten, den Abschluss der Einführung, die Auswahl der Benachrichtigungskanäle sowie Ihre Sprach- und Darstellungswahl. Diese Angaben verlassen Ihr Gerät nicht. Unter Android ist die Sicherung dieser Daten in ein Systembackup ausgeschlossen. Auf Bildschirmfotos und Bildschirmaufnahmen verzichtet die App, indem sie die Anzeige in der Veröffentlichungsfassung dagegen sperrt.

Zahlungsdaten. Die App enthält keinen Zahlungsbaustein. Karten- oder Kontodaten werden in der App weder erfasst noch übertragen.

Datenauskunft in der App. Über die App können Sie Ihre Daten als Datei anfordern. Die Antwort wird in das temporäre Verzeichnis Ihres Geräts geschrieben und Ihnen über den Teilen-Dialog des Betriebssystems angeboten; das Verzeichnis wird vorher geleert. Wohin Sie die Datei anschließend weitergeben, liegt außerhalb unseres Einflussbereichs.

16. Öffentliche Stationsseiten und Laden ohne Konto

Die über einen QR-Code erreichbaren Stationsseiten sind ohne Anmeldung nutzbar. Sie setzen keine Cookies, legen nichts im Browserspeicher ab und binden keine Karten oder sonstigen Inhalte Dritter ein. Sie können einen Ladevorgang dort ohne Konto und ohne Angabe von Namen, Anschrift oder E-Mail-Adresse bezahlen. Wir weisen Sie hiermit zugleich nach § 19 Abs. 2 TDDDG auf diese anonyme Nutzungsmöglichkeit hin. Jede Stationsseite verweist in ihrer Fußzeile auf das Impressum und diese Datenschutzerklärung.

Zum Schutz vor Missbrauch begrenzen wir die Zahl der Aufrufe je IP-Adresse. Dafür wird Ihre IP-Adresse kurzzeitig als Schlüssel in unserem Zwischenspeicher geführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse am Schutz der Verfügbarkeit dieser Seiten.

17. Protokollierung sicherheitsrelevanter Vorgänge

Änderungen an sicherheits- und abrechnungsrelevanten Daten protokollieren wir. Erfasst werden dabei das Konto und die Organisation, die aufgerufene Schnittstelle mit dem verwendeten Verfahren, gegebenenfalls Art und Kennung des betroffenen Datensatzes, ergänzende Angaben zum Vorgang, die IP-Adresse und der Zeitpunkt. Der Inhalt der jeweiligen Anfrage wird ausdrücklich nicht gespeichert. Protokolliert werden insbesondere Änderungen an Organisation, Rechnungen, Abonnements, Einladungen, Berechtigungen, Ladepunkten, Konten, Ladekarten, Standorten, Automatisierungsregeln, Tarifen, Schnittstellenzielen und Firmware. Zusätzlich protokollieren wir gesondert den Abruf einer Datenauskunft und die Löschung eines Kontos, die Änderung des Status eines Abrechnungsdatensatzes mit Begründung, den Fern-Start und Fern-Stopp einer fremden Ladesitzung und die Inbetriebnahme eines Ladepunkts.

Weiter begrenzen wir die Zahl der Anfragen je IP-Adresse und sperren ein Konto nach fünf fehlgeschlagenen Anmeldeversuchen innerhalb von 15 Minuten für 30 Minuten; die betroffene E-Mail-Adresse wird dafür nur als Hashwert geführt. Um doppelte Ausführungen zu verhindern, halten wir die Antworten bestimmter erfolgreicher Anfragen für 24 Stunden zwischengespeichert; der Schlüssel dafür ist die Kontokennung oder, bei nicht angemeldeten Anfragen, die IP-Adresse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 32 DSGVO; unser berechtigtes Interesse besteht darin, unbefugte Zugriffe und Fehlbedienungen aufklären zu können und die Verfügbarkeit der Plattform zu schützen. Soweit die Protokolle Vorgänge im Mandantenbereich eines Betreibers betreffen, verarbeiten wir sie zugleich in dessen Auftrag.

18. Empfänger, Auftragsverarbeiter und Übermittlung in Drittländer

Wir geben personenbezogene Daten nur weiter, soweit dies für die beschriebenen Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger sind:

  • IONOS SE, Montabaur, Deutschland — Bereitstellung des Servers und des Rechenzentrums, Ablage der Sicherungskopien sowie Versand unserer E-Mails über SMTP. Auftragsverarbeiter nach Art. 28 DSGVO. Verarbeitung ausschließlich in Deutschland.
  • Mollie B.V., Amsterdam, Niederlande — Abwicklung von Abonnement-, Rechnungs- und Ad-hoc-Zahlungen. Verarbeitung im Europäischen Wirtschaftsraum. Mollie erfüllt dabei zugleich eigene gesetzliche Pflichten und ist insoweit eigenständig verantwortlich.
  • Google Ireland Limited, Dublin, Irland, und Google LLC, Mountain View, Kalifornien, USA — Anmeldung über ein Google-Konto sowie der Kartendienst von Google, wenn Sie in der App die Navigation zu einem Ladepunkt starten. Eigenständig verantwortlich für die eigene Verarbeitung.
  • Microsoft Corporation, Redmond, Washington, USA — Anmeldung über ein Microsoft- oder Entra-Konto. Eigenständig verantwortlich für die eigene Verarbeitung.
  • Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland, und Apple Inc., One Apple Park Way, Cupertino, Kalifornien, USA — Anmeldung über ein Apple-Konto sowie Zustellung von Benachrichtigungen an die iOS-App. Für Personen im Europäischen Wirtschaftsraum ist nach den Angaben von Apple die irische Gesellschaft verantwortlich; gespeichert werden die Daten nach denselben Angaben in der Regel bei der Apple Inc. in den Vereinigten Staaten. Beide sind für ihre eigene Verarbeitung eigenständig verantwortlich.
  • CartoDB Inc., 307 Fifth Avenue, Floor 9, New York, NY 10016, Vereinigte Staaten — Auslieferung der Kartenkacheln an die mobile App über basemaps.cartocdn.com; das Unternehmen tritt unter der Bezeichnung CARTO auf. Eigenständig verantwortlich für die eigene Verarbeitung; ein Vertrag über eine Auftragsverarbeitung besteht mit diesem Anbieter nicht.
  • Von einem Betreiber selbst bestimmte Empfänger — Betreiber können in ihrem Mandantenbereich eigene Schnittstellenziele hinterlegen, an die wir Ereignisse übermitteln. Das Ereignis über den Beginn eines Ladevorgangs enthält dabei die Kennung des verwendeten Authentifizierungsmediums im Klartext. Zulässig sind ausschließlich verschlüsselte Verbindungen; Ziele in privaten Netzbereichen werden abgewiesen. Empfänger und Zweck bestimmt allein der Betreiber; wir übermitteln auf seine Weisung. Ebenso können Betreiber Roaming-Partnern den Abruf von Standort- und Tarifdaten ihrer Ladepunkte eröffnen. Startet ein Partner darüber eine Ladesitzung, speichern wir die von ihm übermittelte Vertrags- oder Kartenkennung und geben sie mit dem zugehörigen Abrechnungsdatensatz an ihn zurück. Nutzt ein Betreiber die Anbindung an den Roaming-Verbund Hubject, kann er außerdem die Stammdaten seiner Ladepunkte mit Bezeichnung, Anschrift, Koordinaten, Anschlussart und Leistung sowie deren Verfügbarkeitsstatus aktiv an die Hubject GmbH, EUREF-Campus 22, 10829 Berlin, Deutschland, übertragen lassen, damit die Ladepunkte im Roaming-Verbund sichtbar werden. Ladedatensätze und Daten der ladenden Personen werden dabei nicht übertragen. Bei Betreibern, die als Einzelunternehmen firmieren, kann die Anschrift des Standorts personenbezogen sein.

Diese Empfänger führen wir zusätzlich auf einer eigenen, ohne Anmeldung erreichbaren Seite auf, und zwar unter zapfla.de/de/unterauftragsverarbeiter und unter app.zapfla.de/legal/unterauftragsverarbeiter. Dort ist auch ausgewiesen, welche von ihnen weisungsgebunden in unserem Auftrag verarbeiten und welche in eigener Verantwortung handeln, und dort kündigen wir Änderungen an.

Darüber hinaus können Steuerberatung, Rechtsberatung und Behörden Empfänger sein, soweit dies gesetzlich vorgeschrieben oder zur Geltendmachung von Rechtsansprüchen erforderlich ist. Ein Dienst zur Reichweitenmessung, zur Analyse des Nutzungsverhaltens, zum Absturzmelden oder zur Werbung wird nicht eingesetzt.

Eine Übermittlung in die Vereinigten Staaten findet bei der Anmeldung über Google und Microsoft, beim Abruf der Kartenkacheln durch die mobile App sowie bei der Zustellung von Benachrichtigungen an die iOS-App statt. Für die Google LLC und die Microsoft Corporation stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, Durchführungsbeschluss (EU) 2023/1795 vom 10. Juli 2023; beide Unternehmen sind unter diesem Rahmenwerk zertifiziert, was Sie in der öffentlichen Liste unter dataprivacyframework.gov nachprüfen können. Die CartoDB Inc. führt in ihren eigenen Datenschutzhinweisen ebenfalls eine Zertifizierung unter diesem Rahmenwerk an; wir stützen den Abruf der Kartenkacheln deshalb auf denselben Angemessenheitsbeschluss und weisen darauf hin, dass Sie den Eintrag in der genannten Liste einsehen können.

Apple ist unter dem EU-US Data Privacy Framework nicht zertifiziert; die Übermittlung an Apple lässt sich deshalb nicht auf den Angemessenheitsbeschluss stützen. Apple gibt in seiner Datenschutzrichtlinie an, die Übermittlung von im Europäischen Wirtschaftsraum erhobenen Daten innerhalb des eigenen Unternehmensverbunds auf die Standardvertragsklauseln der Europäischen Kommission zu stützen; unser Empfänger ist dabei die irische Gesellschaft. Eigene Standardvertragsklauseln zwischen uns und Apple, die die Zustellung der Benachrichtigungen erfassen, haben wir nicht vereinbart. Sie können diese Übermittlung vollständig vermeiden: Aktivieren Sie die Benachrichtigungen in der App nicht oder schalten Sie sie in den Einstellungen Ihres Geräts ab, wird kein Gerätetoken erzeugt und keine Nachricht an den Dienst von Apple übergeben. Auf Android setzen wir für die Zustellung keinen Dienst eines Dritten ein. Zu den Grundlagen dieser Übermittlung informieren wir Sie auf Anfrage unter info@zapfla.de.

19. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Im Einzelnen gilt:

  • Konto- und Organisationsdaten speichern wir für die Dauer des Vertragsverhältnisses. Danach greifen die Aufbewahrungspflichten für die zugehörigen Belege.
  • Die Zugriffs- und Fehlerprotokolle des Webservers nach Ziffer 4 löschen wir automatisiert nach 14 Tagen; ein Eintrag ist damit spätestens 15 Tage nach seiner Entstehung gelöscht. Zur Übergangszeit für ältere Einträge siehe Ziffer 4. Einzelne Einträge bewahren wir darüber hinaus nur so lange auf, wie sie zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
  • Erneuerungstoken für Sitzungen löschen wir täglich automatisiert: abgelaufene Token sieben Tage nach ihrem Ablauf, widerrufene Token 30 Tage nach dem Widerruf. Damit entfallen auch die dazu gespeicherte IP-Adresse und Browserkennung.
  • Token zum Zurücksetzen eines Passworts und zur Bestätigung einer E-Mail-Adresse löschen wir automatisiert sieben Tage nach ihrer Ausstellung, sobald sie verwendet wurden oder abgelaufen sind. Da diese Token höchstens 24 Stunden gültig sind, ist ein solcher Eintrag spätestens sieben Tage nach seiner Ausstellung gelöscht.
  • Vertrauenswürdige Geräte für den zweiten Faktor löschen wir automatisiert, sobald ihre Gültigkeit von sieben Tagen abgelaufen ist.
  • Gerätegebundene Token für die biometrische Anmeldung verlieren ihre Gültigkeit 365 Tage nach der Einrichtung. Wir setzen sie außerdem auf widerrufen, wenn Sie die biometrische Anmeldung abschalten, alle Sitzungen beenden, mehr als fünf Geräte einrichten oder Ihr Konto löschen. Ein widerrufenes oder abgelaufenes Token lässt keine Anmeldung mehr zu. Diese Einträge, die den Hashwert des Tokens, die Gerätekennung, den Gerätenamen und die Plattform enthalten, löschen wir täglich automatisiert: abgelaufene Token sieben Tage nach ihrem Ablauf, widerrufene Token 30 Tage nach dem Widerruf.
  • Nicht signierte Rohmesswerte löschen wir automatisiert nach 90 Tagen, daraus gebildete Stundenwerte nach 365 Tagen. Eichrechtlich signierte Messwerte löschen wir automatisiert nach zehn Jahren. Diese Frist orientiert sich an der längsten handels- und steuerrechtlichen Aufbewahrungsfrist, damit der signierte Datensatz mindestens so lange verfügbar bleibt wie die Unterlagen, deren Grundlage er ist; über eine kürzere Aufbewahrung entscheidet der Betreiber als Verantwortlicher. Tagessummen ohne Personenbezug bewahren wir ebenfalls langfristig auf.
  • Rechnungen und Buchungsbelege bewahren wir acht Jahre auf, Handelsbücher, Inventare und Jahresabschlüsse zehn Jahre und empfangene sowie abgesandte Geschäftsbriefe sechs Jahre. Die Fristen beginnen jeweils mit dem Schluss des Kalenderjahres, in dem der Beleg entstanden oder die Unterlage erstellt oder empfangen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB, § 147 AO und § 14b UStG. Die Fristen verlängern sich, soweit die Unterlagen für Steuern von Bedeutung sind, für die die Festsetzungsfrist noch nicht abgelaufen ist.
  • Die in den Prüfprotokollen gespeicherte IP-Adresse entfernen wir automatisiert 90 Tage nach dem jeweiligen Eintrag. Den Eintrag selbst mit Zeitpunkt, handelndem Konto, Organisation und Vorgang bewahren wir als Sicherheitsnachweis für die Dauer des Vertragsverhältnisses und darüber hinaus so lange auf, wie er zum Nachweis der Rechtmäßigkeit der Verarbeitung und zur Aufklärung sicherheitsrelevanter Vorgänge erforderlich ist; eine feste Löschfrist ist dafür derzeit nicht eingerichtet.
  • Einwilligungsnachweise einschließlich der dazu gespeicherten IP-Adresse und Browserkennung bewahren wir auf, solange wir uns auf die Einwilligung stützen, und darüber hinaus für die Dauer der regelmäßigen Verjährungsfrist von drei Jahren (§ 195 BGB). Widerrufen Sie eine Einwilligung, bleibt der Nachweis über Erteilung und Widerruf erhalten, weil wir beides belegen können müssen; wir löschen ihn automatisiert drei Jahre nach dem Widerruf. Wird Ihr Konto gelöscht, löschen wir alle zugehörigen Einwilligungsnachweise automatisiert drei Jahre nach der Löschung.
  • Einladungen bleiben mit der eingeladenen E-Mail-Adresse in der Datenbank, bis der Betreiber sie widerruft oder neu ausstellt; das Token selbst verliert nach sieben Tagen seine Gültigkeit.
  • Sicherungskopien der Datenbank erstellen wir täglich. Tägliche Sicherungen löschen wir nach 30 Tagen, zusätzliche wöchentliche Sicherungen nach zwölf Wochen. Bis zum Ablauf dieser Fristen können gelöschte Daten in Sicherungskopien noch enthalten sein; sie werden dort nicht mehr verarbeitet und mit der jeweiligen Kopie endgültig entfernt.

Müssen wir Daten allein wegen einer gesetzlichen Aufbewahrungspflicht weiter vorhalten, schränken wir die Verarbeitung nach Art. 18 DSGVO ein, statt zu löschen. Diese Daten werden für alle anderen Zwecke gesperrt und nach Ablauf der Frist gelöscht. Rechtsgrundlage hierfür sind Art. 17 Abs. 3 lit. b und lit. e DSGVO sowie § 35 Abs. 3 BDSG.

20. Löschung Ihres Kontos

Sie können Ihr Konto in der App und im Dashboard selbst löschen. Wir beschreiben Ihnen hier, was dabei tatsächlich geschieht.

Gelöscht beziehungsweise unkenntlich gemacht werden: Ihre E-Mail-Adresse und Ihr Name werden durch neutrale Platzhalterwerte ersetzt, Ihre Telefonnummer und Ihr Passwort-Hashwert werden entfernt, das Konto wird deaktiviert und mit dem Zeitpunkt der Löschung versehen. Alle Sitzungen werden widerrufen, alle Verknüpfungen zu Google, Apple und Microsoft werden gelöscht, alle Benachrichtigungstoken und alle vertrauenswürdigen Geräte werden entfernt, alle biometrischen Token werden widerrufen und 30 Tage später gelöscht und Ihre gespeicherten Benachrichtigungen werden gelöscht. Im Mandantenbereich werden Ihre Ladekarten deaktiviert und von Ihrem Konto getrennt und Ihre Ladevorgänge von Ihrem Konto getrennt, wobei die Kartenkennung durch einen neutralen Wert ersetzt wird. Die Löschung selbst wird protokolliert.

Die Schritte im Mandantenbereich führen wir nicht als Verantwortliche aus, sondern als Auftragsverarbeiter des Betreibers, der für diese Daten nach Ziffer 3 Verantwortlicher bleibt; er kann uns anweisen, die Funktion für seinen Mandantenbereich einzuschränken. Datensätze, die er aus handels-, steuer- oder eichrechtlichen Gründen vorhalten muss, sind von der Löschung ausgenommen; welche das im Einzelnen sind, ergibt sich aus dem folgenden Absatz.

Erhalten bleiben demgegenüber: Rechnungen mit Empfängername, Empfängeranschrift und E-Mail-Adresse sowie die zugehörigen Abrechnungsdatensätze und Reservierungen, weil sie den handels- und steuerrechtlichen Aufbewahrungspflichten unterliegen; die Nachweise über Ihre Einwilligungen einschließlich IP-Adresse und Browserkennung, die wir drei Jahre nach der Löschung entfernen; die Einträge in den Prüfprotokollen, deren IP-Adresse wir 90 Tage nach dem jeweiligen Eintrag entfernen; Einladungen, die auf Ihre E-Mail-Adresse ausgestellt wurden; sowie die eichrechtlich signierten Messdatensätze der Ladevorgänge. Wir weisen ausdrücklich darauf hin, dass die von Ihrem Konto getrennten Ladevorgänge weiterhin Zeitpunkt, Ladepunkt und Messdaten enthalten und ein Rückschluss auf eine Person dadurch nicht in jedem Fall ausgeschlossen ist. Für diese Daten ist die Verarbeitung nach Ziffer 19 eingeschränkt.

Löscht ein Betreiber ein von ihm angelegtes Konto über die Nutzerverwaltung, wird dieses Konto deaktiviert und für die Anmeldung gesperrt; die dabei gespeicherten Stammdaten bleiben erhalten. Wenn Sie eine vollständige Unkenntlichmachung wünschen, nutzen Sie bitte die Löschfunktion für das eigene Konto oder wenden Sie sich an uns.

Nach Ende des Vertragsverhältnisses mit einer Organisation wird deren Datenbankbereich derzeit nicht automatisiert entfernt. Die Löschung oder Rückgabe der Daten richtet sich nach dem Auftragsverarbeitungsvertrag. Wir löschen den Datenbankbereich, sobald der Betreiber es verlangt, und im Übrigen, sobald weder ein Zweck noch eine gesetzliche Aufbewahrungspflicht die weitere Aufbewahrung trägt. Bis dahin bleiben die dort abgelegten Daten gespeichert; wir verarbeiten sie dann nicht mehr für andere Zwecke. Wenden Sie sich dazu an info@zapfla.de.

21. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht, Auskunft über die von uns verarbeiteten Sie betreffenden personenbezogenen Daten zu verlangen (Art. 15 DSGVO), deren Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) zu verlangen, die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO) und die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen (Art. 20 DSGVO).

Für die Auskunft und die Datenübertragbarkeit steht Ihnen im Dashboard und in der App eine Selbstbedienungsfunktion zur Verfügung. Für die Daten, für die wir Verantwortlicher sind, liefert sie Ihre Stammdaten, Ihre Einwilligungen einschließlich der dazu gespeicherten IP-Adresse und Browserkennung und der Fassung des jeweils angezeigten Dokuments, Ihre Verknüpfungen zu externen Anmeldediensten, Ihre registrierten Benachrichtigungs- und Biometriegeräte, Ihre vertrauenswürdigen Geräte, Ihre aktiven Sitzungen, die letzten 200 Benachrichtigungen und die letzten 500 Einträge aus den Prüfprotokollen.

Dieselbe Datei enthält zusätzlich die Ihrem Konto zugeordneten Datensätze aus dem Mandantenbereich Ihres Betreibers: Ihre Ladekarten sowie Ihre Ladevorgänge, Rechnungen, Abrechnungsdatensätze und Reservierungen. Für diese Datensätze ist nach Ziffer 3 der Betreiber Verantwortlicher. Wir stellen sie Ihnen als technische Hilfe bereit, nicht als eigene Auskunft; der Betreiber kann uns anweisen, das zu unterlassen. Ein förmliches Auskunftsverlangen nach Art. 15 DSGVO und ein Verlangen nach Art. 20 DSGVO zu diesen Daten richten Sie deshalb bitte an ihn. Kennen Sie den zuständigen Betreiber nicht, hilft Ihnen Ziffer 3 weiter.

Für die Daten, für die wir Verantwortlicher sind, können Sie sich statt der Selbstbedienungsfunktion jederzeit formlos an info@zapfla.de wenden.

Soweit die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

22. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt. Das betrifft insbesondere die in dieser Erklärung genannten Verarbeitungen zu Betriebssicherheit, Missbrauchsabwehr, Protokollierung, Störungsmeldung, Kartendarstellung und Anzeige der Symbole der Zahlungsarten. Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen; danach verarbeiten wir Ihre Daten für diesen Zweck nicht mehr.

Der Widerspruch ist formfrei möglich und kann an info@zapfla.de oder an unsere unter Ziffer 1 genannte Anschrift gerichtet werden.

23. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Internet: www.baden-wuerttemberg.datenschutz.de

24. Pflicht zur Bereitstellung Ihrer Daten

Die Angabe einer E-Mail-Adresse und die Wahl eines Passworts oder die Anmeldung über einen externen Anbieter sind für die Einrichtung eines Kontos erforderlich; ohne sie können wir Ihnen keinen Zugang bereitstellen. Die Firmierung, die Anschrift und die steuerlichen Angaben Ihrer Organisation sind gesetzlich vorgeschrieben, sobald wir Rechnungen ausstellen oder Sie über die Plattform Rechnungen erzeugen. Eine Telefonnummer, die Angabe Ihres Unternehmens und die Zahl Ihrer Ladepunkte im Kontaktformular sowie die Einwilligung in Werbung sind freiwillig; ihre Nichtangabe hat keine Nachteile. Nutzen Sie die Karte in der App ohne Standortfreigabe, steht Ihnen die gesamte Karte weiterhin zur Verfügung, lediglich ohne Zentrierung auf Ihre Position.

25. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 Abs. 1 und 4 DSGVO findet nicht statt. Wir bewerten Ihr Verhalten nicht, bilden keine Nutzungsprofile und treffen keine Sie betreffenden Entscheidungen ausschließlich auf automatisierter Grundlage. Die automatischen Vorgänge in der Plattform, etwa die Sperre nach mehreren fehlgeschlagenen Anmeldeversuchen oder die Begrenzung der Anfragezahl je IP-Adresse, dienen allein der technischen Absicherung und beruhen nicht auf einer Bewertung persönlicher Aspekte.

26. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören unter anderem die durchgehende Transportverschlüsselung, die Speicherung von Passwörtern ausschließlich als Argon2-Hashwert, die Speicherung von Token ausschließlich als Hashwert, die Verschlüsselung der Geheimnisse für die Zwei-Faktor-Authentifizierung und der Zugangsdaten von Roaming-Partnern mit AES-256-GCM, die Trennung der Mandanten in eigene Datenbankbereiche, ein rollenbasiertes Berechtigungssystem, das automatische Unkenntlichmachen sensibler Felder in Protokollen sowie regelmäßige Sicherungskopien mit beschränkten Dateirechten.

27. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die beschriebenen Verarbeitungen ändern, etwa weil wir Funktionen ergänzen oder einen Dienstleister wechseln. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Ändern sich Zwecke wesentlich, informieren wir Sie zusätzlich vor der Weiterverarbeitung, wie es Art. 13 Abs. 3 DSGVO verlangt. Frühere Fassungen halten wir intern zu Nachweiszwecken vor.

Stand: 8. September 2026.

Zzapfla

La plateforme OCPP pour la recharge et la facturation conformes. Développée et hébergée en Allemagne.

Une marque de 365tec.

Produit

Fonctions Métrologie légale App Tarifs

Entreprise

À propos Contact Sécurité

Mentions légales

Mentions légales Confidentialité CGV Sous-traitants Métrologie légale
© 2026 zapfla.de · info@zapfla.de · Tous droits réservés. Toute wallbox (OCPP) · Conforme à la métrologie légale · Conforme RGPD