1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen eigenen Verarbeitungen ist:
Abreco GmbH
Nordring 10a, 33330 Gütersloh, Deutschland
E-Mail: info@abreco.de
Telefon: 052413010190
Unseren Datenschutzbeauftragten erreichen Sie unter:
Datenschutzbeauftragter der Abreco GmbH
Nordring 10a, 33330 Gütersloh
E-Mail: datenschutz@abreco.de
2. Datenschutzrollen bei Abreco-Leistungen
Für eigene Interessenten-, Kunden-, Angebots-, Vertrags-, Rechnungs-, Zahlungs-, Sicherheits-, Beschäftigten- und Supportdaten ist Abreco GmbH Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Verarbeiten wir Mieter-, Nutzer-, Liegenschafts-, Mess-, Verbrauchs- oder Abrechnungsdaten ausschließlich nach dokumentierter Weisung eines Vermieters, einer Verwaltung oder einer GdWE, ist regelmäßig dieser Auftraggeber Verantwortlicher und Abreco GmbH Auftragsverarbeiter nach Art. 28 DSGVO. Betroffene Personen können sich an ihren Vermieter beziehungsweise ihre Verwaltung wenden. Bei direkt an uns gerichteten Anfragen unterstützen wir die Zuordnung und leiten sie, soweit erforderlich, an den Verantwortlichen weiter.
3. Datenkategorien und Herkunft
- Stamm-, Kontakt-, Rollen-, Vertretungs- und Authentifizierungsdaten;
- Angebots-, Vertrags-, Auftrags-, Preis-, Rechnungs-, Zahlungs-, Bank- und SEPA-Daten;
- Liegenschafts-, Wohnungs-, Eigentümer-, Mieter- und Nutzerdaten;
- Gerätekennungen, Seriennummern, Messwerte, Zeitstempel, Funk-, Gateway-, Batterie-, Status- und Störungsdaten;
- Kosten-, Verbrauchs-, Beleg-, Abrechnungs- und Vergleichsdaten;
- Dokumente, Bilder, deren Metadaten und extrahierte Inhalte;
- Kommunikations-, Termin-, Ticket-, Einwilligungs- und Supportdaten;
- Protokoll-, Browser-, Geräte-, IP-, Zustell- und Sicherheitsdaten.
Wir erhalten Daten von Ihnen, Ihrem Arbeitgeber oder Auftraggeber, Vermietern, Verwaltungen, Eigentümern, Mietern und Nutzern, aus hochgeladenen Unterlagen, von Messgeräten und Gateways sowie von zulässig eingesetzten Zahlungs-, Kommunikations-, Montage- und Messdienstleistern. Zulässige öffentliche Quellen können für Unternehmens- und Adressstammdaten genutzt werden.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Anbahnung, Abschluss und Durchführung von Verträgen, Kundenkonto, Montage, Messung, Abrechnung, Zahlung und Support | Art. 6 Abs. 1 lit. b DSGVO |
| Handels-, steuer-, mess-, abrechnungs-, sicherheits- und sonstige gesetzliche Pflichten | Art. 6 Abs. 1 lit. c DSGVO |
| Sicherer und wirtschaftlicher Betrieb, Missbrauchsabwehr, Dokumentation, Direktwerbung im zulässigen Rahmen sowie Geltendmachung und Verteidigung von Ansprüchen | Art. 6 Abs. 1 lit. f DSGVO |
| Freiwillige Statistik-, Marketing-, Push-, Rückruf- oder sonstige einwilligungsabhängige Funktionen | Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG |
| Technisch unbedingt erforderliche Speicherung oder Zugriff auf Endgeräteinformationen | § 25 Abs. 2 Nr. 2 TDDDG; anschließende Verarbeitung nach Art. 6 DSGVO |
Soweit wir als Auftragsverarbeiter tätig sind, legt der Auftraggeber Zweck, Rechtsgrundlage und zulässige Weisungen fest.
5. Website, Portal und Sicherheit
Beim Aufruf verarbeiten unsere Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, URL, Referrer, Browser, Betriebssystem und Antwortstatus. Dies dient Auslieferung, Stabilität, Fehleranalyse und Angriffserkennung. Das Anmeldetoken wird im Browser gespeichert, damit angemeldete Nutzer das Portal verwenden können.
Wir setzen rollenbasierte Berechtigungen, Transportverschlüsselung, Zugriffsbeschränkungen, Protokollierung, Datensicherungen, Wiederherstellungsverfahren und Verfahren zur Behandlung von Sicherheitsvorfällen ein. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie sie für Erkennung, Untersuchung und Rechtsverfolgung erforderlich sind.
Adressvorschläge können aus lokal gespeicherten Open-Data-Beständen von OpenPLZ API und OpenStreetMap erzeugt werden. Eingegebene Adressbestandteile werden dafür nicht an diese Datenlieferanten übermittelt.
6. Kunden-, Geräte-, Mess- und Abrechnungsleistungen
Wir verarbeiten die erforderlichen Daten, um Angebote und Verträge zu verwalten, Geräte einzubauen und auszutauschen, pseudonyme Gerätedaten abzurufen, Messwerte zuzuordnen, Verbrauchsinformationen und Abrechnungen zu erstellen sowie Dokumente und gesetzliche Nachweise bereitzustellen.
Das Lobaro-Gateway ruft technische Geräte- und Messdaten unter Gerätekennungen ab. Lobaro und Thermorent erhalten dabei keinen allgemeinen Zugriff auf die Abreco-Kundendatenbank und keine selbstständige Zuordnung zu Kunden oder Bewohnern. Die Zuordnung zwischen technischer Gerätekennung, Liegenschaft und Vertrag erfolgt innerhalb des geschützten Abreco-Systems, soweit sie für die Leistung erforderlich ist.
Für Montage, Austausch oder Terminabstimmung übermitteln wir an beauftragte Fachunternehmen nur die für den konkreten Auftrag erforderlichen Objekt-, Geräte-, Kontakt-, Zutritts- und Termindaten. Bewohner werden nicht pauschal kontaktiert. Eine Kontaktaufnahme erfolgt aufgrund einer Weisung beziehungsweise der vom Vertragspartner bereitgestellten Kontaktdaten.
7. Vernetzte Produkte und Data Act
Bei vernetzten Geräten entstehen je nach Produkt insbesondere Gerätekennung, Messwert, Zeitstempel, Einheit, technischer Status, Batterie-, Störungs-, Funk- und Gatewaydaten. Welche Daten ein konkretes Gerät erzeugt oder abrufbar macht, wo sie gespeichert werden und wie der Zugang erfolgt, wird im Angebot und im Kundenprofil beschrieben.
Der Vertragspartner kann verfügbare Gerätedaten im Kundenprofil in einem gängigen Format anfordern. Eine Übermittlung an einen benannten Dritten erfolgt nach Prüfung von Berechtigung, Umfang, Rechten anderer Personen, Geschäftsgeheimnissen und Sicherheit. Bewohner erhalten nicht automatisch einen unmittelbaren Geräteexport von Abreco, wenn der verantwortliche Vertragspartner uns nicht entsprechend anweist oder eine gesetzliche Pflicht besteht.
8. Dokumente und KI-gestützte Verarbeitung
Bei Dokumenten-Uploads verarbeiten wir Datei, Metadaten und Inhalt. Dateien werden auf Typ, Größe und erkennbare Schadmerkmale geprüft und in einer kontrollierten Verarbeitung in Blöcke zerlegt. Dokumentinhalt wird als nicht vertrauenswürdige Eingabe behandelt; darin enthaltene Anweisungen dürfen keine Systemberechtigungen oder externen Aktionen auslösen.
Für aktivierte KI-Funktionen nutzen wir ausschließlich Microsoft Azure OpenAI als technischen Anbieter. Übermittelt werden nur die für die konkrete Analyse erforderlichen Dokumentblöcke und Kontextangaben. Die Azure-Ressource ist für eine europäische Datenzone konfiguriert. Abreco nutzt für diese Funktionen keine direkte OpenAI-API und keine Gemini-API.
KI-Ergebnisse sind technische Vorschläge. Sie werden nicht als alleinige Grundlage für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO verwendet und müssen vor weiterer Verwendung geprüft werden.
9. Messenger, Kontakt und Vertrieb
Im Abreco Messenger verarbeiten wir Nachrichten, freiwillige Kontaktdaten, Anhänge, Gesprächsstatus sowie Sitzungs-, Zustell- und Sicherheitsdaten. Gäste nutzen eine geschützte technische Sitzung. Ist der KI-Assistent kenntlich aktiviert, werden nur die für die Antwort erforderlichen Gesprächsausschnitte und öffentliche Hilfeinhalte an Microsoft Azure OpenAI übermittelt. Anhänge werden nicht allein wegen ihres Uploads an den Assistenten gesendet.
Bei Kontaktaufnahme per Formular, E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben zur Bearbeitung. Es wird nicht automatisch eine Datenschutz-E-Mail ausgelöst. Ein Mitarbeiter kann auf diese Datenschutzerklärung verweisen.
Bei Vertriebsinteressenten speichern wir bekannte Quelle, Kontaktwunsch, Kontaktverlauf, Widerspruch und spätere Änderungen einer Einwilligung. Telefonnummern und E-Mail-Adressen bleiben für berechtigte Mitarbeitende sichtbar. Eine Kontakt- oder Werbeeinwilligung kann auch telefonisch oder per E-Mail erklärt und mit Quelle, Zeitpunkt und Inhalt dokumentiert werden. Widersprüche werden beachtet. Wünscht ein Interessent einen Kontakt erst nach Ablauf eines lang laufenden Drittvertrags, speichern wir diesen Wunsch und das gewünschte Datum bis zur Kontaktaufnahme oder bis zum Widerruf.
10. Kostenloser Testzugang
Der kostenlose Testzugang ist auf 14 Tage angelegt, verlangt keine Kreditkarte und wird nicht automatisch kostenpflichtig. Für reine Demodaten ist keine gesonderte Datenschutz-Einwilligung erforderlich. Vor der Verarbeitung realer Mieter-, Nutzer-, Mess- oder Abrechnungsdaten muss der Testkunde die bereitgestellte AVV digital abschließen.
Nach Ablauf wird der Testzugang gesperrt. Nicht umgewandelte Testdaten können für einen Wiederherstellungszeitraum von 90 Tagen geschützt aufbewahrt und anschließend gelöscht oder dauerhaft anonymisiert werden, sofern keine gesetzlichen Aufbewahrungspflichten, Beweissicherungsgründe oder eine dokumentierte Sperre entgegenstehen. Wird der Testkunde in einen regulären Kunden umgewandelt, bleiben die für das Vertragsverhältnis erforderlichen Daten erhalten.
11. E-Mail, SMS, Bank und Zahlung
System- und Support-E-Mails können über Microsoft Exchange und Brevo versandt werden. Für Einmalcodes und Sicherheitsnachrichten kann GatewayAPI eingesetzt werden. Dabei werden jeweils nur die für Versand und Zustellung erforderlichen Adress-, Inhalts- und Protokolldaten verarbeitet.
Bank- und Zahlungsdaten werden für Rechnungsstellung, Zuordnung, SEPA-Vorgänge und Buchhaltung verarbeitet. Wird ein regulierter Kontoinformationsdienst gesondert aktiviert, erfolgt der Zugriff erst nach Autorisierung durch den Kontoinhaber und nach der für den Dienst geltenden Rollenverteilung. Bei deutschen IBANs können Bankname und BIC aus einer lokal gespeicherten Referenzdatei der Deutschen Bundesbank ermittelt werden.
12. Anbieter, Empfänger und Verarbeitungsorte
| Anbieter oder Kategorie | Zweck und Daten | Rechtsgrundlage | Speicherung beziehungsweise Löschung | Ort und Rolle |
|---|---|---|---|---|
| Hetzner Online GmbH | VPS, Datenbank, Dateien und Sicherungen; abhängig vom Dienst sämtliche dort gespeicherten Datenarten | Art. 6 Abs. 1 lit. b, c und f DSGVO beziehungsweise Art. 28 DSGVO bei Auftragsdaten | Produktivdaten nach der jeweiligen Datenart; Datenbanksicherungen derzeit 30 Tage, tägliche Serversicherungen derzeit sieben Stände | Deutschland/EWR; Auftragsverarbeiter |
| Microsoft Ireland Operations Limited, Exchange | E-Mail-Adressen, Inhalte, Anhänge sowie Versand-, Empfangs- und Zustellprotokolle | Art. 6 Abs. 1 lit. b, c und f DSGVO beziehungsweise dokumentierte Weisung | Nach Zweck der Kommunikation, Postfachregel und gesetzlichen Nachweisfristen; gelöschte Daten nach den Microsoft-365-Löschzyklen | Deutschland beziehungsweise EU Data Boundary mit dokumentierten Ausnahmen; Auftragsverarbeiter |
| Microsoft Ireland Operations Limited, Azure OpenAI | Nur bei aktivierter Funktion: erforderliche Dokumentblöcke, Prompts, Kontext und technische Nutzungsdaten | Art. 6 Abs. 1 lit. b oder f DSGVO beziehungsweise dokumentierte Weisung | Ergebnisse bei Abreco nach dem zugrunde liegenden Vorgang; anbieterinterne Protokollierung nur nach der jeweils geprüften Azure-Konfiguration und den Microsoft-Vertragsregeln | Europäische Datenzone; Auftragsverarbeiter |
| Sendinblue SAS / Brevo | Transaktions- und Support-E-Mails, Empfänger, Inhalte und Zustellstatus | Art. 6 Abs. 1 lit. b, c und f DSGVO; Werbung nur mit geeigneter Rechtsgrundlage | Nach Kommunikationszweck, Nachweispflicht und den im Konto beziehungsweise Vertrag eingestellten Versandprotokollfristen | EU mit dokumentierten weiteren Anbietern; Auftragsverarbeiter |
| ONLINECITY.IO ApS / GatewayAPI | Telefonnummer, Sicherheits- oder Einmalcode und Zustellstatus | Art. 6 Abs. 1 lit. b und f DSGVO beziehungsweise dokumentierte Weisung | Nach dem eingesetzten EU-Dienst grundsätzlich bis zu 30 Tage; erforderliche Sicherheitsnachweise bei Abreco nach dem Vorgang | EWR; Auftragsverarbeiter |
| Lobaro GmbH | Gatewaybetrieb, technische Gerätekennungen, Funktelegramme, Mess-, Zeit- und Statusdaten ohne allgemeinen Kundendatenbankzugriff | Art. 6 Abs. 1 lit. b, c oder f DSGVO beziehungsweise dokumentierte Weisung | Abreco-Löschregel: operative Roh-, Parser- und Sensordaten 36 Monate ab Erzeugung; Löschung im nächsten monatlichen Prüflauf, spätestens 31 Tage nach Fristablauf. Nach Ende des Gatewaydienstes werden die verfügbaren Daten exportiert und Plattformdaten, Gerätezuordnung, Konfiguration und Schlüssel grundsätzlich innerhalb von 30 Tagen gelöscht. Dokumentierte gesetzliche Sperrgründe werden vorrangig im Abreco-System umgesetzt; Sicherungskopien werden nach dem vertraglich bestätigten Anbieterzyklus überschrieben | Europäischer Serverstandort nach aktueller Anbieterinformation; Auftragsverarbeiter |
| Thermorent MessPartner GmbH beziehungsweise konkret beauftragte Thermorent-Gesellschaft | Geräte-, Liefer-, Montage- und technische Servicedaten; auftragsbezogene Objekt- oder Kontaktdaten nur, soweit erforderlich | Art. 6 Abs. 1 lit. b, c oder f DSGVO beziehungsweise dokumentierte Weisung | Nach Auftrag, Gewährleistung, gesetzlicher Nachweisfrist und vereinbarter Löschregel; kein allgemeiner Kundendatenzugriff | Deutschland/EWR; fachlicher Leistungserbringer oder Auftragsverarbeiter nach konkreter Aufgabe |
| Functional Software, Inc. / Sentry | Minimierte technische Fehler-, Browser-, Geräte- und Diagnosedaten; im Browser nur nach Einwilligung | Art. 6 Abs. 1 lit. f DSGVO für serverseitige Sicherheit; Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG im Browser | Nach der im Projekt konfigurierten Ereignisaufbewahrung; vorzeitige Löschung bei Zweckfortfall oder berechtigter Anfrage, soweit möglich | EU-Datenregion; Auftragsverarbeiter, DPF beziehungsweise Standardvertragsklauseln für mögliche US-Bezüge |
| Cloudflare, Inc. / Turnstile | IP-Adresse, Browser-, Challenge- und Sicherheitsmerkmale zur Bot- und Missbrauchsabwehr | Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG | Nur nach den für Turnstile erforderlichen Sicherheits- und Nachweisfristen des Anbieters; Abreco speichert das Prüfergebnis vorgangsbezogen | Globales Netzwerk; Auftragsverarbeiter, DPF beziehungsweise Standardvertragsklauseln |
| Google Tag Manager und Google Analytics; Google Ads erst nach technischer Freischaltung | Optionale Statistik, Konversions- und Marketingmessung; keine sensiblen Portal-, Vertrags- oder Messdaten | Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG | Analytics-Ereignisdaten derzeit zwei Monate, Nutzerdaten vierzehn Monate; Ads-Cookies bei Aktivierung entsprechend der Cookie-Tabelle, regelmäßig bis 90 Tage | EU/USA; je Dienst Auftragsverarbeiter oder eigenständig Verantwortlicher, DPF beziehungsweise Standardvertragsklauseln |
| Banken, Zahlungs-, Steuer-, Prüf-, Rechts- und öffentliche Stellen | Zahlung, Buchhaltung, Prüfung, Rechtsdurchsetzung und gesetzliche Meldungen | Art. 6 Abs. 1 lit. b, c und f DSGVO | Nach den gesetzlichen und berufsrechtlichen Pflichten des jeweiligen Empfängers | Je Empfänger; regelmäßig eigenständig Verantwortliche |
Ein Anbieter wird nicht allein deshalb eingesetzt, weil er in dieser Tabelle genannt ist. Maßgeblich ist die tatsächlich aktivierte Funktion. Soweit ein Anbieter in unserem Auftrag personenbezogene Daten verarbeitet, schließen wir die erforderliche Vereinbarung nach Art. 28 DSGVO. Fachlich eigenständige Montage- oder Messleistungen sind nicht allein wegen notwendiger Auftragsdaten eine Auftragsverarbeitung. Aktuelle Unterauftragnehmerlisten stellen die jeweiligen Anbieter in ihren Datenschutz- oder Vertragsinformationen bereit; Abreco prüft wesentliche Änderungen vor einer Aktivierung beziehungsweise Fortführung.
13. Cookies und vergleichbare Technologien
| Kategorie | Beispiele und Zweck | Speicherdauer | Aktivierung |
|---|---|---|---|
| Technisch notwendig | Anmeldung, Sicherheits- und Gastsitzung, Cookie-Auswahl, Darstellung | Sitzung oder bis zum technisch erforderlichen Ablauf | Ohne Einwilligung, soweit § 25 Abs. 2 TDDDG greift |
| Funktional | Optionale clientseitige Fehleranalyse oder Komfortfunktionen | Nach Einstellung des jeweiligen Dienstes | Erst nach Einwilligung |
| Statistik | Google Analytics und vergleichbare Reichweitenmessung | Nach der im Cookie-Dialog ausgewiesenen Konfiguration | Erst nach Einwilligung |
| Marketing | Google Ads, Konversionsmessung und Kampagnenzuordnung | Nach der im Cookie-Dialog ausgewiesenen Konfiguration | Erst nach Einwilligung und technischer Freischaltung |
Einwilligungen sind freiwillig und können jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden. Google Ads ist technisch vorbereitet, aber erst aktiv, wenn die Funktion freigeschaltet und eine erforderliche Einwilligung erteilt wurde. Sensible Magic-Link-, Angebots-, Widerrufs- und Austauschseiten laden keine optionalen Trackingdienste.
14. Drittlandübermittlungen
Unsere Kerninfrastruktur wird in Deutschland beziehungsweise im EWR betrieben. Bei globalen Diensten kann ein Zugriff aus Drittländern nicht vollständig ausgeschlossen werden. Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, EU-Standardvertragsklauseln und ergänzender Schutzmaßnahmen oder einer gesetzlichen Ausnahme. Eine EU-Datenregion schließt dokumentierte Support- oder Sicherheitszugriffe aus anderen Staaten nicht automatisch aus.
15. Speicherfristen
| Datenart | Regelfrist beziehungsweise Kriterium |
|---|---|
| Angebote ohne Vertrag und allgemeine Anfragen | Bis Abschluss der Anfrage und regelmäßig bis zu drei Jahre für Nachweis und mögliche Ansprüche; früher bei wirksamem Widerspruch, soweit keine Gründe entgegenstehen |
| Dokumentierter langfristiger Rückrufwunsch | Bis zum gewünschten Kontaktzeitpunkt, Widerruf oder Wegfall des Zwecks; auch bei 12-jährigen Drittverträgen |
| Verträge, Gerätebuch, Austausch-, Montage- und Zustellnachweise | Vertragsdauer und anschließend nach gesetzlichen Aufbewahrungs- und Verjährungsfristen |
| Rechnungs-, Buchungs- und steuerrelevante Unterlagen | Nach den jeweils geltenden handels- und steuerrechtlichen Fristen, regelmäßig acht oder zehn Jahre abhängig von Unterlagenart und Gesetzesstand |
| SEPA-Mandate und Nachweise | Während der Nutzung und anschließend entsprechend Bank-, Nachweis-, Verjährungs- und Aufbewahrungspflichten |
| Papieroriginale, Urkunden, Garantien und Streitunterlagen | Automatisch als geschützt markiert; Löschung erst nach Ende der fachlich oder gesetzlich erforderlichen Frist und Prüfung offener Vorgänge |
| Mess-, Verbrauchs- und Abrechnungsdaten | Solange für Abrechnung, Korrektur, Nachweis, gesetzliche Information und Rechtsansprüche erforderlich; bei Auftragsverarbeitung zusätzlich nach Weisung und AVV. Auf der Lobaro-Plattform gelten für operative Roh-, Parser- und Sensordaten 36 Monate ab Erzeugung zuzüglich höchstens 31 Tage bis zum monatlichen Prüflauf sowie grundsätzlich 30 Tage nach Ende des Gatewaydienstes |
| Messenger und Support | Nach Abschluss regelmäßig bis zu drei Jahre; länger bei Vertragsbezug, Rechtsansprüchen oder gesetzlicher Pflicht |
| Sicherheits- und Zugriffsprotokolle | Risikoorientiert für Erkennung und Aufklärung; längere Sperre bei Sicherheitsvorfall oder Rechtsverfolgung |
| Nicht umgewandelte Testdaten | Sperre nach Testende, bis zu 90 Tage Wiederherstellung, danach Löschung oder dauerhafte Anonymisierung, sofern kein Sperrgrund besteht |
| Einwilligungs-, Widerrufs- und Widerspruchsnachweise | Für die Dauer der Erklärung und anschließend im Rahmen gesetzlicher Nachweispflichten und Verjährung |
Nach Zweckfortfall werden Daten gelöscht, dauerhaft anonymisiert oder für die weitere Nutzung gesperrt. Gesetzliche Aufbewahrung, laufende Verträge, offene Ansprüche, Sicherheitsvorfälle und rechtliche Sperren gehen einer automatischen Löschung vor. Daten in Sicherungen werden nach dem Sicherungszyklus überschrieben und bis dahin nur für Wiederherstellung verwendet.
16. Ihre Rechte
Nach den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Identitätsprüfung dürfen wir erforderliche zusätzliche Angaben anfordern.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Anfragen richten Sie bitte an datenschutz@abreco.de. Soweit wir nur im Auftrag verarbeiten, stimmen wir die Bearbeitung mit dem verantwortlichen Auftraggeber ab.
17. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Anbieter oder die Rechtslage wesentlich ändern. Eine aktualisierte Datenschutzerklärung wird nicht als zustimmungsbedürftige Änderung eines bestehenden Leistungsvertrags behandelt. Maßgeblich ist der veröffentlichte Versionsstand.