Abreco

Datenschutzerklärung

Datenschutzerklärung der Abreco GmbH – Informationen zur Verarbeitung personenbezogener Daten, zu Ihren Rechten und zum Datenschutzkontakt.

Stand: 2026-07-31 · Version v1.9

Rechtstext

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen eigenen Verarbeitungen ist:

Abreco GmbH
Nordring 10a, 33330 Gütersloh, Deutschland
E-Mail: info@abreco.de
Telefon: 052413010190

Unseren Datenschutzbeauftragten erreichen Sie unter:

Datenschutzbeauftragter der Abreco GmbH
Nordring 10a, 33330 Gütersloh
E-Mail: datenschutz@abreco.de

2. Datenschutzrollen bei Abreco-Leistungen

Für eigene Interessenten-, Kunden-, Angebots-, Vertrags-, Rechnungs-, Zahlungs-, Sicherheits-, Beschäftigten- und Supportdaten ist Abreco GmbH Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

Verarbeiten wir Mieter-, Nutzer-, Liegenschafts-, Mess-, Verbrauchs- oder Abrechnungsdaten ausschließlich nach dokumentierter Weisung eines Vermieters, einer Verwaltung oder einer GdWE, ist regelmäßig dieser Auftraggeber Verantwortlicher und Abreco GmbH Auftragsverarbeiter nach Art. 28 DSGVO. Betroffene Personen können sich an ihren Vermieter beziehungsweise ihre Verwaltung wenden. Bei direkt an uns gerichteten Anfragen unterstützen wir die Zuordnung und leiten sie, soweit erforderlich, an den Verantwortlichen weiter.

3. Datenkategorien und Herkunft

  • Stamm-, Kontakt-, Rollen-, Vertretungs- und Authentifizierungsdaten;
  • Angebots-, Vertrags-, Auftrags-, Preis-, Rechnungs-, Zahlungs-, Bank- und SEPA-Daten;
  • Liegenschafts-, Wohnungs-, Eigentümer-, Mieter- und Nutzerdaten;
  • Gerätekennungen, Seriennummern, Messwerte, Zeitstempel, Funk-, Gateway-, Batterie-, Status- und Störungsdaten;
  • Kosten-, Verbrauchs-, Beleg-, Abrechnungs- und Vergleichsdaten;
  • Dokumente, Bilder, deren Metadaten und extrahierte Inhalte;
  • Kommunikations-, Termin-, Ticket-, Einwilligungs- und Supportdaten;
  • Protokoll-, Browser-, Geräte-, IP-, Zustell- und Sicherheitsdaten.

Wir erhalten Daten von Ihnen, Ihrem Arbeitgeber oder Auftraggeber, Vermietern, Verwaltungen, Eigentümern, Mietern und Nutzern, aus hochgeladenen Unterlagen, von Messgeräten und Gateways sowie von zulässig eingesetzten Zahlungs-, Kommunikations-, Montage- und Messdienstleistern. Zulässige öffentliche Quellen können für Unternehmens- und Adressstammdaten genutzt werden.

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Anbahnung, Abschluss und Durchführung von Verträgen, Kundenkonto, Montage, Messung, Abrechnung, Zahlung und SupportArt. 6 Abs. 1 lit. b DSGVO
Handels-, steuer-, mess-, abrechnungs-, sicherheits- und sonstige gesetzliche PflichtenArt. 6 Abs. 1 lit. c DSGVO
Sicherer und wirtschaftlicher Betrieb, Missbrauchsabwehr, Dokumentation, Direktwerbung im zulässigen Rahmen sowie Geltendmachung und Verteidigung von AnsprüchenArt. 6 Abs. 1 lit. f DSGVO
Freiwillige Statistik-, Marketing-, Push-, Rückruf- oder sonstige einwilligungsabhängige FunktionenArt. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG
Technisch unbedingt erforderliche Speicherung oder Zugriff auf Endgeräteinformationen§ 25 Abs. 2 Nr. 2 TDDDG; anschließende Verarbeitung nach Art. 6 DSGVO

Soweit wir als Auftragsverarbeiter tätig sind, legt der Auftraggeber Zweck, Rechtsgrundlage und zulässige Weisungen fest.

5. Website, Portal und Sicherheit

Beim Aufruf verarbeiten unsere Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, URL, Referrer, Browser, Betriebssystem und Antwortstatus. Dies dient Auslieferung, Stabilität, Fehleranalyse und Angriffserkennung. Das Anmeldetoken wird im Browser gespeichert, damit angemeldete Nutzer das Portal verwenden können.

Wir setzen rollenbasierte Berechtigungen, Transportverschlüsselung, Zugriffsbeschränkungen, Protokollierung, Datensicherungen, Wiederherstellungsverfahren und Verfahren zur Behandlung von Sicherheitsvorfällen ein. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie sie für Erkennung, Untersuchung und Rechtsverfolgung erforderlich sind.

Adressvorschläge können aus lokal gespeicherten Open-Data-Beständen von OpenPLZ API und OpenStreetMap erzeugt werden. Eingegebene Adressbestandteile werden dafür nicht an diese Datenlieferanten übermittelt.

6. Kunden-, Geräte-, Mess- und Abrechnungsleistungen

Wir verarbeiten die erforderlichen Daten, um Angebote und Verträge zu verwalten, Geräte einzubauen und auszutauschen, pseudonyme Gerätedaten abzurufen, Messwerte zuzuordnen, Verbrauchsinformationen und Abrechnungen zu erstellen sowie Dokumente und gesetzliche Nachweise bereitzustellen.

Das Lobaro-Gateway ruft technische Geräte- und Messdaten unter Gerätekennungen ab. Lobaro und Thermorent erhalten dabei keinen allgemeinen Zugriff auf die Abreco-Kundendatenbank und keine selbstständige Zuordnung zu Kunden oder Bewohnern. Die Zuordnung zwischen technischer Gerätekennung, Liegenschaft und Vertrag erfolgt innerhalb des geschützten Abreco-Systems, soweit sie für die Leistung erforderlich ist.

Für Montage, Austausch oder Terminabstimmung übermitteln wir an beauftragte Fachunternehmen nur die für den konkreten Auftrag erforderlichen Objekt-, Geräte-, Kontakt-, Zutritts- und Termindaten. Bewohner werden nicht pauschal kontaktiert. Eine Kontaktaufnahme erfolgt aufgrund einer Weisung beziehungsweise der vom Vertragspartner bereitgestellten Kontaktdaten.

7. Vernetzte Produkte und Data Act

Bei vernetzten Geräten entstehen je nach Produkt insbesondere Gerätekennung, Messwert, Zeitstempel, Einheit, technischer Status, Batterie-, Störungs-, Funk- und Gatewaydaten. Welche Daten ein konkretes Gerät erzeugt oder abrufbar macht, wo sie gespeichert werden und wie der Zugang erfolgt, wird im Angebot und im Kundenprofil beschrieben.

Der Vertragspartner kann verfügbare Gerätedaten im Kundenprofil in einem gängigen Format anfordern. Eine Übermittlung an einen benannten Dritten erfolgt nach Prüfung von Berechtigung, Umfang, Rechten anderer Personen, Geschäftsgeheimnissen und Sicherheit. Bewohner erhalten nicht automatisch einen unmittelbaren Geräteexport von Abreco, wenn der verantwortliche Vertragspartner uns nicht entsprechend anweist oder eine gesetzliche Pflicht besteht.

8. Dokumente und KI-gestützte Verarbeitung

Bei Dokumenten-Uploads verarbeiten wir Datei, Metadaten und Inhalt. Dateien werden auf Typ, Größe und erkennbare Schadmerkmale geprüft und in einer kontrollierten Verarbeitung in Blöcke zerlegt. Dokumentinhalt wird als nicht vertrauenswürdige Eingabe behandelt; darin enthaltene Anweisungen dürfen keine Systemberechtigungen oder externen Aktionen auslösen.

Für aktivierte KI-Funktionen nutzen wir ausschließlich Microsoft Azure OpenAI als technischen Anbieter. Übermittelt werden nur die für die konkrete Analyse erforderlichen Dokumentblöcke und Kontextangaben. Die Azure-Ressource ist für eine europäische Datenzone konfiguriert. Abreco nutzt für diese Funktionen keine direkte OpenAI-API und keine Gemini-API.

KI-Ergebnisse sind technische Vorschläge. Sie werden nicht als alleinige Grundlage für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO verwendet und müssen vor weiterer Verwendung geprüft werden.

9. Messenger, Kontakt und Vertrieb

Im Abreco Messenger verarbeiten wir Nachrichten, freiwillige Kontaktdaten, Anhänge, Gesprächsstatus sowie Sitzungs-, Zustell- und Sicherheitsdaten. Gäste nutzen eine geschützte technische Sitzung. Ist der KI-Assistent kenntlich aktiviert, werden nur die für die Antwort erforderlichen Gesprächsausschnitte und öffentliche Hilfeinhalte an Microsoft Azure OpenAI übermittelt. Anhänge werden nicht allein wegen ihres Uploads an den Assistenten gesendet.

Bei Kontaktaufnahme per Formular, E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben zur Bearbeitung. Es wird nicht automatisch eine Datenschutz-E-Mail ausgelöst. Ein Mitarbeiter kann auf diese Datenschutzerklärung verweisen.

Bei Vertriebsinteressenten speichern wir bekannte Quelle, Kontaktwunsch, Kontaktverlauf, Widerspruch und spätere Änderungen einer Einwilligung. Telefonnummern und E-Mail-Adressen bleiben für berechtigte Mitarbeitende sichtbar. Eine Kontakt- oder Werbeeinwilligung kann auch telefonisch oder per E-Mail erklärt und mit Quelle, Zeitpunkt und Inhalt dokumentiert werden. Widersprüche werden beachtet. Wünscht ein Interessent einen Kontakt erst nach Ablauf eines lang laufenden Drittvertrags, speichern wir diesen Wunsch und das gewünschte Datum bis zur Kontaktaufnahme oder bis zum Widerruf.

10. Kostenloser Testzugang

Der kostenlose Testzugang ist auf 14 Tage angelegt, verlangt keine Kreditkarte und wird nicht automatisch kostenpflichtig. Für reine Demodaten ist keine gesonderte Datenschutz-Einwilligung erforderlich. Vor der Verarbeitung realer Mieter-, Nutzer-, Mess- oder Abrechnungsdaten muss der Testkunde die bereitgestellte AVV digital abschließen.

Nach Ablauf wird der Testzugang gesperrt. Nicht umgewandelte Testdaten können für einen Wiederherstellungszeitraum von 90 Tagen geschützt aufbewahrt und anschließend gelöscht oder dauerhaft anonymisiert werden, sofern keine gesetzlichen Aufbewahrungspflichten, Beweissicherungsgründe oder eine dokumentierte Sperre entgegenstehen. Wird der Testkunde in einen regulären Kunden umgewandelt, bleiben die für das Vertragsverhältnis erforderlichen Daten erhalten.

11. E-Mail, SMS, Bank und Zahlung

System- und Support-E-Mails können über Microsoft Exchange und Brevo versandt werden. Für Einmalcodes und Sicherheitsnachrichten kann GatewayAPI eingesetzt werden. Dabei werden jeweils nur die für Versand und Zustellung erforderlichen Adress-, Inhalts- und Protokolldaten verarbeitet.

Bank- und Zahlungsdaten werden für Rechnungsstellung, Zuordnung, SEPA-Vorgänge und Buchhaltung verarbeitet. Wird ein regulierter Kontoinformationsdienst gesondert aktiviert, erfolgt der Zugriff erst nach Autorisierung durch den Kontoinhaber und nach der für den Dienst geltenden Rollenverteilung. Bei deutschen IBANs können Bankname und BIC aus einer lokal gespeicherten Referenzdatei der Deutschen Bundesbank ermittelt werden.

12. Anbieter, Empfänger und Verarbeitungsorte

Anbieter oder KategorieZweck und DatenRechtsgrundlageSpeicherung beziehungsweise LöschungOrt und Rolle
Hetzner Online GmbHVPS, Datenbank, Dateien und Sicherungen; abhängig vom Dienst sämtliche dort gespeicherten DatenartenArt. 6 Abs. 1 lit. b, c und f DSGVO beziehungsweise Art. 28 DSGVO bei AuftragsdatenProduktivdaten nach der jeweiligen Datenart; Datenbanksicherungen derzeit 30 Tage, tägliche Serversicherungen derzeit sieben StändeDeutschland/EWR; Auftragsverarbeiter
Microsoft Ireland Operations Limited, ExchangeE-Mail-Adressen, Inhalte, Anhänge sowie Versand-, Empfangs- und ZustellprotokolleArt. 6 Abs. 1 lit. b, c und f DSGVO beziehungsweise dokumentierte WeisungNach Zweck der Kommunikation, Postfachregel und gesetzlichen Nachweisfristen; gelöschte Daten nach den Microsoft-365-LöschzyklenDeutschland beziehungsweise EU Data Boundary mit dokumentierten Ausnahmen; Auftragsverarbeiter
Microsoft Ireland Operations Limited, Azure OpenAINur bei aktivierter Funktion: erforderliche Dokumentblöcke, Prompts, Kontext und technische NutzungsdatenArt. 6 Abs. 1 lit. b oder f DSGVO beziehungsweise dokumentierte WeisungErgebnisse bei Abreco nach dem zugrunde liegenden Vorgang; anbieterinterne Protokollierung nur nach der jeweils geprüften Azure-Konfiguration und den Microsoft-VertragsregelnEuropäische Datenzone; Auftragsverarbeiter
Sendinblue SAS / BrevoTransaktions- und Support-E-Mails, Empfänger, Inhalte und ZustellstatusArt. 6 Abs. 1 lit. b, c und f DSGVO; Werbung nur mit geeigneter RechtsgrundlageNach Kommunikationszweck, Nachweispflicht und den im Konto beziehungsweise Vertrag eingestellten VersandprotokollfristenEU mit dokumentierten weiteren Anbietern; Auftragsverarbeiter
ONLINECITY.IO ApS / GatewayAPITelefonnummer, Sicherheits- oder Einmalcode und ZustellstatusArt. 6 Abs. 1 lit. b und f DSGVO beziehungsweise dokumentierte WeisungNach dem eingesetzten EU-Dienst grundsätzlich bis zu 30 Tage; erforderliche Sicherheitsnachweise bei Abreco nach dem VorgangEWR; Auftragsverarbeiter
Lobaro GmbHGatewaybetrieb, technische Gerätekennungen, Funktelegramme, Mess-, Zeit- und Statusdaten ohne allgemeinen KundendatenbankzugriffArt. 6 Abs. 1 lit. b, c oder f DSGVO beziehungsweise dokumentierte WeisungAbreco-Löschregel: operative Roh-, Parser- und Sensordaten 36 Monate ab Erzeugung; Löschung im nächsten monatlichen Prüflauf, spätestens 31 Tage nach Fristablauf. Nach Ende des Gatewaydienstes werden die verfügbaren Daten exportiert und Plattformdaten, Gerätezuordnung, Konfiguration und Schlüssel grundsätzlich innerhalb von 30 Tagen gelöscht. Dokumentierte gesetzliche Sperrgründe werden vorrangig im Abreco-System umgesetzt; Sicherungskopien werden nach dem vertraglich bestätigten Anbieterzyklus überschriebenEuropäischer Serverstandort nach aktueller Anbieterinformation; Auftragsverarbeiter
Thermorent MessPartner GmbH beziehungsweise konkret beauftragte Thermorent-GesellschaftGeräte-, Liefer-, Montage- und technische Servicedaten; auftragsbezogene Objekt- oder Kontaktdaten nur, soweit erforderlichArt. 6 Abs. 1 lit. b, c oder f DSGVO beziehungsweise dokumentierte WeisungNach Auftrag, Gewährleistung, gesetzlicher Nachweisfrist und vereinbarter Löschregel; kein allgemeiner KundendatenzugriffDeutschland/EWR; fachlicher Leistungserbringer oder Auftragsverarbeiter nach konkreter Aufgabe
Functional Software, Inc. / SentryMinimierte technische Fehler-, Browser-, Geräte- und Diagnosedaten; im Browser nur nach EinwilligungArt. 6 Abs. 1 lit. f DSGVO für serverseitige Sicherheit; Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG im BrowserNach der im Projekt konfigurierten Ereignisaufbewahrung; vorzeitige Löschung bei Zweckfortfall oder berechtigter Anfrage, soweit möglichEU-Datenregion; Auftragsverarbeiter, DPF beziehungsweise Standardvertragsklauseln für mögliche US-Bezüge
Cloudflare, Inc. / TurnstileIP-Adresse, Browser-, Challenge- und Sicherheitsmerkmale zur Bot- und MissbrauchsabwehrArt. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDGNur nach den für Turnstile erforderlichen Sicherheits- und Nachweisfristen des Anbieters; Abreco speichert das Prüfergebnis vorgangsbezogenGlobales Netzwerk; Auftragsverarbeiter, DPF beziehungsweise Standardvertragsklauseln
Google Tag Manager und Google Analytics; Google Ads erst nach technischer FreischaltungOptionale Statistik, Konversions- und Marketingmessung; keine sensiblen Portal-, Vertrags- oder MessdatenArt. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDGAnalytics-Ereignisdaten derzeit zwei Monate, Nutzerdaten vierzehn Monate; Ads-Cookies bei Aktivierung entsprechend der Cookie-Tabelle, regelmäßig bis 90 TageEU/USA; je Dienst Auftragsverarbeiter oder eigenständig Verantwortlicher, DPF beziehungsweise Standardvertragsklauseln
Banken, Zahlungs-, Steuer-, Prüf-, Rechts- und öffentliche StellenZahlung, Buchhaltung, Prüfung, Rechtsdurchsetzung und gesetzliche MeldungenArt. 6 Abs. 1 lit. b, c und f DSGVONach den gesetzlichen und berufsrechtlichen Pflichten des jeweiligen EmpfängersJe Empfänger; regelmäßig eigenständig Verantwortliche

Ein Anbieter wird nicht allein deshalb eingesetzt, weil er in dieser Tabelle genannt ist. Maßgeblich ist die tatsächlich aktivierte Funktion. Soweit ein Anbieter in unserem Auftrag personenbezogene Daten verarbeitet, schließen wir die erforderliche Vereinbarung nach Art. 28 DSGVO. Fachlich eigenständige Montage- oder Messleistungen sind nicht allein wegen notwendiger Auftragsdaten eine Auftragsverarbeitung. Aktuelle Unterauftragnehmerlisten stellen die jeweiligen Anbieter in ihren Datenschutz- oder Vertragsinformationen bereit; Abreco prüft wesentliche Änderungen vor einer Aktivierung beziehungsweise Fortführung.

13. Cookies und vergleichbare Technologien

KategorieBeispiele und ZweckSpeicherdauerAktivierung
Technisch notwendigAnmeldung, Sicherheits- und Gastsitzung, Cookie-Auswahl, DarstellungSitzung oder bis zum technisch erforderlichen AblaufOhne Einwilligung, soweit § 25 Abs. 2 TDDDG greift
FunktionalOptionale clientseitige Fehleranalyse oder KomfortfunktionenNach Einstellung des jeweiligen DienstesErst nach Einwilligung
StatistikGoogle Analytics und vergleichbare ReichweitenmessungNach der im Cookie-Dialog ausgewiesenen KonfigurationErst nach Einwilligung
MarketingGoogle Ads, Konversionsmessung und KampagnenzuordnungNach der im Cookie-Dialog ausgewiesenen KonfigurationErst nach Einwilligung und technischer Freischaltung

Einwilligungen sind freiwillig und können jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden. Google Ads ist technisch vorbereitet, aber erst aktiv, wenn die Funktion freigeschaltet und eine erforderliche Einwilligung erteilt wurde. Sensible Magic-Link-, Angebots-, Widerrufs- und Austauschseiten laden keine optionalen Trackingdienste.

14. Drittlandübermittlungen

Unsere Kerninfrastruktur wird in Deutschland beziehungsweise im EWR betrieben. Bei globalen Diensten kann ein Zugriff aus Drittländern nicht vollständig ausgeschlossen werden. Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, EU-Standardvertragsklauseln und ergänzender Schutzmaßnahmen oder einer gesetzlichen Ausnahme. Eine EU-Datenregion schließt dokumentierte Support- oder Sicherheitszugriffe aus anderen Staaten nicht automatisch aus.

15. Speicherfristen

DatenartRegelfrist beziehungsweise Kriterium
Angebote ohne Vertrag und allgemeine AnfragenBis Abschluss der Anfrage und regelmäßig bis zu drei Jahre für Nachweis und mögliche Ansprüche; früher bei wirksamem Widerspruch, soweit keine Gründe entgegenstehen
Dokumentierter langfristiger RückrufwunschBis zum gewünschten Kontaktzeitpunkt, Widerruf oder Wegfall des Zwecks; auch bei 12-jährigen Drittverträgen
Verträge, Gerätebuch, Austausch-, Montage- und ZustellnachweiseVertragsdauer und anschließend nach gesetzlichen Aufbewahrungs- und Verjährungsfristen
Rechnungs-, Buchungs- und steuerrelevante UnterlagenNach den jeweils geltenden handels- und steuerrechtlichen Fristen, regelmäßig acht oder zehn Jahre abhängig von Unterlagenart und Gesetzesstand
SEPA-Mandate und NachweiseWährend der Nutzung und anschließend entsprechend Bank-, Nachweis-, Verjährungs- und Aufbewahrungspflichten
Papieroriginale, Urkunden, Garantien und StreitunterlagenAutomatisch als geschützt markiert; Löschung erst nach Ende der fachlich oder gesetzlich erforderlichen Frist und Prüfung offener Vorgänge
Mess-, Verbrauchs- und AbrechnungsdatenSolange für Abrechnung, Korrektur, Nachweis, gesetzliche Information und Rechtsansprüche erforderlich; bei Auftragsverarbeitung zusätzlich nach Weisung und AVV. Auf der Lobaro-Plattform gelten für operative Roh-, Parser- und Sensordaten 36 Monate ab Erzeugung zuzüglich höchstens 31 Tage bis zum monatlichen Prüflauf sowie grundsätzlich 30 Tage nach Ende des Gatewaydienstes
Messenger und SupportNach Abschluss regelmäßig bis zu drei Jahre; länger bei Vertragsbezug, Rechtsansprüchen oder gesetzlicher Pflicht
Sicherheits- und ZugriffsprotokolleRisikoorientiert für Erkennung und Aufklärung; längere Sperre bei Sicherheitsvorfall oder Rechtsverfolgung
Nicht umgewandelte TestdatenSperre nach Testende, bis zu 90 Tage Wiederherstellung, danach Löschung oder dauerhafte Anonymisierung, sofern kein Sperrgrund besteht
Einwilligungs-, Widerrufs- und WiderspruchsnachweiseFür die Dauer der Erklärung und anschließend im Rahmen gesetzlicher Nachweispflichten und Verjährung

Nach Zweckfortfall werden Daten gelöscht, dauerhaft anonymisiert oder für die weitere Nutzung gesperrt. Gesetzliche Aufbewahrung, laufende Verträge, offene Ansprüche, Sicherheitsvorfälle und rechtliche Sperren gehen einer automatischen Löschung vor. Daten in Sicherungen werden nach dem Sicherungszyklus überschrieben und bis dahin nur für Wiederherstellung verwendet.

16. Ihre Rechte

Nach den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Identitätsprüfung dürfen wir erforderliche zusätzliche Angaben anfordern.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Anfragen richten Sie bitte an datenschutz@abreco.de. Soweit wir nur im Auftrag verarbeiten, stimmen wir die Bearbeitung mit dem verantwortlichen Auftraggeber ab.

17. Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Anbieter oder die Rechtslage wesentlich ändern. Eine aktualisierte Datenschutzerklärung wird nicht als zustimmungsbedürftige Änderung eines bestehenden Leistungsvertrags behandelt. Maßgeblich ist der veröffentlichte Versionsstand.