Wir nehmen den Schutz personenbezogener Daten sehr ernst. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Webanwendung ecovisio im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren Datenschutzvorschriften.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Qompass Solutions GmbH
vertreten durch Herrn Dr. Carsten Schröder
Kurfürstendamm 28
10719 Berlin
Deutschland
E-Mail: info@ecovisio.io
Datenschutzanfragen: datenschutz@ecovisio.io
2. Allgemeines zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer vertraglichen Leistungen (SaaS), zur Erfüllung gesetzlicher Pflichten oder auf Grundlage Ihrer Einwilligung erforderlich ist bzw. ein berechtigtes Interesse vorliegt und nicht Ihre schutzwürdigen Interessen überwiegen.
3. Welche Daten wir verarbeiten
3.1 Nutzer- und Kontodaten (Ihre Organisation)
Bei Registrierung und Nutzung von ecovisio verarbeiten wir insbesondere: Name, geschäftliche Kontaktdaten (z. B. E-Mail-Adresse), Zugangsdaten, Angaben zu Ihrer Organisation bzw. Firma (Firmendaten wie Firmenname, Adresse, ggf. Steuer- oder Rechnungsdaten), Rollen- und Berechtigungsdaten sowie Nutzungs- und Protokolldaten (z. B. Zeitpunkt des Logins, technische Metadaten zur Sicherheit und Stabilität).
3.2 Kundendaten, die Sie in ecovisio erfassen (Ihre Endkunden)
ecovisio dient der professionellen Bearbeitung von Projekten und der Verwaltung von Kundenbeziehungen. Dabei können Sie im System personenbezogene Daten Ihrer eigenen Kunden, Ansprechpartner, Mieter oder sonstiger Dritter („Kundendaten“) speichern und bearbeiten – etwa Namen, Kontaktdaten, Adressen, Objekt- und Verbrauchsdaten sowie weitere projektbezogene Angaben, soweit Sie diese einpflegen.
Wichtig: Für diese Kundendaten sind Sie in der Regel selbst datenschutzrechtlich verantwortlich (Verantwortlicher). Wir verarbeiten diese Daten ausschließlich im Auftrag und gemäß Ihrer Weisung zur Erbringung der Plattformleistung (Auftragsverarbeitung gemäß Art. 28 DSGVO), sofern nicht gesetzlich etwas anderes vorgeschrieben ist. Ein gesonderter Auftragsverarbeitungsvertrag (AVV) kann zwischen Ihrer Organisation und uns geschlossen werden, soweit erforderlich.
3.3 Technische und Kommunikationsdaten
Beim Aufruf der Website und der Anwendung können automatisch Server-Logdaten (z. B. IP-Adresse in gekürzter Form, Datum und Uhrzeit, Browsertyp), Cookies oder vergleichbare Technologien sowie Daten zur Sicherheit (z. B. Schutz vor Missbrauch) verarbeitet werden, soweit dies technisch notwendig oder rechtmäßig ist.
3.4 Google Drive, Microsoft OneDrive und SharePoint (optionale Anbindung)
Sie können ecovisio optional mit Speicherdiensten von Drittanbietern verbinden, insbesondere Google Drive (Anbieter: Google Ireland Limited bzw. je nach Produktkonfiguration verbundene Unternehmen der Google-Gruppe) sowie Microsoft OneDrive und SharePoint (Anbieter: Microsoft Ireland Operations Limited bzw. verbundene Unternehmen der Microsoft-Gruppe). Die Verbindung erfolgt in der Regel über ein sicheres Anmeldeverfahren (z. B. OAuth), bei dem Sie den Zugriff ausdrücklich autorisieren.
Soweit Sie diese Funktion nutzen, verarbeiten wir insbesondere: technische Verbindungs- und Authentifizierungsdaten (z. B. Tokens zur Aufrechterhaltung der Sitzung, Kontokennungen der Drittanbieter), Metadaten zu synchronisierten oder verknüpften Dateien (z. B. Dateinamen, Pfade, Zeitstempel, Dateitypen) sowie den Inhalt von Dateien, soweit Sie diesen bewusst über ecovisio einbinden, hochladen oder aus dem verbundenen Speicher in ecovisio verwenden. Welche Daten genau übertragen werden, hängt von Ihrer Nutzung und den von Ihnen erteilten Berechtigungen ab.
Google und Microsoft verarbeiten Daten im Zusammenhang mit Ihrem Konto und der Speicherinfrastruktur in eigenem Verantwortungsbereich als eigene Verantwortliche im Sinne der DSGVO (insbesondere für Kontoführung, Betrieb ihrer Cloud-Dienste und ggf. weitere in deren Datenschutzerklärungen beschriebene Zwecke). Wir sind für die von uns über ecovisio ausgelöste Übermittlung und Verarbeitung im Rahmen der von Ihnen gewünschten Integration verantwortlich; Einzelheiten zu Rechtsgrundlagen und Speicherdauer auf Seiten der Anbieter entnehmen Sie bitte deren Datenschutzhinweisen.
4. Zwecke und Rechtsgrundlagen
- Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung von ecovisio, Abwicklung von Registrierung, Login, Abrechnung und Support; soweit Sie Google Drive oder Microsoft OneDrive/SharePoint anbinden, zur technischen Durchführung der von Ihnen gewünschten Speicher- und Dokumentenfunktionen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrieb, IT-Sicherheit, Missbrauchsprävention, Produktverbesserung in aggregierter Form, Direktwerbung an Bestandskunden soweit zulässig.
- Rechtspflichten (Art. 6 Abs. 1 lit. c DSGVO): z. B. handels- und steuerrechtliche Aufbewahrung, Auskünfte an Behörden soweit gesetzlich vorgeschrieben.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): soweit wir Sie ausdrücklich um Einwilligung bitten (z. B. bestimmte Cookies, Newsletter); soweit die Anbindung von Google Drive oder Microsoft-Diensten auf einer gesonderten Einwilligung oder der Autorisierung im Anmeldedialog des jeweiligen Anbieters beruht, gilt diese für den Umfang der dort angezeigten Zugriffsrechte.
- Auftragsverarbeitung (Art. 28 DSGVO): Verarbeitung der von Ihnen in ecovisio gespeicherten Kundendaten zur rein technischen und organisatorischen Erfüllung des Dienstes.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Zwecks bzw. Ablauf der Fristen werden die Daten gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Inhaltsdaten in ecovisio (einschließlich von Ihnen gepflegter Kundendaten) werden in der Regel bis zur Kündigung des Vertrags bzw. Löschung durch Sie bzw. gemäß vertraglicher Vereinbarung aufbewahrt. Verbindungsdaten zu Google Drive oder Microsoft OneDrive/SharePoint (z. B. Tokens) werden gelöscht oder ungültig gemacht, sobald Sie die Verknüpfung in ecovisio trennen oder Ihr Konto beenden, vorbehaltlich gesetzlicher Aufbewahrungspflichten und technisch erforderlicher kurzfristiger Speicherung.
6. Weitergabe an Dritte und Auftragsverarbeiter
Eine Weitergabe erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben, wir gesetzlich dazu verpflichtet sind oder ein berechtigtes Interesse vorliegt. Wir setzen ggf. technische Dienstleister (z. B. Hosting, E-Mail-Versand, Analyse) als Auftragsverarbeiter ein. Mit diesen schließen wir – soweit erforderlich – Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Übermittlung in Drittstaaten außerhalb der EU/des EWR erfolgt nur bei Vorliegen geeigneter Garantien (z. B. Standardvertragsklauseln) im Sinne der DSGVO.
Wenn Sie Google Drive oder Microsoft OneDrive/SharePoint anbinden, werden Daten (einschließlich ggf. personenbezogener Inhalte in Dateien) an die jeweiligen Anbieter übermittelt bzw. von diesen im Rahmen der von Ihnen freigegebenen Schnittstelle verarbeitet. Google und Microsoft können Daten auch in Länder außerhalb des EWR verarbeiten, sofern ihre Produkte dies vorsehen; hierzu verweisen wir auf die jeweiligen Datenschutzerklärungen und ggf. Standardvertragsklauseln oder andere Garantien der Anbieter.
7. Cloud-Anbindungen: Hinweise zu Google und Microsoft
Weitere Informationen zur Datenverarbeitung durch die Anbieter finden Sie in deren Datenschutzerklärungen:
- Google: policies.google.com/privacy
- Microsoft: privacy.microsoft.com
Sie können eine eingerichtete Verknüpfung jederzeit in den Einstellungen von ecovisio oder direkt bei dem jeweiligen Anbieter (Kontoeinstellungen, App-Zugriffe widerrufen) beenden. Für Daten, die Sie in Ihren Cloud-Speichern ablegen, bleiben Sie – soweit personenbezogen – in der Regel gegenüber Ihren eigenen Kunden oder Mitarbeitenden verantwortlich; stellen Sie sicher, dass Sie zur Nutzung der Integration und zur etwaigen Übermittlung in die Cloud die erforderliche Rechtsgrundlage haben.
8. Cookies und ähnliche Technologien
Wir verwenden Cookies oder vergleichbare Technologien, soweit dies für den Betrieb der Anwendung erforderlich ist (z. B. Sitzung, Sicherheit) oder Sie eingewilligt haben. Details zu einzelnen Diensten, Laufzeiten und Widerrufsmöglichkeiten können Sie – soweit vorhanden – unserem Cookie-Hinweis bzw. den Einstellungen in der Anwendung entnehmen.
9. Ihre Rechte
Sie haben – jeweils nach Maßgabe der gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Sofern die Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Hinweis zu Kundendaten in ecovisio: Für Daten, die Sie als Verantwortlicher über Ihre Endkunden in ecovisio verarbeiten, richten sich Anfragen auf Auskunft, Löschung oder Berichtigung in erster Linie an Sie. Wir unterstützen Sie hierbei im Rahmen des Vertrags technisch, soweit möglich. Für Daten, die ausschließlich bei Google oder Microsoft gespeichert sind, gelten die Betroffenenrechte gegenüber dem jeweiligen Anbieter nach dessen Regeln.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der für uns zuständigen Behörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten vor unbefugtem Zugriff, Verlust oder Missbrauch. Der Zugriff auf ecovisio erfolgt in der Regel verschlüsselt (HTTPS). Eine absolute Sicherheit kann im Internet nicht garantiert werden.
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen abbildet. Es gilt die jeweils veröffentlichte Fassung mit dem angegebenen Stand.
Stand: März 2026 (Ergänzung: Anbindung Google Drive, Microsoft OneDrive/SharePoint)