1. Verantwortlicher
Marco Silipo, Beethovenstraße 90, 46145 Oberhausen, Deutschland. E-Mail: marco@silipo.de.
Für Fragen zu diesem Datenschutzhinweis oder zur Ausübung Ihrer Rechte genügt eine Nachricht an die genannte E-Mail-Adresse.
2. Rollen bei Inspektions- und Kundendaten
Für Konto-, Registrierungs-, Vertrags-, Sicherheits- und Betriebsdaten entscheidet der Anbieter über Zwecke und Mittel und ist insoweit Verantwortlicher.
Bei personenbezogenen Kunden-, Standort-, Inspektions- oder Mediendaten, die ein registriertes Unternehmen für eigene Zwecke einstellt, ist regelmäßig dieses Unternehmen verantwortlich. Der Anbieter verarbeitet solche Inhalte zur Bereitstellung des Dienstes nach den Weisungen und Vereinbarungen mit dem Unternehmen, soweit eine Auftragsverarbeitung vorliegt.
3. Öffentliche Website
Beim Abruf von thermalizer.de verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Statuscode, verweisende Adresse sowie Browser- und Systemangaben. Dies dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, zuverlässigen und nachvollziehbaren Betrieb. Die Informationsseite verwendet keine Reichweitenmessung, Werbenetzwerke oder Marketing-Tracker und setzt keine nicht erforderlichen Cookies.
4. Registrierung und Konten
Bei der Registrierung verarbeitet Thermalyzer insbesondere Name, geschäftliche E-Mail-Adresse, Passwortnachweis, Firmenbezeichnung, Geschäfts- und Rechnungsanschrift, gewählte Sprache, akzeptierte Dokumentversionen sowie technische Registrierungs- und Sicherheitsereignisse.
Die Verarbeitung dient vorvertraglichen Maßnahmen, Bereitstellung und Verwaltung des Organisationsarbeitsbereichs, Identitäts- und Zugriffsprüfung, Kommunikation sowie Missbrauchsabwehr. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und – bei Beschäftigten oder Beauftragten des Unternehmenskunden – Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Durchführung des B2B-Nutzungsverhältnisses mit den zuständigen Kontakten.
5. Nutzung des Arbeitsbereichs
Im Betrieb können Profil- und Organisationsangaben, Rollen und Berechtigungen, Kunden- und Standortdaten, Projekte und Inspektionen, Thermal- und RGB-Medien, Messwerte und Geometrien, Befunde, Aufgaben, Vorlagen, Berichte, Abrechnungs- und Vertragsdaten sowie Sicherheits-, Audit-, Fehler- und Synchronisationsereignisse verarbeitet werden.
Die Verarbeitung dient der angeforderten Projekt- und Inspektionsverwaltung, Medienverarbeitung, fachlichen Dokumentation, Berichtserstellung, Zugriffssteuerung, Fehlerbehebung, Systemsicherheit und Erfüllung von Aufbewahrungspflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO entsprechend dem jeweiligen Zweck. Berechtigte Interessen sind ein sicherer Betrieb, die Aufklärung von Störungen und die Geltendmachung oder Abwehr von Ansprüchen.
6. Lokale Speicherung und Offline-Nutzung
Die Anwendung nutzt erforderliche Sitzungsmechanismen und kann auf ausdrückliche Nutzeraktion Projektpakete, Medien, Warteschlangen und Synchronisationsstände im Browser oder Gerätespeicher ablegen. Diese Speicherung ermöglicht Anmeldung, Sicherheit und die angeforderte Offline-Funktion. Sie ist an app.thermalizer.de, das verwendete Konto und das Gerät gebunden.
Offline-Daten bleiben auf dem Gerät, bis sie synchronisiert, durch die Anwendung entfernt oder über die Browser- beziehungsweise Geräteeinstellungen gelöscht werden. Organisationsadministratoren können Zugriffe entziehen; Nutzer müssen lokale Projektpakete nach Zweckfortfall entfernen.
7. Empfänger und Hosting
Innerhalb eines registrierten Unternehmens erhalten nur Mitglieder Zugriff, deren Rollen und Berechtigungen dies vorsehen. Organisationsadministratoren verwalten diese Zuweisungen.
Für den technischen Betrieb wird Hetzner Online GmbH als Hosting-Dienstleister eingesetzt. Der Dienstleister verarbeitet die für Hosting, Netzbetrieb, Speicherung und Sicherung erforderlichen Daten im Rahmen der vertraglichen und gesetzlichen Vorgaben. Darüber hinaus werden Daten nur an technische Dienstleister weitergegeben, soweit dies für eine ausdrücklich aktivierte Funktion erforderlich ist, oder an Behörden und sonstige Stellen, wenn eine gesetzliche Pflicht besteht.
8. Drittlandübermittlung
Nach dem aktuellen Betriebsmodell ist keine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums vorgesehen. Falls künftig ein Dienst mit Drittlandbezug aktiviert wird, wird dieser Hinweis vor der betreffenden Verarbeitung ergänzt und die gesetzlich erforderliche Übermittlungsgrundlage benannt.
9. Speicherdauer
Konto- und Organisationsdaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert. Projekt- und Inspektionsinhalte werden nach Weisung und den vereinbarten Funktionen aufbewahrt. Sicherheits- und Betriebsprotokolle werden nur so lange vorgehalten, wie dies für Sicherheit, Fehleranalyse und Nachweiszwecke erforderlich ist.
Nach Zweckfortfall werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, vertraglichen Nachweispflichten oder berechtigten Interessen an der Rechtsverteidigung entgegenstehen. Handels- und steuerrechtlich relevante Unterlagen können entsprechend den gesetzlichen Fristen länger gespeichert werden. Sicherungskopien werden im Rahmen des technischen Sicherungszyklus überschrieben.
10. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, haben betroffene Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Gegen Direktwerbung bestünde ein jederzeitiges Widerspruchsrecht; Thermalyzer betreibt derzeit keine Direktwerbung auf Grundlage der Nutzungsdaten.
11. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig für den Anbieter ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.
12. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die als Pflichtfelder gekennzeichneten Registrierungs- und Unternehmensangaben werden für die Einrichtung und Durchführung des Nutzungsverhältnisses benötigt. Ohne sie kann kein Organisationsarbeitsbereich bereitgestellt werden. Andere Angaben sind freiwillig, soweit sie nicht für eine gewählte Funktion benötigt werden.
Der Anbieter trifft keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich durch automatisierte Verarbeitung im Sinne von Art. 22 DSGVO. Thermografische Mess- und Auswertungsfunktionen ersetzen keine Entscheidung durch fachlich verantwortliche Personen.
13. Sicherheit und Aktualisierung
Der Anbieter setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unbefugtem Zugriff und unzulässiger Veränderung zu schützen. Kein Übertragungs- oder Speichersystem kann einen absoluten Schutz gewährleisten.
Bei wesentlichen Änderungen an Zwecken, Empfängern oder Funktionen wird eine neue, datierte Fassung bereitgestellt. Maßgeblich ist die Version, die bei der jeweiligen Erhebung angezeigt oder verlinkt wird.
14. Kontakt- und Supportanfragen
Bei einer Kontakt- oder Supportanfrage verarbeitet Thermalyzer je nach Zugangsweg Name, geschäftliche E-Mail-Adresse, Unternehmen, Organisation und Benutzerkonto, Kategorie, Betreff, Nachricht, Sprache, Dringlichkeit, Ticketverlauf und technische Zustellinformationen. Bei angemeldeten Anfragen können außerdem ausdrücklich hochgeladene Anhänge verarbeitet werden. Öffentliche Kontaktanfragen unterstützen keine Anhänge.
Die Verarbeitung dient der Annahme, Zuordnung, Bearbeitung und Beantwortung der Anfrage, der Information über Antworten sowie der Sicherung und Verbesserung des Supportbetriebs. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anliegen und Art. 6 Abs. 1 lit. f DSGVO für sonstige Support-, Sicherheits- und Betriebszwecke. Das berechtigte Interesse liegt in einer verlässlichen, nachvollziehbaren Kundenbetreuung und Störungsbehebung. Die im öffentlichen Formular erteilte Bestätigung dokumentiert zusätzlich, dass dieser Hinweis zur Kenntnis genommen wurde.
15. Supportzugriff, Empfänger und Aufbewahrung
Benötigt eine Support-Person zur Bearbeitung eines authentifizierten Tickets Einblick in Mandantendaten, wird eine begründete, personengebundene und schreibgeschützte Zugriffsanfrage gespeichert. Berechtigte Mitglieder der Organisation können Genehmigung, Ablehnung oder Widerruf entscheiden. Verarbeitet werden dabei Ticket- und Organisationsbezug, anfragende und entscheidende Personen, Begründung, Status, Zeitpunkte sowie kurzlebige Sitzungs- und Sicherheitsereignisse. Öffentliche Kontaktanfragen können keinen solchen Zugriff gewähren.
Für den Versand von Support-E-Mails werden die erforderlichen Kontaktdaten und Zustellinformationen durch den konfigurierten E-Mail-Dienstleister verarbeitet. Authentifizierte Benachrichtigungen enthalten grundsätzlich keine Nachrichteninhalte oder Anhänge; Antworten auf öffentliche Kontaktanfragen können den beabsichtigten Antworttext enthalten. Ticketinhalte, Anhänge, Lesestände, Zustellinformationen und Zugriffsfreigaben werden standardmäßig 180 Tage nach endgültiger Schließung aufbewahrt und anschließend gelöscht oder anonymisiert, soweit keine abweichende konfigurierte Frist zwischen 30 und 730 Tagen oder gesetzliche Nachweisgründe gelten. Sicherungskopien werden nach Wiederherstellung erneut den Löschregeln unterworfen.