1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Geschäftsbezeichnung Meteovise, vertreten durch Jannis Jedhoff, Schillerstraße 8, 40237 Düsseldorf, Deutschland.
E-Mail: info@meteovise.de
2. Erhebung und Speicherung personenbezogener Daten
2.1 Zugriffsdaten und Reichweitenstatistik
Beim Besuch der Website können technisch erforderliche Server-Logdaten, insbesondere Zeitpunkt, angeforderte Ressource, Browserkennung und IP-Adresse, vorübergehend durch den Webserver verarbeitet werden. Dies dient dem sicheren und störungsfreien Betrieb sowie der Erkennung missbräuchlicher Zugriffe gemäß Art. 6 Abs. 1 lit. f DSGVO.
Für die interne Reichweitenstatistik zählt Meteovise einen Besuch websiteweit nur einmal je Browsersitzung. Dabei werden Zeitpunkt, IP-Adresse und Browserkennung in der zugriffsgeschützten Statistikdatenbank gespeichert. Die IP-Adresse dient der Erkennung von Besuchern sowie der technischen Einordnung von Zugriffen. Es findet keine Auswertung einzelner Unterseiten und keine Weitergabe dieser Statistikdaten an einen Analysedienst statt.
2.2 Kontaktaufnahme und Aufträge
Bei einer Kontaktaufnahme per E-Mail sowie bei der Erstellung einer Auswertung werden die übermittelten Kontakt-, Auftraggeber-, Orts-, Datums- und Vorgangsdaten verarbeitet, soweit dies zur Bearbeitung der Anfrage, Vertragserfüllung und Bereitstellung des Berichts erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzlich erforderliche Aufbewahrungen gilt Art. 6 Abs. 1 lit. c DSGVO.
2.3 Interner Bereich und Benutzerkonten
Der interne Bereich ist ausschließlich für freigeschaltete Benutzer zugänglich. Verarbeitet werden insbesondere Benutzername, Kontaktdaten, Rolle, letzter Anmeldezeitpunkt sowie die einem Konto zugeordneten Aufträge und Berichte. Passwörter werden ausschließlich als kryptografische Prüfsumme und nicht im Klartext gespeichert. Die Verarbeitung erfolgt zur Durchführung des Nutzungs- beziehungsweise Lizenzverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO.
Wird ein Passwort-Reset angefordert, versendet Meteovise einen zeitlich begrenzten Link an die im Benutzerkonto hinterlegte E-Mail-Adresse. Der zugehörige Sicherheitswert wird nur gehasht gespeichert, läuft nach 30 Minuten ab und kann einmal verwendet werden. Zur Verhinderung missbräuchlicher Anfragen wird die Anzahl der Reset-Versuche begrenzt.
2.4 Revisions- und Sicherheitsprotokoll im Meteovise Hub-Portal
Zum Schutz von Benutzerkonten, Auftrags- und Abrechnungsdaten sowie zur nachvollziehbaren Bearbeitung werden sicherheits- und fachlich relevante Aktionen protokolliert. Dazu gehören insbesondere Anmeldeversuche, An- und Abmeldungen, Erstellung und Abruf von Auswertungen, Änderungen an Benutzerkonten, Rechnungserstellung und -abruf sowie administrative Änderungen. Gespeichert werden Zeitpunkt, Benutzerkennung und Rolle, Art und Bezugsobjekt der Aktion, eine kurze Beschreibung, IP-Adresse und Browserkennung. Passwörter, Reset-Token und Inhalte von Berichten oder Rechnungen werden nicht in das Protokoll übernommen.
Die Verarbeitung erfolgt zur sicheren Bereitstellung des Portals, zur Missbrauchs- und Manipulationserkennung sowie zur Wahrung und Dokumentation berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO und, soweit die Nachvollziehbarkeit zur Vertragsdurchführung erforderlich ist, gemäß Art. 6 Abs. 1 lit. b DSGVO. Der Zugriff ist auf Administratoren beschränkt. Protokolleinträge werden gegen nachträgliche Veränderung geschützt und nur so lange vorgehalten, wie Sicherheits-, Nachweis- oder gesetzliche Aufbewahrungszwecke dies erfordern.
3. Cookies und ähnliche Technologien
3.1 Notwendige Cookies
Zur Gewährleistung grundlegender Funktionen der Website werden Session-Cookies eingesetzt, die nach Beendigung der Browser-Sitzung automatisch gelöscht werden.
3.2 Keine Tracking-Cookies von Drittanbietern
Meteovise setzt derzeit weder Google Analytics noch vergleichbare externe Analyse- oder Werbe-Cookies ein. Die websiteweite Besuchszählung erfolgt serverseitig und verwendet lediglich die notwendige Sitzungserkennung.
4. Einsatz von Auftragsverarbeitern
Folgende Dienstleister verarbeiten personenbezogene Daten im Auftrag und auf Grundlage von Art. 28 DSGVO:
- Domain-Provider: Strato GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, E-Mail: impressum@strato.de
5. Datenübermittlung in Drittländer
Soweit Dienste von Drittanbietern mit Sitz außerhalb der EU oder des EWR genutzt werden, zum Beispiel Analyse- oder Cloud-Dienste, erfolgt eine Übermittlung ausschließlich auf Basis von Standardvertragsklauseln der EU-Kommission oder anderer geeigneter Garantien gemäß Art. 46 DSGVO.
6. Rechte betroffener Personen
Es stehen folgende Rechte zu, die unverzüglich, spätestens jedoch binnen eines Monats nach Antragserhalt ausgeübt werden:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO
- Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
Anträge können formlos an info@meteovise.de gerichtet werden.
7. Widerspruchsrecht
Wird die Verarbeitung personenbezogener Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO durchgeführt, kann hiergegen jederzeit Widerspruch eingelegt werden.
8. Beschwerderecht bei Aufsichtsbehörde
Ein Beschwerderecht besteht bei der zuständigen Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich sind. Automatisch erzeugte Berichtsdateien im internen Arbeitsbereich sind grundsätzlich auf eine technische Bereitstellungsdauer von 30 Tagen ausgelegt; erforderliche Auftrags- und Abrechnungsdaten können entsprechend gesetzlicher Pflichten länger aufbewahrt werden. Statistikdaten können jederzeit administrativ zurückgesetzt werden.
10. Datensicherheit
Meteovise schützt personenbezogene Daten durch angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO. Dazu gehören insbesondere TLS-verschlüsselte Übertragung, zugriffsbeschränkte Benutzer- und Administratorbereiche, gehashte Passwörter, gegen Auslesen geschützte Sitzungscookies, Schutz vor formularübergreifenden Angriffen, restriktive Browser-Sicherheitsheader, getrennte persistente Server-Speicher sowie regelmäßige Sicherheitsupdates und Datensicherungen. Der Zugriff auf Datenbank und Berichtsdateien ist nicht öffentlich, sondern nur über die dafür vorgesehenen, authentifizierten Anwendungsfunktionen möglich.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Anpassung der Website-Funktionen oder geänderter Rechtslage aktualisiert. Maßgeblich ist die zum Zeitpunkt des Aufrufs dieser Website abrufbare Fassung.
12. Online-Streitbeilegung
Verbraucher können Beschwerden über die EU-Plattform zur Online-Streitbeilegung (OS) einreichen:
https://ec.europa.eu/consumers/odr