Datenschutzerklärung
§ 1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
AKIT-ConSerSol GmbH
Opphoferstraße 20
42107 Wuppertal
Deutschland
Telefon: +49 202 45 92 97 35
E-Mail: sprich@lezvi.de
§ 2 Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen nach § 38 BDSG nicht erfüllt sind. Für datenschutzrechtliche Anfragen wenden Sie sich bitte an die Geschäftsführung unter sprich@lezvi.de.
§ 3 Allgemeine Hinweise zur Datenverarbeitung
(1) Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die AKIT-ConSerSol GmbH als Verantwortlicher. Sie gilt:
- für den Besuch unserer Website www.lezvi.de;
- für die Nutzung unseres Kontaktformulars;
- für die Registrierung und Nutzung der Software „Lezvi“ durch unsere Vertragskunden (Handwerksbetriebe).
Die Verarbeitung personenbezogener Daten, die unsere Kunden im Rahmen der Nutzung der Software eigenverantwortlich in das System eingeben (insbesondere Daten ihrer Mitarbeiter und eigenen Endkunden), ist Gegenstand des Auftragsverarbeitungsvertrages (AVV) zwischen dem Kunden und uns. Hierfür ist der jeweilige Kunde als Verantwortlicher zuständig. Einzelheiten hierzu finden sich in § 12 dieser Datenschutzerklärung.
(2) Grundsätze
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf Grundlage einer der in Art. 6 DSGVO genannten Rechtsgrundlagen.
(3) Datensicherheit
Wir verwenden innerhalb unseres Website- und Anwendungsbetriebs das weit verbreitete TLS-Verfahren (Transport Layer Security) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.
§ 4 Hosting
Unsere Website und die Software werden bei folgendem Dienstleister gehostet:
Host-On Service Provider GmbH, Hanauer Landstraße 204, 60314 Frankfurt am Main, Deutschland.
Die Server stehen in einem Rechenzentrum der Digital Realty Germany GmbH in Frankfurt am Main. Alle personenbezogenen Daten werden ausschließlich innerhalb der Europäischen Union verarbeitet.
Mit Host-On wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen, der den datenschutzkonformen Umgang mit personenbezogenen Daten sicherstellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung unserer Online-Angebote).
§ 5 Server-Log-Dateien
Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung dient der technischen Sicherstellung eines reibungslosen Verbindungsaufbaus, der Systemsicherheit sowie der Fehleranalyse.
Die Daten werden nach 30 Tagen automatisiert gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien Darstellung und der Sicherheit unserer Systeme).
§ 6 Cookies und lokale Speicherung
(1) Technisch notwendige Session-Cookies
Unsere Website und Anwendung verwenden ausschließlich technisch notwendige Session-Cookies. Diese Cookies sind erforderlich, damit Sie sich einloggen und die Anwendung nutzen können. Während Ihrer Sitzung werden darin Ihre Benutzer-ID, Rolle und Ihr Name gespeichert, um Sie als eingeloggten Nutzer zu identifizieren.
Das Session-Cookie wird automatisch gelöscht, sobald Sie Ihren Browser schließen oder sich ausloggen. Es ist mit den Sicherheitsmerkmalen Secure, HttpOnly und SameSite=Lax geschützt.
Eine Verwendung zu Tracking-, Analyse- oder Werbezwecken erfolgt nicht.
(2) Lokale Speicherung (localStorage)
Die Anwendung speichert Ihre Darstellungspräferenz (z. B. Dark-Mode-Einstellung) im localStorage Ihres Browsers. Es handelt sich dabei um einen rein funktionalen Wert (z. B. „dark“ oder „light“), der keine personenbezogenen Daten enthält.
(3) Rechtsgrundlage
Die Speicherung der vorgenannten Cookies und Werte ist unbedingt erforderlich für den Betrieb der Website und der Anwendung. Die Speicherung erfolgt daher auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Anwendung). Eine Einwilligung ist nicht erforderlich, da die Speicherung zur Erbringung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich ist.
§ 7 Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden die im Formular angegebenen Daten zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Folgende Daten werden erhoben:
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Firma (optional)
- Telefonnummer (optional)
- Tarifinteresse (optional)
- Nachricht (optional)
Die Anfrage wird per E-Mail an unsere Geschäftsadresse weitergeleitet. Eine darüber hinausgehende Verarbeitung erfolgt nicht. Die Kontaktdaten werden nicht ohne Ihre Einwilligung für Marketingzwecke verwendet.
In technischen Systemprotokollen werden ausschließlich nicht personenbezogene Metadaten (z. B. Tarifinteresse, technische Fehlermeldungen) zu Diagnosezwecken kurzzeitig gespeichert. Name und E-Mail-Adresse werden nicht in Protokollen gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) sowie Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf den Abschluss eines Vertrages abzielt.
Speicherdauer: Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, in der Regel nach Abschluss der Konversation, spätestens nach sechs Monaten. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
§ 8 Registrierung als Kunde und Nutzung der Software
Wenn Sie sich als Kunde (Handwerksbetrieb) für die Nutzung der Software „Lezvi“ registrieren, verarbeiten wir folgende von Ihnen bereitgestellte Daten:
- Firmenname, Anschrift, Land
- Umsatzsteuer-Identifikationsnummer
- Vor- und Nachname des Ansprechpartners
- E-Mail-Adresse und Telefonnummer
- Bankverbindung (IBAN, BIC, Bankname) für SEPA-Lastschrift
- Zugangsdaten (Passwort, gespeichert ausschließlich als kryptografischer Hash mittels Argon2id)
- Zustimmung zu AGB und Auftragsverarbeitungsvertrag inklusive Zeitstempel
Diese Daten verarbeiten wir, um den Vertrag mit Ihnen zu schließen und durchzuführen, insbesondere zur Bereitstellung der Software, zur Rechnungsstellung und zum Einzug von Entgelten per SEPA-Lastschrift.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, insbesondere aus Handels- und Steuerrecht).
Speicherdauer: Vertragsdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert (insbesondere §§ 147 AO, 257 HGB für bis zu zehn Jahre bei rechnungsrelevanten Daten). Nach Ablauf werden die Daten gelöscht.
§ 9 E-Mail-Versand über Microsoft 365
Für den Versand transaktionaler E-Mails (Registrierungsbestätigungen, Passwort-Resets, Systembenachrichtigungen) nutzen wir die Microsoft Graph API der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Microsoft Ireland verarbeitet die Daten innerhalb der EU Data Boundary, das heißt die primäre Datenverarbeitung erfolgt innerhalb der Europäischen Union. In Einzelfällen kann ein Support- oder Verwaltungszugriff durch die Microsoft Corporation mit Sitz in den USA erfolgen.
Für solche Zugriffe besteht eine Übermittlungsgrundlage durch die Zertifizierung von Microsoft unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, Art. 45 DSGVO) sowie ergänzend durch die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO.
Mit Microsoft besteht ein Auftragsverarbeitungsvertrag in Form des Microsoft Products and Services Data Protection Addendum (DPA).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen E-Mail-Versand).
§ 10 KI-gestützte Verarbeitung (Mistral AI)
Zur Unterstützung der Nutzer bei der Verarbeitung, Kategorisierung und Aufbereitung von Eingaben setzt die Software KI-gestützte Verfahren des Anbieters Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich, ein.
(1) Sprachtranskription
Wenn Sie die Spracheingabefunktion nutzen, wird Ihre Audioaufnahme serverseitig an die Voxtral-API von Mistral AI übermittelt, um den gesprochenen Text in Schriftform umzuwandeln. Die Audiodatei wird ausschließlich zur Transkription verwendet und unmittelbar nach der Transkription gelöscht. Eine dauerhafte Speicherung der Audioaufnahmen bei Mistral AI erfolgt nicht.
(2) Textstrukturierung
Der transkribierte Text oder manuell eingegebene Text wird an die Mistral Chat API übermittelt, um strukturierte Inhalte (z. B. Leistungspositionen, Kundendaten, Protokolleinträge) zu extrahieren und zu kategorisieren. Dabei können je nach Kontext personenbezogene Daten übertragen werden, die für die Verarbeitung des Inhalts erforderlich sind. Die Daten werden bei Mistral ausschließlich zur Verarbeitung der Anfrage verwendet und nicht für Trainingszwecke oder sonstige Zwecke gespeichert.
(3) Ort der Verarbeitung und Rechtsgrundlage
Mistral AI ist ein europäischer Anbieter mit Sitz in Frankreich. Die Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union statt. Eine Übermittlung in Drittländer erfolgt nicht. Mit Mistral AI besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung von Eingaben).
(4) Hinweis zur KI-Nutzung
KI-gestützte Verfahren können fehlerhafte, unvollständige oder inhaltlich unzutreffende Ergebnisse liefern. Bitte prüfen Sie KI-gestützt erzeugte Inhalte vor weiterer Verwendung, insbesondere vor Versand an Dritte oder steuerlicher Verwendung, inhaltlich.
§ 11 Reverse-Geocoding über OpenStreetMap Nominatim
Zur Anzeige einer Adresse auf Basis erfasster GPS-Koordinaten nutzt die Software einen Reverse-Geocoding-Dienst der OpenStreetMap Foundation (Nominatim).
Der Aufruf erfolgt serverseitig durch uns als Betreiber; Ihre IP-Adresse wird nicht an die OpenStreetMap Foundation übermittelt. An Nominatim werden ausschließlich die auf rund einen Meter Genauigkeit gerundeten Koordinaten ohne Nutzerbezug übertragen.
Anbieter ist die OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.
Das Vereinigte Königreich ist seit dem Brexit datenschutzrechtlich ein Drittland. Für die Übermittlung besteht jedoch ein Angemessenheitsbeschluss der Europäischen Kommission vom 28. Juni 2021 (Durchführungsbeschluss (EU) 2021/1772), wonach das Vereinigte Königreich ein angemessenes Schutzniveau gewährleistet. Die Übermittlung erfolgt auf dieser Grundlage nach Art. 45 DSGVO.
Wenn Sie innerhalb der Software auf „Karte anzeigen“ klicken, werden Sie auf die externe Website openstreetmap.org weitergeleitet. Dabei werden Ihre IP-Adresse und die Koordinaten direkt an OpenStreetMap übermittelt. Auf diese Übermittlung haben wir keinen Einfluss.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der geografischen Einordnung von Protokolleinträgen).
§ 12 Verarbeitung im Auftrag unserer Kunden
Im Rahmen der Nutzung der Software „Lezvi“ geben unsere Kunden (Handwerksbetriebe) eigenverantwortlich personenbezogene Daten in das System ein. Hierzu gehören insbesondere Daten ihrer Mitarbeiter, ihrer Endkunden sowie projektbezogene Daten wie Baustellenfotos, Unterschriften, GPS-Koordinaten, Arbeits- und Fahrzeiten.
Für die Verarbeitung dieser Daten ist der jeweilige Kunde als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO zuständig. Wir verarbeiten diese Daten weisungsgebunden als Auftragsverarbeiter im Sinne von Art. 28 DSGVO im Namen und Auftrag des jeweiligen Kunden.
Die Einzelheiten sind im Auftragsverarbeitungsvertrag geregelt, der zwischen dem Kunden und uns geschlossen wird. Sind Sie Mitarbeiter oder Endkunde eines Handwerksbetriebs, der „Lezvi“ nutzt, richten Sie Anfragen zu Ihren personenbezogenen Daten bitte an Ihren Arbeitgeber bzw. den jeweiligen Handwerksbetrieb als Verantwortlichen.
Wir leiten eingehende Anfragen, die die Auftragsverarbeitung betreffen, unverzüglich an den jeweiligen Kunden weiter und unterstützen diesen im Rahmen des AVV bei der Beantwortung.
§ 13 Ihre Rechte
Sie haben gegenüber uns als Verantwortlichem folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) — Sie können Auskunft darüber verlangen, welche personenbezogenen Daten von Ihnen bei uns gespeichert sind.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
- Recht auf Widerspruch (Art. 21 DSGVO) — Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einlegen.
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — Haben Sie in die Verarbeitung eingewilligt, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Anfragen zu Ihren Rechten richten Sie bitte in Textform an sprich@lezvi.de. Wir beantworten Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats nach Eingang. Die Frist kann bei komplexen oder zahlreichen Anfragen um weitere zwei Monate verlängert werden; hierüber werden wir Sie innerhalb eines Monats unterrichten.
Die Ausübung Ihrer Rechte ist für Sie grundsätzlich kostenfrei.
§ 14 Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
§ 15 Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, einschließlich Profiling, findet bei uns nicht statt. KI-gestützte Verfahren gemäß § 10 dieser Datenschutzerklärung dienen ausschließlich der Unterstützung des Nutzers bei der Verarbeitung eigener Eingaben und führen zu keinen rechtlichen oder vergleichbar erheblichen Auswirkungen auf die betroffenen Personen.
§ 16 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Die jeweils aktuelle Datenschutzerklärung ist auf unserer Website abrufbar.