Entwurf — in rechtlicher Prüfung

Datenschutzerklärung

Version 0.1 · 2026-10-01Die englische Fassung ist maßgeblich und hat bei Abweichungen Vorrang.

Beta-Übersetzung. Maßgeblich ist die englische Fassung.

Entwurf. Dieses Dokument ist ein Entwurf des Solispec-Entwicklungsteams und wird derzeit von einem Anwalt geprüft. Es ist noch nicht in Kraft. Übersetzungen dienen der Verständlichkeit; weicht eine Übersetzung von der englischen Fassung ab, ist die englische Fassung maßgeblich.

1. Wer verantwortlich ist

Verantwortlicher für die hier beschriebenen personenbezogenen Daten ist der Betreiber von Solispec, ein ukrainischer Einzelunternehmer: [BETREIBER: vollständiger Name, Steuernummer und Adresse — vom Inhaber bereitzustellen]. Kontakt: [email protected].

[ANWALT: bestätigen, ob ein EU-Vertreter nach Art. 27 DSGVO benannt werden muss, und dessen Angaben ergänzen.]

Diese Richtlinie erklärt, wie wir personenbezogene Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO) verarbeiten, wenn Sie solispec.com besuchen oder den Solispec-Dienst nutzen.

2. Verantwortlicher oder Auftragsverarbeiter

  • Wir sind Verantwortlicher für Daten über unsere Besucher und Nutzer: Konten, Organisationen, Abrechnung, Support und Website-Nutzung.
  • Wir sind Auftragsverarbeiter für personenbezogene Daten, die unsere Kunden über ihre eigenen Kunden speichern (das Kundenadressbuch und Kundendaten in Projekten). Der Kunde ist für diese Daten der Verantwortliche, und unser Auftragsverarbeitungsvertrag gilt. Wenn Sie Kunde eines unserer Kunden sind, wenden Sie sich bitte zunächst an diesen Kunden.

3. Was wir verarbeiten und warum

Gastmodus

Im Gastmodus bleibt Ihr Projekt nur im lokalen Speicher Ihres Browsers. Wir erhalten es erst, wenn Sie es in ein Konto übernehmen.

Konto- und Organisationsdaten

E-Mail-Adresse, Passwort (nur als kryptografischer Hash gespeichert), Status der E-Mail-Verifizierung, Organisationszugehörigkeit und -rolle sowie die Einstellungen Ihres Kontos. Zweck: Erstellung und Betrieb Ihres Kontos. Rechtsgrundlage: Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

Projektdaten

Projekteingaben, Installationsorte oder -adressen, Berechnungsergebnisse, Versionen und, sobald verfügbar, Berichte. Zweck: Bereitstellung des Dienstes. Rechtsgrundlage: Erfüllung eines Vertrags.

Zahlungsdaten

Kartenzahlungen werden von Stripe und Kryptowährungszahlungen von Heleket abgewickelt. Wir erhalten oder speichern keine vollständigen Kartendaten. Wir erhalten den Zahlungs- und Abonnementstatus sowie Rechnungsdatensätze. Zweck: Abrechnung. Rechtsgrundlage: Erfüllung eines Vertrags sowie gesetzliche Verpflichtung zur Buchführung und steuerlichen Aufzeichnung (Art. 6 Abs. 1 lit. c).

Kommunikation

Wenn Sie uns eine E-Mail senden, verarbeiten wir Ihre Nachricht und Kontaktdaten, um Ihnen zu antworten. Rechtsgrundlage: Erfüllung eines Vertrags oder unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f).

Sicherheits- und technische Daten

Unsere Server können technische Daten wie IP-Adresse, Browsertyp und Zeitpunkt von Anfragen verarbeiten, um den Dienst bereitzustellen und vor Missbrauch zu schützen. Rechtsgrundlage: berechtigtes Interesse an einem sicheren Dienst. [zu verifizieren: genauer Inhalt und Aufbewahrungsdauer der Server-Logs]

Analyse

Wir verwenden Google Analytics nur, wenn Sie Analyse-Cookies zustimmen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a). Siehe die Cookie-Richtlinie.

Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Sie.

4. Karten und Adresssuche

Wenn Sie die Adresssuche oder Karten nutzen, sendet Ihr Browser Anfragen direkt an OpenStreetMap/Nominatim und an Anbieter von Kartenkacheln. Diese Anbieter erhalten Ihre IP-Adresse sowie den Suchtext oder Kartenausschnitt, gemäß ihren eigenen Datenschutzrichtlinien. Wenn Sie Ihren eigenen Mapbox-Token eingeben, werden Karten von Mapbox geladen; der Token wird nur in Ihrem Browser gespeichert.

5. Empfänger

Wir geben personenbezogene Daten nur an Anbieter weiter, die uns beim Betrieb des Dienstes unterstützen:

  • OVH — Hosting und Datensicherung (EU);
  • Stripe — Kartenzahlungen;
  • Heleket — Kryptowährungszahlungen;
  • Google — Google Analytics, nur mit Ihrer Einwilligung;
  • ein E-Mail-Zustelldienst (SMTP) für Konto- und Dienst-E-Mails [noch zu benennen];
  • OpenStreetMap/Nominatim und Anbieter von Kartenkacheln sowie Mapbox, wenn Sie einen eigenen Token verwenden, wie in Abschnitt 4 beschrieben.

Wir können Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist.

6. Wo Daten gespeichert werden

Unsere Server und Datensicherungen befinden sich in der EU (OVH). Stripe, Heleket und Google können Daten außerhalb der EU verarbeiten; solche Übermittlungen stützen sich auf deren eigene Garantien, etwa Angemessenheitsbeschlüsse oder Standardvertragsklauseln. [ANWALT: Standort und Übermittlungsgrundlage von Heleket bestätigen.]

[ANWALT: Der Betreiber ist in der Ukraine ansässig und verwaltet den Dienst remote; prüfen, ob dieser Zugriff Garantien nach Kapitel V DSGVO erfordert.]

7. Wie lange wir Daten aufbewahren

  • Kontodaten: solange das Konto besteht. Nach der Löschung können Kopien bis zu 30 Tage in Datensicherungen verbleiben, bis diese rotieren [zu verifizieren].
  • Gelöschte Projekte: zunächst nur als gelöscht markiert (Soft Delete) und später endgültig entfernt [Frist noch festzulegen].
  • Abrechnungsdatensätze: solange nach Buchführungs- und Steuerrecht erforderlich [Frist zu bestätigen].
  • Analysedaten: gemäß der in Google Analytics eingestellten Aufbewahrungsdauer [Frist zu bestätigen].

8. Ihre Rechte

Nach der DSGVO haben Sie das Recht:

  • auf Zugang zu Ihren personenbezogenen Daten;
  • auf Berichtigung unrichtiger Daten;
  • auf Löschung Ihrer Daten;
  • auf Einschränkung der Verarbeitung;
  • Ihre Daten in einem übertragbaren Format zu erhalten (Export);
  • der Verarbeitung auf Grundlage unserer berechtigten Interessen zu widersprechen;
  • Ihre Einwilligung jederzeit zu widerrufen, ohne dass dies die bisherige Verarbeitung berührt — für Cookies nutzen Sie „Cookie-Einstellungen“ in der Fußzeile;
  • eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in dem EU-Land, in dem Sie wohnen, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat.

Bis der Self-Service-Export verfügbar ist, senden Sie Anfragen an [email protected]. Wir antworten innerhalb eines Monats; dies kann in komplexen Fällen im nach der DSGVO zulässigen Umfang verlängert werden, worüber wir Sie informieren. Wir können Sie bitten, Ihre Identität zu bestätigen.

9. Sicherheit

Wir nutzen Verschlüsselung bei der Übertragung (TLS), Zugriffskontrolle, Trennung der Daten zwischen Organisationen, Passwort-Hashing und regelmäßige Datensicherungen. Kein System ist vollkommen sicher; betrifft eine Verletzung des Schutzes Ihre Daten, informieren wir Sie und die Behörden, wie gesetzlich vorgeschrieben.

10. Kinder

Der Dienst ist für Fachleute bestimmt und richtet sich nicht an Kinder. Konten sind für Personen ab 18 Jahren.

11. Änderungen

Wir werden Aktualisierungen dieser Richtlinie hier veröffentlichen und Nutzer über wesentliche Änderungen per E-Mail oder im Dienst informieren.

12. Kontakt

Fragen und Anfragen zum Datenschutz: [email protected].