Zum Inhalt springen
Solar-Dash

Rechtliches

Datenschutzerklärung

Stand: 30. August 2026

1. Verantwortlicher

Kevin Martel
Breitsitterstraße 5A
66954 Pirmasens
E-Mail: kevinmartel55@icloud.com
Telefon: 0176 23540925

2. Überblick der verarbeiteten Daten

Wir verarbeiten ausschließlich die Daten, die für den Betrieb der Plattform notwendig sind — getrennt in technische Anlagendaten, Zugangsdaten, Server-Logs sowie die Daten, die bei Nutzung der mobilen App anfallen (Abo-Status, Benachrichtigungen, Nachrichten an den Betreiber, die Einrichtung eines Gateways).

3. Technische Anlagendaten

Das beim Kunden installierte Gateway überträgt etwa alle 20 Sekunden über MQTT (TLS-verschlüsselt, Port 8883) Messwerte zur Cloud:

  • PV-Erzeugung, Hausverbrauch, Netzeinspeisung/-bezug (kW)
  • Batterieladezustand, Lade-/Entladeleistung, Temperatur
  • Tagesertrag, Gesamtertrag (kWh)
  • Wechselrichter-Status, Firmware-Version, WLAN-Signalstärke
  • Geräte-Inventar (Anzahl WRs, Akku-Typ, Seriennummern)
  • die lokalen Netzwerkadressen von Gateway und Wechselrichter in Ihrem Heimnetz (z. B. 192.168.1.42). Sie sind nur innerhalb Ihres eigenen Netzes gültig und sagen nichts über Ihren Internetanschluss aus; das Gateway meldet sie, damit bei einer Störung nachvollziehbar ist, welches Gerät es erreicht hat.

Speicherung: InfluxDB auf dem Cloud-Server. Die Messwerte bleiben gespeichert, solange der Nutzungsvertrag für diese Anlage besteht — eine feste Löschfrist gilt für sie während dieser Zeit nicht, weil der Verlauf über die Jahre gerade der Zweck der Anzeige ist. Endet der Vertrag, löschen wir alle Daten der Anlage innerhalb von 30 Tagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).

4. Adress- und Standortdaten

Optional speichern wir pro Anlage, in erster Linie für die Wetter- und Ertragsprognose:

  • Adresse (Straße, PLZ, Ort)
  • GPS-Koordinaten (Breitengrad, Längengrad)
  • Installationsdatum und Nennleistung (kWp)

Die Adresse dient darüber hinaus der Anfahrt: Muss jemand zu Ihrer Anlage, öffnet er sie aus der Verwaltung heraus in seiner Karten-App. Dabei wird die Adresse als Suchbegriff an die Karten-App auf seinem Gerät übergeben — von uns geht dafür nichts an einen Dritten.

Diese Angaben hinterlegt der Verwalter, oder Sie tragen sie selbst ein — im Browser und in der App wahlweise auch über Ihren Standort. Der Weg dahin ist auf beiden Seiten verschieden:

  • Im Browser sendet dieser einmalig die Koordinaten an OpenStreetMap Nominatim, um daraus die Adresse zu machen (Abschnitt 6.4).
  • In der App fragt Ihr Gerät die Adresse zu Ihrem Standort ab. Dabei gehen Ihre Koordinaten unter iOS an Apple und unter Android an Google, die daraus die Adresse machen — auf unseren Servern kommt der Standort nicht an, gespeichert wird nur die fertige Adresse.
  • Richtet ein Installateur die Anlage für Sie ein, ermittelt seine App den Standort beim Öffnen des Schrittes „Geräte der Anlage" von sich aus und schlägt die Adresse vor. Es ist sein Standort, nicht Ihrer — er steht dabei vor Ihrer Anlage. Übernommen wird der Vorschlag erst, wenn er ihn antippt; er kann die Adresse auch von Hand eintragen oder das Feld leer lassen.

Für die Wetterprognose braucht der Server Koordinaten. Sind keine hinterlegt, ermittelt er sie einmal je Adresse über Nominatim und merkt sie sich 24 Stunden lang (Abschnitt 6.4). An Open-Meteo gehen danach ausschließlich die Koordinaten (Abschnitt 6.3).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, wenn Sie Ihren Standort freigeben) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Prognose gehört zur Anlagenanzeige).

5. Zugangsdaten und Authentifizierung

5.1 Was zu jedem Zugang gespeichert wird

  • Benutzername, Anzeigename (Spitzname für Begrüßung)
  • Falls vergeben: Passwort nur als bcrypt-Hash, nicht im Klartext. Wird nach Einrichtung von Passkey oder Google deaktiviert.
  • Falls Google-Login aktiv: E-Mail-Adresse des Google-Kontos
  • Falls Apple-Login aktiv: die Kennung, die Apple für Sie vergibt. Apple übermittelt beim ersten Anmelden auch eine E-Mail-Adresse — bei „E-Mail verbergen" eine Weiterleitungsadresse von Apple. Wir speichern sie nicht; sie dient nur dazu, ein bereits vorhandenes Konto wiederzuerkennen
  • Falls Passkey aktiv: Öffentlicher Schlüssel (WebAuthn), Credential-ID, Signatur-Counter. Der private Schlüssel verlässt nie das Kundengerät.
  • Zuordnung zu den verknüpften Anlagen (Customer-IDs)
  • Zeitpunkt, zu dem der Zugang entstanden ist, und ob Sie ihn selbst angelegt haben

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5.2 Wenn Sie sich selbst registrieren

Seit dem 20. August 2026 können Sie sich in der App selbst einen Zugang anlegen — mit Passwort, mit Apple oder mit Google. Vorher vergab ihn der Verwalter. Es entstehen dabei genau die Angaben aus 5.1 und keine weiteren: Wir fragen weder nach Ihrer Anschrift noch nach Ihrer Telefonnummer.

Ein so angelegter Zugang gehört zunächst zu keiner Anlage und hat kein Abonnement. Beides kommt erst dazu, wenn ein Gateway läuft (Abschnitt 7.6) oder Sie ein Abo abschließen (Abschnitt 7.1).

Der Betreiber bekommt eine Push-Meldung darüber, dass ein Zugang entstanden ist. Sie enthält Ihren Anzeigenamen und Ihren Benutzernamen und wird über den Zustelldienst der Plattform übermittelt, auf der das Gerät des Betreibers läuft — über Apple (Abschnitt 6.7) oder über Google (Abschnitt 6.8).

Damit niemand Benutzernamen durchprobiert, zählt der Server Registrierungsversuche je IP-Adresse (höchstens 20 in zehn Minuten). Diese Zählung steht nur im Arbeitsspeicher und ist nach zehn Minuten von selbst wieder weg.

5.3 Wie lange Ihr Zugang bleibt

Ihre Zugangsdaten bleiben, solange der Zugang besteht. Sie können ihn jederzeit selbst löschen (Abschnitt 7.3) — auch dann, wenn nie eine Anlage dazugekommen ist. Einen Zugang ohne Anlage löschen wir nicht von uns aus; er bleibt stehen, bis Sie ihn löschen oder uns darum bitten.

Anders bei einer Anlage, die Sie zwar angelegt, aber nie in Betrieb genommen haben: Kommt an ihr binnen 14 Tagen kein Gateway an, gilt sie als aufgegeben und wird samt ihrer Kennung gelöscht, sobald von Ihrem Zugang die nächste Einrichtung ausgeht. Auf Wunsch räumen wir sie auch vorher weg. Stehen bleibt eine interne Zeile darüber, dass diese Kennung einmal vergeben war — sie besteht aus der Kennung, einer Kontonummer und einem Zeitpunkt und verhindert, dass dieselbe Kennung zweimal in Umlauf gerät.

6. Drittanbieter und eingebundene Dienste

6.1 Hosting — Hetzner Online GmbH

Industriestr. 25, 91710 Gunzenhausen, Deutschland. Server in deutschen Rechenzentren. Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.

6.2 Google Sign-In (optional)

Wenn ein Kunde sich mit seinem Google-Konto anmeldet, wird die E-Mail-Adresse und der Anzeigename an uns übertragen. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Auswahl des Google-Login-Buttons).

6.3 Open-Meteo (Wetter- und Ertragsprognose)

Zur Darstellung von Wetter und geschätztem PV-Ertrag werden die GPS-Koordinaten der Anlage an Open-Meteo übermittelt. Open-Meteo GmbH, Burgbergstrasse 32, 8716 Schmerikon, Schweiz. Für die Schweiz hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt. Übermittelt werden ausschließlich die Koordinaten der Anlage, und zwar von unserem Server, nicht von Ihrem Gerät — Ihre IP-Adresse, Ihr Name und die Kennung Ihrer Anlage erreichen den Dienst nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, Ihnen Wetter- und Ertragsprognose anzuzeigen, ohne dafür eigene Wetterdaten erheben oder Ihre Kennung an einen Dritten geben zu müssen.

6.4 OpenStreetMap Nominatim (Geocoding)

Nominatim wird auf zwei Wegen angefragt. Beim GPS-Autofill im Browser wird die Adresse anhand der Browser-Geolocation aufgelöst — dabei gehen die Koordinaten hin. Und wenn zu einer Anlage keine Koordinaten hinterlegt sind, fragt unser Server einmal je Adresse die Koordinaten ab, damit die Wetterprognose rechnen kann — dabei geht die hinterlegte Adresse hin. Beides ohne Ihren Namen und ohne Ihre Anlagenkennung. OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim GPS-Autofill) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei der Prognose).

6.5 Telegram (Support-Benachrichtigungen)

Wenn Sie im Browser das „Passwort vergessen"-Formular absenden, wird eine interne Benachrichtigung an den Betreiber per Telegram-Bot übermittelt: Ihr Benutzername, die angegebene E-Mail-Adresse und — falls Sie das freiwillige Feld ausgefüllt haben — die ersten 200 Zeichen Ihrer Nachricht. Telegram FZ-LLC, Dubai, VAE. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie für die Übermittlung in die Vereinigten Arabischen Emirate Art. 49 Abs. 1 Satz 1 lit. a DSGVO — siehe Abschnitt 6.10.

Nachrichten, die Sie in der App schreiben, werden hierüber NICHT übermittelt — weder ihr Inhalt noch Ihr Name. Siehe Abschnitt 7.4.

6.6 GitHub (Firmware-Releases)

Die Firmware-Binaries werden über die GitHub-API geladen. GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA. Bei Firmware-Updates übermittelt der Cloud-Server die Tag-Nummer an GitHub. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aktueller Firmware). Dabei werden keine personenbezogenen Daten übermittelt; eine Übermittlung in ein Drittland im Sinne des Kapitels V der DSGVO findet insoweit nicht statt.

6.7 Apple (App Store, Abrechnung, Benachrichtigungen)

Die iOS-App wird über den App Store vertrieben. Kauf, Abrechnung und Kündigung des Abonnements wickelt Apple vollständig in eigener Verantwortung ab; ebenso die Zustellung von Push-Benachrichtigungen über den Apple Push Notification Service. Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Datenschutzerklärung: apple.com/legal/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Android-Fassung der App gilt das Entsprechende bei Google Play (Abschnitt 6.8).

6.8 Google (Google Play, Abrechnung, Benachrichtigungen auf Android)

Die Android-App wird über Google Play vertrieben. Kauf, Abrechnung und Kündigung des Abonnements wickelt Google vollständig in eigener Verantwortung ab. Wir speichern dazu nur den Status Ihres Abonnements und die Kaufkennung, die Google vergibt (Abschnitt 7.1); Zahlungsdaten erreichen uns nicht.

Auf Android-Geräten werden Push-Benachrichtigungen über Firebase Cloud Messaging zugestellt. Google erhält dabei eine Gerätekennung, an die zugestellt wird, sowie den Inhalt der Benachrichtigung — also den Namen Ihrer Anlage und den Meldetext. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Schalten Sie die Benachrichtigungen ab, findet keine Übermittlung statt.

6.9 Tuya (nur bei einem Schaltgerät für Überschussstrom)

Wenn an Ihrer Anlage ein Schaltgerät eingerichtet ist, das einen Verbraucher bei Überschuss ein- und ausschaltet, gehört dieses Gerät zur Tuya-Plattform. Bei der Einrichtung holt unser Server dort die Gerätekennung, den lokalen Schlüssel und die Adresse des Geräts in Ihrem Heimnetz. Was danach passiert, hängt am Gerät: Beim lokal eingebundenen Schaltgerät reden Gateway und Gerät nur noch in Ihrem Heimnetz miteinander; bei allen anderen laufen Schaltbefehle und die Verbrauchszahlen des Geräts weiter über die Tuya-Plattform. Übermittelt wird dabei nur die Kennung des Geräts — weder Ihr Name noch Ihr Benutzername noch die Messwerte Ihrer Anlage. Angesprochen wird der EU-Zugang der Plattform (openapi.tuyaeu.com).

Betreiberin dieser Plattform ist die Tuya-Unternehmensgruppe; der hier angesprochene Zugang wird über Rechenzentren in der Europäischen Union betrieben. Die Datenschutzerklärung des Anbieters finden Sie unter tuya.com/de/privacy-policy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — ohne diesen Abruf lässt sich das Gerät nicht schalten).

6.10 Übermittlung in Länder außerhalb der EU

Die meisten der oben genannten Dienstleister sitzen in der Europäischen Union oder in Ländern, für die die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt hat. Zwei Empfänger sitzen außerhalb:

  • Telegram FZ-LLC in den Vereinigten Arabischen Emiraten — dorthin geht die interne Benachrichtigung aus dem Passwort-vergessen-Formular (Abschnitt 6.5), also Ihr Benutzername, Ihre E-Mail-Adresse und der freiwillige Text. Für die Vereinigten Arabischen Emirate besteht kein Angemessenheitsbeschluss der Europäischen Kommission, und es liegen für diese Übermittlung auch keine Standardvertragsklauseln oder sonstigen Garantien nach Art. 46 DSGVO vor. Die Übermittlung erfolgt deshalb allein auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO — Sie erteilen sie, indem Sie das Formular absenden. Sie können sie jederzeit widerrufen; nutzen Sie stattdessen einfach den Nachrichtenverlauf in der App.
  • GitHub Inc. in den Vereinigten Staaten von Amerika — dorthin geht bei einem Firmware-Update ausschließlich die Tag-Nummer der abzurufenden Fassung (Abschnitt 6.6). Personenbezogene Daten werden dabei nicht übermittelt; eine Übermittlung in ein Drittland im Sinne des Kapitels V der DSGVO findet insoweit nicht statt. Wir nennen den Empfänger hier der Vollständigkeit halber.

Wer den Weg über Telegram vermeiden möchte, nutzt statt des Formulars den Nachrichtenverlauf in der App (Abschnitt 7.4). Diese Nachrichten verlassen unseren Server in Deutschland nicht.

Die Tuya-Plattform aus Abschnitt 6.9 wird für Solar-Dash über Rechenzentren in der Europäischen Union angesprochen. Die Unternehmensgruppe selbst hat ihren Sitz außerhalb der EU; Einzelheiten dazu stehen in ihrer eigenen Datenschutzerklärung.

7. Mobile App (iOS und Android)

7.1 Abonnement

Die App ist kostenlos; einzelne Funktionen sind kostenpflichtig (Abonnement). Der Kauf läuft ausschließlich über Ihr Apple-Konto (iOS, Abschnitt 6.7) oder über Ihr Google-Konto (Android, Abschnitt 6.8). Wir speichern dazu nur den Status Ihres Abonnements (aktiv/inaktiv, Laufzeitende) sowie die Kennung, die Apple bzw. Google für den Kauf vergibt. Zahlungsdaten sehen wir zu keinem Zeitpunkt — Karten- und Kontodaten, Name und Rechnungsanschrift werden uns weder von Apple noch von Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Verwalten und kündigen können Sie das Abonnement nur dort, wo Sie es abgeschlossen haben: unter iOS in den Einstellungen Ihres Apple-Kontos, unter Android im Play Store über Ihr Kontobild unter „Zahlungen und Abos" und dort unter „Abos". Über Erstattungen entscheidet allein Apple bzw. Google; bei Google läuft die Anfrage über play.google.com/store/account/subscriptions oder über den Punkt „Problem melden" im Play Store. Wir erfahren dabei nur, dass sich der Status Ihres Abonnements geändert hat.

7.2 Push-Benachrichtigungen

Wenn Sie Benachrichtigungen zulassen, informieren wir Sie über Ereignisse an Ihrer Anlage: Störungen, längere Ausfälle, einen vollen oder fast leeren Speicher sowie den Beginn der Erzeugung am Morgen. Welche dieser Meldungen Sie erhalten und in welchem Zeitraum nachts keine Meldungen zugestellt werden, legen Sie in der App fest.

Dazu speichern wir die Gerätekennung (Device Token), die Apple bzw. Google für die Zustellung vergibt, die Bezeichnung Ihres Geräts, Ihre Benachrichtigungseinstellungen sowie für sieben Tage, welche Meldung wann zugestellt wurde — Letzteres ausschließlich, um Wiederholungen zu vermeiden. Der Inhalt einer Meldung wird unter iOS an den Apple Push Notification Service (Abschnitt 6.7) und unter Android an Firebase Cloud Messaging (Abschnitt 6.8) übermittelt; Apple bzw. Google stellt ihn Ihrem Gerät zu.

Die Kennung wird gelöscht, sobald Sie die Benachrichtigungen abschalten, sich in der App abmelden oder die App entfernen. Sie können die Einwilligung jederzeit in den Einstellungen Ihres Geräts widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Systemabfrage des Betriebssystems).

7.3 Löschung Ihres Kontos

Sie können Ihr Konto samt aller zugehörigen Daten jederzeit direkt in der App löschen. Gelöscht werden dabei auch Ihre gemerkten Geräte, Ihre Anmeldewege (Passkey, Apple, Google), Ihre Benachrichtigungseinstellungen und Ihr gesamter Nachrichtenverlauf mit dem Support. Ein laufendes Abonnement kündigen Sie zusätzlich dort, wo Sie es abgeschlossen haben: unter iOS in den Einstellungen Ihres Apple-Kontos, unter Android im Play Store über Ihr Kontobild unter „Zahlungen und Abos" und dort unter „Abos" — die Löschung des Kontos beendet das Abonnement nicht automatisch.

Was nicht mit gelöscht wird, und warum: Ihre Anlage selbst läuft weiter — mit ihren Messwerten, ihrem Gateway und dessen Zugang zum Server. Sie hängt am Gerät in Ihrem Haus und nicht an Ihrem Konto, und ein gelöschtes Konto darf keine laufende Anlage stilllegen. Soll auch sie enden, sagen Sie uns Bescheid: Dann werden ihre Daten innerhalb von 30 Tagen gelöscht (Abschnitt 3). Bestehen bleibt außerdem die interne Zeile zur Herkunft der Anlagenkennung aus Abschnitt 5.3.

7.4 Nachrichten an den Support

In der App können Sie dem Betreiber Fragen und Rückmeldungen schreiben. Gespeichert werden dabei der Text Ihrer Nachricht, der Zeitpunkt und die Zuordnung zu Ihrem Konto — mehr nicht. Der Betreiber sieht Ihren Benutzernamen und Ihren Anzeigenamen, um antworten zu können.

Diese Nachrichten bleiben auf dem Server in Deutschland (siehe Abschnitt 6.1) und werden an keinen Dritten übermittelt. Der Betreiber erhält lediglich einen Hinweis auf sein Gerät, dass eine neue Nachricht vorliegt — ohne deren Inhalt.

Ihr Nachrichtenverlauf wird gelöscht, sobald Sie Ihr Konto löschen (siehe Abschnitt 7.3). Solange Ihr Konto besteht, bleibt er erhalten, damit Sie und der Betreiber frühere Anliegen nachlesen können.

Bitte senden Sie über dieses Feld keine Passwörter, Zahlungsdaten oder Gesundheitsdaten. Für den Betrieb der Anlage sind sie nicht erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Betreuung im Rahmen des Nutzungsverhältnisses).

7.5 Gateway anfragen

Wer noch keine Anlage bei uns hat, kann in der App ein Gateway anfragen. Sie tragen dazu ein: Hersteller und Typ Ihres Wechselrichters, Ort oder Postleitzahl, die ungefähre Größe Ihrer Anlage und — freiwillig — eine Anmerkung. Mehr wird nicht gefragt; eine Anschrift brauchen wir für die Antwort nicht.

Die Anfrage geht denselben Weg wie jede andere Nachricht (Abschnitt 7.4): Sie wird als Nachricht in Ihrem Verlauf gespeichert, bleibt auf dem Server in Deutschland und geht an keinen Dritten. Der Betreiber erhält nur den Hinweis, dass eine Nachricht vorliegt — ohne deren Inhalt. Gelöscht wird sie mit Ihrem Konto (Abschnitt 7.3).

Wenn Sie stattdessen den E-Mail-Weg wählen, öffnet die App nur das Mailprogramm Ihres Geräts. Was Sie dort schreiben, läuft über Ihren eigenen E-Mail-Anbieter und den des Betreibers und nicht über diese Plattform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Ihre Anfrage hin, vor einem möglichen Vertrag).

7.6 Ihr Gateway selbst in Betrieb nehmen

Seit dem 20. August 2026 richten Sie ein zugeschicktes Gateway selbst ein. Die App verbindet sich dazu mit dem eigenen WLAN des Geräts und spricht dort direkt mit ihm, unter der Adresse 192.168.4.1 in Ihrem Netz. Dabei fällt Folgendes an:

  • Standort: Die App fragt die Standortfreigabe, weil iOS den Namen des aktuellen WLANs nur mit dieser Freigabe herausgibt. Auf Android verlangt das System sie für jede WLAN-Aktion. Gelesen wird daraus nur der Netzname — Ihr Standort wird nicht gespeichert und nicht an uns gesendet.
  • WLAN-Name und WLAN-Passwort: Beides tippen Sie in der App ein, und beides geht ausschließlich an Ihr Gateway.
  • Anlagenkennung und Einmal-Ticket: Beim Start der Einrichtung legt der Server Ihre Anlage an und stellt ein Ticket aus, mit dem sich das Gateway anmeldet. Es gilt 60 Minuten. Sie bekommen es nie zu sehen.

Ihr WLAN-Passwort erreicht unseren Server zu keinem Zeitpunkt. Es liegt im geschützten Speicher Ihres Geräts (Schlüsselbund unter iOS, Keystore unter Android) und geht von dort direkt an das Gateway — damit Sie nicht ein zweites Mal in den Keller müssen, wenn Sie die Einrichtung unterbrechen. Zusammen mit dem gemerkten Stand (Schritt, Anlagenkennung, WLAN-Name) wird es gelöscht, sobald sich Ihre Anlage gemeldet hat — spätestens 30 Tage nach der letzten Nutzung.

Bleiben Sie stecken und nutzen den Knopf, der die Störung meldet, geht ein kurzer Bericht in Ihren Nachrichtenverlauf: Schritt, Anlagenkennung, die letzte Fehlermeldung, ob das Gateway geantwortet hat, der Name Ihres WLANs sowie Gerätemodell, Betriebssystem- und App-Version. Das ist alles, was der Betreiber zum Verstehen braucht. Ihr WLAN-Passwort steht darin nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für die Standortfreigabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Systemabfrage des Betriebssystems).

7.7 Beispielanlage ohne Anmeldung

Die App zeigt eine Beispielanlage, die man ohne Konto ansehen kann. Ihre Zahlen sind ausgedacht und im Gerät gerechnet: Dieser Bildschirm ruft nichts vom Server ab und meldet nichts an ihn. Er zeigt keine echte Anlage und sagt keinen Ertrag zu.

8. Server-Logdaten

Bei jedem Zugriff auf die Plattform werden automatisch erfasst: IP-Adresse, Zeitstempel, URL, Browser-Typ. Diese Daten werden ausschließlich zur Fehleranalyse und zum Schutz vor Angriffen verwendet und regelmäßig gelöscht, spätestens nach 30 Tagen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

9. Cookies und lokaler Speicher

Wir setzen keine Tracking-Cookies und keine Analyse-Tools ein. Im Local Storage / Session Storage des Browsers werden ausschließlich technisch notwendige Daten gespeichert:

  • Authentifizierungs-Token (JWT) — für die Anmeldung
  • Gemerkter Benutzername (Komfort-Funktion bei Login)
  • Trusted-Device-Token (Admin-2FA, 30 Tage) — nur für Admin
  • Liste der verknüpften Anlagen (Session Storage)

In der App liegt Entsprechendes im geschützten Speicher Ihres Geräts (Schlüsselbund unter iOS, Keystore unter Android): der Anmelde-Token, Ihre gewählte Darstellung, die Vermerke darüber, welche Hinweise Sie schon gesehen haben, sowie — solange eine Einrichtung läuft — deren Stand und Ihr WLAN-Passwort (Abschnitt 7.6). Nichts davon verlässt Ihr Gerät.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt notwendig).

10. Verschlüsselung und technische Maßnahmen

  • Alle Verbindungen Browser ↔ Server: HTTPS (TLS 1.3)
  • Verbindung Gateway ↔ Server: MQTT über TLS (Port 8883)
  • Passwörter: bcrypt-Hash, kein Klartext-Zugriff möglich
  • Passkey / WebAuthn: Phishing-resistente Public-Key-Kryptografie
  • Admin-2FA: TOTP (RFC 6238) mit optionalen Recovery-Codes (SHA-256-Hash)
  • Rate-Limiting gegen Brute-Force auf Login-Endpoints
  • Zero-Trust bei Credentials: Admin-Token kann Kunden-Endpoints nur explizit adressieren

11. Wer Ihre Daten sieht

Personenbezogene Daten werden nicht verkauft, nicht zu Werbezwecken verwendet und nicht an Dritte weitergegeben, außer es besteht eine gesetzliche Verpflichtung (z.B. auf behördliche Anordnung). Die Dienstleister, ohne die der Betrieb nicht geht, stehen abschließend in Abschnitt 6.

Innerhalb des Betriebs greifen zwei Personen auf die Daten zu, und das sollen Sie wissen:

  • der Betreiber selbst (Abschnitt 1) — er sieht alles, was hier beschrieben ist, einschließlich Ihrer Nachrichten;
  • ein zweiter Verwaltungszugang, der die Anlagen betreut: Er sieht die Anlagen mit ihren Messwerten, Einstellungen, Adresse und Geräten sowie die Liste der Zugänge. Er kann dieselben Handgriffe ausführen wie der Betreiber — Zugänge anlegen, ändern und löschen, Anlagen anlegen und löschen, Passwörter zurücksetzen und Firmware verteilen. Nicht möglich sind ihm nur das Ernennen weiterer Verwaltungszugänge und die Freigabe einer Firmware-Fassung. Ihre Nachrichten an den Support kann er nicht öffnen — die liegen allein beim Betreiber. Eine Anfrage, die Sie über das Formular „Passwort vergessen" schicken, erreicht dagegen beide Zugänge; schreiben Sie dort nur, was zum Zurücksetzen nötig ist.

Den zweiten Verwaltungszugang hat Sergej Martel. Er ist nicht bei uns angestellt. Er betreut den Einbau und Störungen an den Anlagen und greift dabei ausschließlich auf Weisung und für die Zwecke des in Abschnitt 1 genannten Verantwortlichen zu; zu eigenen Zwecken darf er die Daten nicht verwenden. Er sieht nur, was für Betreuung und Störungssuche nötig ist.

12. Ihre Rechte (Art. 15-21 DSGVO)

  • Auskunft (Art. 15) — welche Daten gespeichert sind
  • Berichtigung (Art. 16) — unrichtige Daten korrigieren
  • Löschung (Art. 17) — Daten löschen
  • Einschränkung (Art. 18) — Verarbeitung einschränken
  • Datenübertragbarkeit (Art. 20) — Export Ihrer Daten
  • Widerruf von Einwilligungen jederzeit mit Wirkung für die Zukunft

Zur Ausübung: kevinmartel55@icloud.com oder per Post an die oben genannte Adresse. Eine Identitätsprüfung kann erforderlich sein.

Ihr Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf einem berechtigten Interesse beruht (Art. 6 Abs. 1 lit. f DSGVO, Art. 21 Abs. 1 DSGVO). Das betrifft die Wetter- und Ertragsprognose (Abschnitt 6.3), die Firmware-Abfrage (Abschnitt 6.6) und die Server-Logdaten (Abschnitt 8). Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ein Widerspruch genügt formlos — per E-Mail an kevinmartel55@icloud.com oder über den Nachrichtenverlauf in der App.

13. Müssen Sie diese Daten bereitstellen?

Eine gesetzliche Pflicht, uns Daten zu geben, besteht nicht, und Sie sind uns gegenüber auch vertraglich nicht dazu verpflichtet. Ohne bestimmte Angaben lässt sich der Vertrag aber nicht durchführen: Ohne Benutzername und einen Anmeldeweg (Abschnitt 5) können wir keinen Zugang einrichten, und ohne die Daten des Gateways (Abschnitt 3) können wir Ihre Anlage nicht anzeigen. Geben Sie diese Angaben nicht, kommt der Dienst nicht zustande oder kann nicht erbracht werden.

Freiwillig sind dagegen: Ihr Anzeigename, Adresse und Standort (ohne sie entfällt nur die Wetter- und Ertragsprognose, Abschnitt 4), Push-Benachrichtigungen (Abschnitt 7.2), der freiwillige Text bei einer Anfrage sowie die Angaben bei einer Gateway-Anfrage (Abschnitt 7.5). Lassen Sie diese Angaben weg, entsteht Ihnen kein Nachteil außer dem Wegfall der jeweiligen Funktion.

14. Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Postfach 30 40
55020 Mainz
E-Mail: poststelle@datenschutz.rlp.de

15. Änderungen dieser Erklärung

Wir passen diese Erklärung an, sobald sich die Verarbeitung ändert (z.B. neue Drittanbieter, neue Features). Die jeweils aktuelle Version ist auf dieser Seite einsehbar.