DATENSCHUTZERKLÄRUNG

der Allkann GmbH

für www.allkann.com

Stand: 12.02.2025

1. Verantwortlicher im Sinne der DSGVO

Allkann GmbH

Friedrich-Fischer-Weg 2

78166 Donaueschingen

Deutschland

Telefon: +49 771 16280 500

E-Mail: info@allkann.com

Vertreten durch die Geschäftsführung.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • die Website www.allkann.com

  • den B2B-Webshop für Batteriespeicher und Komplettsysteme

  • den Stromwechselservice für Privat- und Gewerbekunden

  • Energieberatung und Lastganganalyse (B2B)

  • digitale Produkte

  • sämtliche hierüber erhobenen personenbezogenen Daten

3. Kategorien personenbezogener Daten

3.1 Stammdaten

  • Name

  • Anschrift

  • Geburtsdatum (falls erforderlich)

  • Firmenname

  • Rechtsform

  • Umsatzsteuer-ID

3.2 Kontaktdaten

  • E-Mail-Adresse

  • Telefonnummer

  • Mobilnummer

3.3 Vertrags- und Leistungsdaten

  • Kundennummer beim bisherigen Energieversorger

  • Zählernummer

  • Marktlokations-ID

  • Jahresverbrauch

  • Vertragslaufzeiten

  • Kündigungsdaten

  • Vollmachten

  • Lastgangprofile

  • technische Anlagendaten

3.4 Zahlungsdaten

  • Bankverbindung

  • SEPA-Mandat

  • Zahlungsstatus

  • Transaktions-ID

3.5 Webshop-Daten

  • Bestellhistorie

  • Lieferadresse

  • Rechnungsadresse

3.6 Technische Nutzungsdaten

  • IP-Adresse

  • Datum und Uhrzeit

  • Browsertyp

  • Betriebssystem

  • Referrer-URL

4. Zwecke der Verarbeitung

Die Verarbeitung erfolgt zu folgenden Zwecken:

  • Durchführung des Stromwechselservices

  • Kündigung bestehender Verträge auf Basis einer Vollmacht

  • Vermittlung neuer Energielieferverträge

  • Energieberatung und Lastganganalyse

  • Verkauf und Lieferung von Batteriespeichern

  • Vertragsverwaltung

  • Zahlungsabwicklung

  • Buchhaltung

  • Einhaltung gesetzlicher Verpflichtungen

  • IT-Sicherheit und Missbrauchsprävention

5. Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung

Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung

Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Berechtigte Interessen umfassen insbesondere:

  • effiziente Kundenverwaltung

  • wirtschaftlicher Geschäftsbetrieb

  • Betrugsprävention

  • IT-Sicherheit

6. Stromwechselservice (Privatkunden & Gewerbekunden)

Zur Durchführung des Anbieterwechsels werden personenbezogene Daten an folgende Empfängerkategorien übermittelt:

  • Energieversorger

  • Netzbetreiber

  • Abrechnungsstellen

  • ggf. Messstellenbetreiber

Ohne diese Daten ist ein Anbieterwechsel nicht möglich.

Die Verarbeitung erfolgt ausschließlich zweckgebunden.

7. Energieberatung & Lastganganalyse (B2B)

Im Rahmen der Analyse werden verarbeitet:

  • Verbrauchsdaten

  • Lastgangprofile

  • technische Anlageninformationen

Diese Daten dienen ausschließlich der energetischen Bewertung und Optimierung.

8. Webshop (B2B)

Im Webshop verarbeiten wir ausschließlich Daten von Unternehmern.

Die Verarbeitung erfolgt zur:

  • Vertragsdurchführung

  • Lieferung

  • Rechnungsstellung

9. Hosting (Hostinger)

Unsere Website wird bei Hostinger International Ltd. gehostet. Im Rahmen des Hostings werden Server-Logfiles verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Datenverarbeitung kann außerhalb der EU stattfinden.

Die Drittlandübermittlung erfolgt auf Grundlage:

  • EU-Standardvertragsklauseln gemäß Art. 46 DSGVO

  • zusätzlicher technischer und organisatorischer Maßnahmen

10. Zahlungsdienstleister

10.1 Stripe

Zahlungen per Kreditkarte erfolgen über Stripe Payments Europe Ltd.

Eine Übermittlung in Drittstaaten (z. B. USA) kann nicht ausgeschlossen werden.

Stripe stützt sich auf:

  • EU-Standardvertragsklauseln

  • ggf. EU-US Data Privacy Framework

10.2 PayPal

Zahlungen über PayPal erfolgen über PayPal (Europe) S.à r.l.

Auch hier kann eine Drittlandübermittlung stattfinden.

10.3 SEPA

Bei SEPA-Überweisung werden Bankdaten ausschließlich zur Zahlungsabwicklung verarbeitet.

11. Cloud-CRM

Zur Kundenverwaltung nutzen wir ein cloudbasiertes CRM-System. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Sofern eine Drittlandübermittlung erfolgt, erfolgt diese auf Grundlage von:

  • Art. 46 DSGVO (Standardvertragsklauseln)

  • zusätzlichen Schutzmaßnahmen

12. Lexware Office

Zur Buchhaltung nutzen wir Lexware Office der Haufe-Lexware GmbH & Co. KG.

Die Verarbeitung erfolgt auf Grundlage gesetzlicher Verpflichtungen.

Die Speicherung erfolgt für:

  • 10 Jahre (steuerrechtlich)

  • 6 Jahre (handelsrechtlich)

13. Cookies und ähnliche Technologien

Wir verwenden Cookies gemäß § 25 TTDSG.

Technisch notwendige Cookies

Erforderlich für:

  • Warenkorb

  • Login

  • Sicherheit

  • Consent-Speicherung

Optionale Cookies

Nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

14. Cookie-Consent-Management

Wir nutzen ein Consent-Management-Tool.

Gespeichert werden:

  • Einwilligungsstatus

  • Zeitstempel

  • gekürzte IP-Adresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

15. Drittlandübermittlung allgemein

Sofern Daten in Drittstaaten übermittelt werden, erfolgt dies nur bei:

  • Vorliegen eines Angemessenheitsbeschlusses

  • Abschluss von EU-Standardvertragsklauseln

  • zusätzlichen technischen Maßnahmen

Die Schweiz gilt als Land mit angemessenem Datenschutzniveau.

16. Speicherdauer

Daten werden gespeichert:

  • solange das Vertragsverhältnis besteht

  • gemäß gesetzlicher Aufbewahrungsfristen

  • bis zum Wegfall berechtigter Interessen

17. Automatisierte Entscheidungen / Profiling

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

18. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein:

  • SSL-/TLS-Verschlüsselung

  • Zugriffsbeschränkungen

  • rollenbasierte Berechtigungssysteme

  • Datensicherungen

  • Pseudonymisierung, soweit möglich

19. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen

20. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

21. Pflicht zur Bereitstellung

Die Bereitstellung personenbezogener Daten ist für:

  • Stromwechsel

  • Energieberatung

  • Vertragsabschlüsse

erforderlich. Ohne diese Daten ist eine Durchführung nicht möglich.

22. Einsatz von Google Analytics

Wir verwenden auf unserer Website Google Analytics, einen Webanalysedienst der

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht uns die Analyse des Nutzerverhaltens auf unserer Website.

22.1 Zweck der Verarbeitung

Die Verarbeitung erfolgt zur:

  • Analyse der Nutzung unserer Website

  • Optimierung unseres Online-Angebots

  • statistischen Auswertung von Besucherströmen

  • Verbesserung unserer Marketingmaßnahmen

22.2 Art der verarbeiteten Daten

Im Rahmen von Google Analytics werden insbesondere verarbeitet:

  • IP-Adresse (gekürzt/anonymisiert)

  • Geräteinformationen

  • Browsertyp

  • Betriebssystem

  • besuchte Seiten

  • Verweildauer

  • Herkunft der Besucher (Referrer)

  • Interaktionen auf der Website

Die IP-Anonymisierung ist aktiviert. Ihre IP-Adresse wird innerhalb der EU gekürzt, bevor eine Verarbeitung erfolgt.

22.3 Rechtsgrundlage

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß:

Art. 6 Abs. 1 lit. a DSGVO

§ 25 Abs. 1 TTDSG

Google Analytics wird erst aktiviert, nachdem Sie im Cookie-Banner eingewilligt haben.

22.4 Drittlandübermittlung (USA)

Eine Übermittlung von Daten an Server der

Google LLC in den USA kann nicht ausgeschlossen werden.

Google stützt sich dabei auf:

  • EU-Standardvertragsklauseln gemäß Art. 46 DSGVO

  • Teilnahme am EU-US Data Privacy Framework (sofern anwendbar)

Es kann dennoch ein Restrisiko bestehen, dass US-Behörden auf Daten zugreifen.

22.5 Speicherdauer

Die Speicherdauer der durch Google Analytics gesetzten Cookies beträgt in der Regel bis zu 14 Monate, sofern keine kürzere Frist konfiguriert wurde.

22.6 Widerruf und Opt-Out

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie:

  • Ihre Cookie-Einstellungen ändern

  • die entsprechenden Cookies löschen

  • ein Browser-Add-On zur Deaktivierung von Google Analytics installieren

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.