Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO. Stand: 7. Oktober 2026.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
voltflat GmbH i. G. (in Gründung)c/o IP-Management #10049, Ludwig-Erhard-Str. 18, 20459 Hamburg
E-Mail: info@voltflat.com
Die vollständigen Angaben findest du in unserem Impressum.
2. Aufruf der Website (Hosting & Server-Logs)
Diese Website wird bei Cloudflare (Cloudflare Pages) gehostet. Beim Aufruf verarbeitet Cloudflare automatisch technisch notwendige Verbindungsdaten, um die Seite auszuliefern und vor Missbrauch zu schützen:
- IP-Adresse deines Geräts
- User-Agent (Browser und Betriebssystem)
- Referrer-URL, sofern vorhanden
- angefragte URL und HTTP-Statuscode
- Datum und Uhrzeit der Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes
Interesse am sicheren und stabilen Betrieb der Website.
Speicherdauer: nach den Vorgaben von Cloudflare (in der Regel
kurzlebige Logs). Details:
cloudflare.com/privacypolicy.
3. Warteliste und Newsletter (Double-Opt-in)
Mit der Eintragung in die Warteliste abonnierst du zugleich unseren Newsletter. Darin informieren wir dich in unregelmäßigen Abständen über den Start von voltflat und über Neuigkeiten zu unserem Angebot, über Angebote und Aktionen (etwa den Startrabatt) und geben Tipps rund ums Laden von E-Autos. Warteliste und Newsletter sind eine Einwilligung: Meldest du dich ab, endet beides.
Wenn du dich über eines der Formulare einträgst, schicken wir dir zunächst nur eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen Link öffnest und dort deine Eintragung bestätigst, stehst du auf der Warteliste und erhältst den Newsletter. Bestätigst du nicht und hast du auch nicht schriftlich eingewilligt (siehe nächster Absatz), erhältst du von uns keine weiteren Nachrichten; der Link läuft nach 14 Tagen ab. Trägst du dich erneut ein, senden wir dir lediglich einen neuen Bestätigungslink.
Hast du dich eingetragen, bevor wir im September 2026 den Newsletter eingeführt haben, haben wir dich gesondert schriftlich um deine Einwilligung gebeten. Den Newsletter senden wir dir auf Grundlage dieser Einwilligung.
Wir verarbeiten dabei folgende Daten in einer Datenbank (Cloudflare D1):
- deine E-Mail-Adresse,
- die Herkunft der Anmeldung (welches Formular, und kommst du über die Schaltfläche „vormerken“ im Tarifrechner, der Tarif, den er dir empfohlen hat) sowie deinen User-Agent (Browser- und Systemkennung), diesen jeweils bei der Eintragung und bei der Bestätigung,
- einen zufälligen Bestätigungs-Token sowie die Zeitpunkte von Eintragung, Versand der Bestätigungsmail und Bestätigung,
- die Fassung des Einwilligungstextes, den du bestätigt hast, oder den Hinweis, dass du schriftlich eingewilligt hast, einen zufälligen Abmelde-Token für den Abmeldelink und gegebenenfalls den Zeitpunkt deiner Abmeldung,
- die Kampagne, über die du auf unsere Website gekommen bist: die Kampagnen-Parameter aus dem Link, auf den du geklickt hast (
utm_source,utm_medium,utm_campaign,utm_content,utm_term), den Domainnamen der Seite, von der du kamst (nur der Domainname, nicht die vollständige Adresse), und die Seite unserer Website, auf der du das Formular abgeschickt hast. Gespeichert werden die Angaben der ersten Eintragung mit einer Adresse; trägst du dich erneut ein, ändern sie sich nicht, - je einen Hashwert deiner IP-Adresse bei Eintragung und bei Bestätigung, gebildet mit einem geheimen Zusatzwert. Die IP-Adresse selbst speichern wir nicht. Der Hashwert ist pseudonymisiert, aber nicht anonym; wir behandeln ihn weiterhin als personenbezogenes Datum, und deine Rechte gelten dafür wie für alle anderen hier genannten Angaben.
- Zweck: dich zu benachrichtigen, sobald voltflat startet, dir den Newsletter zu senden, deine Einwilligung und gegebenenfalls deinen Widerruf nachweisen zu können und dir nach einer Abmeldung keine weiteren E-Mails zu senden.
- Zweck der Kampagnenangaben: zu erkennen, über welche Anzeige, welchen Beitrag oder welchen Newsletter eine Eintragung zu uns gekommen ist, und sie später dem Kundenkonto zuzuordnen, wenn du dich mit derselben E-Mail-Adresse in der App registrierst. Damit sehen wir, welche Werbung zu Kunden führt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 7 Abs. 2 Nr. 2 UWG für die E-Mail-Adresse und den Versand; Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung) für Tokens, Zeitpunkte, Fassung des Einwilligungstextes und IP-Hashwerte; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsvermeidung) für den User-Agent und die Herkunft der Anmeldung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, den Erfolg unserer Werbung zu messen) für die Kampagnenangaben.
- Speicherdauer: bis zu deinem Widerruf. Einträge, die nie bestätigt wurden und für die keine schriftliche Einwilligung vorliegt, schreiben wir nicht an und löschen sie spätestens mit dem Start des Dienstes. Die Kampagnenangaben speichern wir so lange wie den Eintrag und löschen sie mit ihm. Nach einer Abmeldung bewahren wir deine Adresse zusammen mit dem Nachweis deiner Einwilligung und deines Widerrufs so lange auf, wie das zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, und nutzen sie für nichts anderes. Verlangst du die Löschung, löschen wir sie, soweit dem keine solche Pflicht entgegensteht.
Damit die Kampagne bis zur Eintragung erhalten bleibt, auch wenn du vorher einen Ratgeber-Artikel liest, hängt die Website die Kampagnen-Parameter und den Domainnamen der Herkunftsseite an Links innerhalb von voltflat.com an. Auf deinem Gerät wird dafür nichts gespeichert, es entsteht kein Cookie. Rufst du die Website später erneut ohne diese Parameter auf, kennen wir die Kampagne nicht mehr.
Für den Versand der Bestätigungsmail und des Newsletters setzen wir Resend ein, siehe Abschnitt 13. Wir werten nicht aus, ob du eine E-Mail öffnest oder Links darin anklickst.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: über den Abmeldelink am Ende jedes Newsletters oder mit einer formlosen E-Mail an info@voltflat.com, mit der du auch die Löschung verlangen kannst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Lokale Speicherung im Browser
Nachdem du das Formular abgeschickt hast, legt die Website die eingetragene
E-Mail-Adresse zusätzlich im lokalen Speicher deines Browsers ab
(localStorage, Schlüssel voltflat_waitlist). Diese
Information verbleibt ausschließlich auf deinem Gerät, wird von uns nicht
ausgelesen und nicht an uns übertragen. Du kannst sie jederzeit über die
Einstellungen deines Browsers löschen.
Ebenfalls im lokalen Speicher (Schlüssel voltflat_consent) merkt
sich die Website, ob du dem Meta-Pixel (§ 5) zugestimmt oder ihn abgelehnt
hast, damit dich das Banner nicht bei jedem Aufruf erneut fragt. Die
Angabe bleibt gespeichert, bis du sie in deinem Browser löschst oder wir den
Inhalt des Banners ändern und dich erneut fragen. Das ist für
den von dir gewünschten Dienst unbedingt erforderlich
(§ 25 Abs. 2 Nr. 2 TDDDG).
5. Reichweitenmessung, Meta-Pixel und eigene Schriften
Ohne deine Zustimmung setzt diese Website keine Cookies. Um zu verstehen, wie die Website genutzt wird, setzen wir Pirsch Analytics ein, einen Dienst der Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück. Die Server stehen in Deutschland.
Beim Seitenaufruf wird ein kleines Script von Pirsch geladen. Es übermittelt
die aufgerufene Adresse samt Parametern im Link (etwa Kampagnen-Parameter
wie utm_source), den Seitentitel, die Referrer-URL, deine
IP-Adresse und den User-Agent. Schickst du das Formular der Warteliste
erfolgreich ab, wird zusätzlich gezählt, dass das geschehen ist, ohne deine
E-Mail-Adresse oder andere Angaben zu dir. Aus der IP-Adresse wird grob dein Standort (Land,
Region, Stadt) bestimmt. Anschließend bildet Pirsch aus IP-Adresse,
User-Agent, Datum und einem Zufallswert einen Hash, damit ein Besuch an
einem Tag nur einmal gezählt wird. Die IP-Adresse selbst wird nicht
gespeichert. Du kannst nicht länger als 24 Stunden und nicht über andere
Websites hinweg wiedererkannt werden. Wir sehen ausschließlich
zusammengefasste Zahlen, keine einzelnen Besucher.
Benutzt du den Tarifrechner auf der Startseite, zählt Pirsch zusätzlich, dass er benutzt wurde, sobald deine Eingaben eine Sekunde lang unverändert sind, mit fünf Angaben zur Berechnung: dem gewählten Fahrzeugmodell ohne die Variante (oder „anderes Fahrzeug“), den Kilometern pro Jahr in einer von fünf Stufen (unter 10.000, 10.000 bis 14.999, 15.000 bis 19.999, 20.000 bis 29.999, ab 30.000), ob du auch zu Hause lädst (ja oder nein), dem empfohlenen Tarif und ob der geschätzte Verbrauch über dem Paket liegt (ja oder nein). Einen selbst eingegebenen Verbrauch und die genauen Kilometer erfährt Pirsch nicht. Die berechneten Werte verlassen deinen Browser sonst nicht, und die Angaben enthalten weder deine E-Mail-Adresse noch etwas anderes zu dir. Einzige Ausnahme: Wählst du im Tarifrechner „vormerken“ und trägst dich danach in die Warteliste ein, speichern wir den empfohlenen Tarif mit deiner Anmeldung (§ 3).
Vier weitere Vorgänge zählt Pirsch jeweils nur als Ereignis: dass du auf einen Button oder Link geklickt hast, der zur Anmeldung führt oder sie abschickt, mit der Stelle, an der er steht (etwa Navigation, ein Tarif, Tarifrechner oder Ratgeber-Artikel); dass du in das E-Mail-Feld eines Anmeldeformulars geklickt hast, mit der Angabe, welches Formular das war (Startseite, ein Ratgeber-Artikel oder der Tarif-Dschungel-Monitor); dass eine Eingabe im E-Mail-Feld nicht angenommen wurde, ohne zu wissen, was du eingegeben hast; und dass du eine Frage in den häufigen Fragen aufgeklappt hast, mit dem Wortlaut der Frage. Diese Ereignisse enthalten weder deine E-Mail-Adresse noch etwas anderes zu dir.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO - berechtigtes
Interesse daran, zu erfahren, welche Inhalte und Kampagnen gelesen werden
und zur Anmeldung führen, und die Website danach zu verbessern.
Empfänger: Pirsch als Auftragsverarbeiter (§ 13).
Meta-Pixel, nur mit deiner Einwilligung. Beim ersten Besuch
fragt dich ein Banner, ob wir den Meta-Pixel einsetzen dürfen. Erst wenn du
„Akzeptieren“ wählst, lädt die Website ein Script von Meta Platforms Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Es setzt die
Cookies _fbp und gegebenenfalls _fbc (Laufzeit bis
zu 90 Tage) und übermittelt an Meta die aufgerufene Adresse samt Parametern
im Link, die Referrer-URL, deine IP-Adresse, den User-Agent und die
Cookie-Kennung. Schickst du das Formular der Warteliste erfolgreich ab, meldet
der Pixel zusätzlich das Ereignis „Lead“, ohne deine E-Mail-Adresse. Meta
kann diese Daten deinem Facebook- oder Instagram-Konto zuordnen, wenn du
eines hast.
Wir nutzen das, um zu messen, welche unserer Anzeigen auf Facebook und Instagram zu Anmeldungen führen, um Anzeigen an Personen auszuspielen, die unsere Website besucht haben, und um ähnliche Zielgruppen zu bilden. Für die Erhebung und Übermittlung der Daten an Meta sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung dazu ist der Zusatz für Verantwortliche. Für die weitere Verarbeitung ist Meta allein verantwortlich, siehe die Datenschutzrichtlinie von Meta. Meta kann Daten an die Meta Platforms, Inc. in den USA übermitteln; diese ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a
DSGVO und § 25 Abs. 1 TDDDG.
Widerruf: jederzeit über „Cookie-Einstellungen“ unten auf
jeder Seite. Wählst du dort „Ablehnen“, entfernt die Website die Cookies des
Pixels und lädt ihn nicht mehr. Die Rechtmäßigkeit der bis zum Widerruf
erfolgten Verarbeitung bleibt unberührt.
Die verwendeten Schriftarten (Bricolage Grotesque, Hanken Grotesk) werden selbst gehostet und nicht von Google-Servern geladen; beim Seitenaufruf wird daher keine Verbindung zu Google aufgebaut und keine IP-Adresse an Google übertragen.
6. Kundenkonto und Registrierung
Für die Nutzung des Ladedienstes ist ein Kundenkonto erforderlich. Die Verwaltung der Konten und die Anmeldung übernimmt für uns Clerk als Auftragsverarbeiter.
Dabei verarbeiten wir:
- E-Mail-Adresse und Mobilfunknummer (jeweils zur Bestätigung durch einen Code)
- Vor- und Nachname
- Passwort (nur als kryptografischer Hash, für uns nicht lesbar)
- Zeitpunkte von Registrierung und Anmeldungen sowie Geräte- und Sitzungsdaten zur Absicherung des Kontos
Zweck: Anlage und Absicherung des Kontos, Nachweis, dass du
Inhaber der angegebenen Kontaktdaten bist, Schutz vor automatisierten
Registrierungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw.
Vertragsanbahnung); für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: solange dein Kundenkonto besteht. Die Löschung
kannst du in der App verlangen, bei der Kündigung oder danach unter „Konto
löschen“. Solange dein Vertrag läuft, bleibt das Konto bestehen; gelöscht wird
es in der Regel am Morgen nach dem Vertragsende, ohne laufenden Vertrag sofort. Dabei löschen
wir deine Anmeldedaten bei Clerk, Name, E-Mail-Adresse, Anschrift,
Fahrzeugangaben sowie die Angaben zu Zahlungsmittel und Rechnungsadresse.
Rechnungen und die Daten, aus denen sie berechnet wurden, bewahren wir nach
§§ 7 und 8 auf. Die bei einer Kündigung angegebene Bestätigungsadresse
bewahren wir als Nachweis der Kündigung auf. Name, E-Mail-Adresse, Anschrift
und das hinterlegte Zahlungsmittel bei Stripe löschen wir frühestens einen
Monat nach der Löschung des Kontos, sobald keine nachträglich gemeldeten
Ladevorgänge mehr abgerechnet werden können (§ 7 der AGB)
und keine Rechnung mehr offen ist.
7. Vertrags- und Rechnungsdaten
Zum Vertragsschluss und zur Abrechnung verarbeiten wir Anschrift, gewählten Tarif, Vertragsbeginn, Abrechnungszeiträume, Rechnungen und Zahlungsstatus.
Freiwillig kannst du Marke, Modell und Anschlusstyp deines Fahrzeugs angeben. Kennt unsere Fahrzeugliste dein Modell nicht, kannst du stattdessen eine freie Bezeichnung und den Verbrauch deines Fahrzeugs in kWh pro 100 km eintragen. Marke, Modell und Verbrauch nutzen wir, um dir einen passenden Tarif zu empfehlen und an einer Ladesäule abzuschätzen, wie viele Kilometer du pro Stunde nachlädst. Die freie Bezeichnung nutzen wir, um unsere Fahrzeugliste zu ergänzen. Den Anschlusstyp speichern wir nur, um ihn dir in der App anzuzeigen. Diese Angaben sind für den Vertrag nicht erforderlich. Du kannst sie jederzeit in der App ändern und ihre Löschung jederzeit bei uns verlangen (§ 14).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Vertrags- und Rechnungsdaten; Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtlichen Aufbewahrungspflichten (§ 8 Abs. 4 dieser Erklärung, § 147 AO, § 257 HGB); Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Fahrzeugangaben.
8. Ladevorgänge, Ladekarte und Roaming
Für die Ausgabe der Ladekarte erhält unser eMAID- und Fulfillment-Partner die zur Personalisierung und zum Versand nötigen Daten (Name, Anschrift) sowie die dir zugeordnete Vertragskennung („eMAID“).
Wenn du an einer Ladesäule lädst, ist ein Datenaustausch zwischen mehreren Beteiligten unvermeidbar, weil wir die Säule nicht selbst betreiben:
- Bei der Autorisierung fragt der Ladepunktbetreiber (in der Regel über einen Roaming-Partner) bei uns an, ob die eingesetzte Karte laden darf. Übermittelt werden dabei die Kartenkennung und die Kennung der Ladesäule; wir antworten mit „erlaubt“ oder „nicht erlaubt“.
- Nach dem Laden übermittelt der Ladepunktbetreiber uns einen Abrechnungsdatensatz. Er enthält Beginn und Ende des Ladevorgangs, die geladene Energiemenge, ob AC oder DC geladen wurde, die Kennung der Ladesäule und den Betrag, den der Betreiber uns berechnet.
Aus diesen Datensätzen ergibt sich, wann du wo geladen hast. Wir verwenden sie zur Abrechnung, zur Prüfung des Paketvolumens, für die Quittungen und die Ladehistorie in der App sowie zur Klärung von Reklamationen. Wir erstellen daraus keine Bewegungsprofile und werten sie nicht zu Werbezwecken aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO - ohne diesen
Austausch ist der Vertrag technisch nicht durchführbar.
Speicherdauer: Abrechnungsdatensätze sind Rechnungsgrundlage
und unterliegen der zehnjährigen Aufbewahrungspflicht nach § 147 AO und § 257
HGB. Ein Löschverlangen greift für sie erst nach Ablauf dieser Frist; bis dahin
schränken wir die Verarbeitung auf die Aufbewahrung ein.
9. Zahlungsabwicklung
Kartenzahlungen wickeln wir über Stripe ab. Die Kartendaten gibst du direkt bei Stripe ein. Wir sehen und speichern keine vollständigen Zahlungsdaten, sondern nur eine Referenz auf das bei Stripe hinterlegte Zahlungsmittel, die letzten Stellen zur Wiedererkennung sowie den Zahlungsstatus.
Stripe verarbeitet die Daten auch zur Betrugsprävention und zur Erfüllung eigener aufsichtsrechtlicher Pflichten und ist insoweit eigener Verantwortlicher.
Speicherdauer: Nach dem Vertragsende können wir verspätet gemeldete Ladevorgänge noch bis zu drei Monate lang abrechnen (§ 7 der AGB). Bis dahin behalten wir bei Stripe deinen Namen, deine Anschrift und das hinterlegte Zahlungsmittel, auch wenn du dein Konto gelöscht hast, und löschen sie danach, sobald keine Rechnung mehr offen ist. Rechnungen und Abrechnungsdatensätze bewahren wir weiter nach Abschnitt 8 auf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung); Art. 6 Abs. 1 lit. c und f DSGVO für die Betrugsprävention.
10. E-Mails zum Vertrag
Wir versenden über den Dienstleister Resend Nachrichten, die zum Vertrag gehören: Begrüßung, Quittung nach einem Ladevorgang, Hinweise bei 80 % und 100 % des Paketvolumens sowie Rechnungs- und Zahlungsinformationen. Die Bestätigung einer Kündigung und ihrer Rücknahme senden wir an die E-Mail-Adresse, die du bei der Kündigung in der App angibst; eine außerordentliche Kündigung geht mit ihrem Grund zusätzlich an unseren Kundenservice. Diese Nachrichten sind Vertragserfüllung und keine Werbung; du kannst sie nicht abbestellen, solange der Vertrag läuft.
Werbliche Nachrichten versenden wir nur mit deiner ausdrücklichen, gesondert erteilten Einwilligung (Double-Opt-in), etwa über die Eintragung in Warteliste und Newsletter nach Abschnitt 3. Diese Einwilligung ist freiwillig, vom Vertrag unabhängig und jederzeit widerrufbar - über den Abmeldelink in jeder solchen E-Mail oder per Nachricht an uns.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Vertragsnachrichten; Art. 6 Abs. 1 lit. a DSGVO für werbliche Nachrichten.
11. Die voltflat-App
Die App greift nur auf das zu, was für ihre Funktion nötig ist, und fragt jeweils vorher:
- Standort - nur wenn du ihn freigibst, um dir auf der Karte zu zeigen, wo du bist, und die Karte auf deine Umgebung zu zentrieren.
- Kamera - nur wenn du sie freigibst, um den QR-Code an einer Ladesäule zu lesen. Das Kamerabild verlässt dein Gerät nicht.
- Push-Benachrichtigungen - nur wenn du sie erlaubst. Welche Arten du erhalten möchtest, stellst du in der App ein.
Um die Ladesäulen auf der Karte anzuzeigen, sendet die App uns die Grenzen des gerade sichtbaren Kartenausschnitts. Ist die Karte auf deinen Standort zentriert, liegt dein Standort in der Mitte dieses Ausschnitts und lässt sich daraus ablesen. Wir verwenden den Ausschnitt nur, um die Ladesäulen darin zu laden: Die Anfrage enthält keine Angaben zu deinem Konto, und wir speichern den Ausschnitt nicht.
Kartendienst. Die Kartendarstellung selbst stammt nicht von uns: Auf iOS lädt die App die Karte von Apple (Apple Karten), auf Android von Google (Google Maps). Beim Laden der Karte erhält der jeweilige Anbieter deine IP-Adresse und den angezeigten Kartenausschnitt. Ist die Karte auf deinen Standort zentriert, lässt sich dein ungefährer Standort daraus ablesen. Diese Anfrage geht direkt von deinem Gerät an den Anbieter, nicht über uns, und enthält keine Angaben zu deinem Konto. Für diese Verarbeitung ist der Anbieter selbst verantwortlich; es gelten seine Datenschutzhinweise.
Adresssuche. Gibst du im Suchfeld der Karte eine Adresse ein, sendet die App den eingegebenen Text an den Suchdienst deines Betriebssystems: auf iOS an Apple (Apple Karten), auf Android an den im Gerät eingebauten Ortssuchdienst, der auf den meisten Geräten von Google bereitgestellt wird. Auf iOS erhält Apple zusätzlich den gerade sichtbaren Kartenausschnitt, um die Vorschläge nach Nähe zu ordnen, und beim Antippen eines Vorschlags eine zweite Anfrage, um dessen Ort zu bestimmen. Dazu kommen deine IP-Adresse und die technischen Angaben, die jede Anfrage begleiten. Diese Anfragen gehen direkt von deinem Gerät an den Anbieter, nicht über uns, und enthalten keine Angaben zu deinem Konto. Wir erhalten weder den eingegebenen Text noch den gewählten Vorschlag. Springt die Karte zum gewählten Ort, laden wir die Ladesäulen im neuen Kartenausschnitt wie oben beschrieben; daraus lässt sich ablesen, wohin du gesucht hast. Für die Suche fragt die App deinen Standort nicht ab; ist die Karte allerdings auf deinen Standort zentriert, kann der Ausschnitt, den Apple auf iOS erhält, ihn verraten. Für diese Verarbeitung ist der Anbieter selbst verantwortlich; es gelten seine Datenschutzhinweise.
QR-Scanner. Liest du in der App einen QR-Code, wird das Kamerabild auf deinem Gerät ausgewertet. An uns geht der entschlüsselte Text des Codes, nicht das Bild. Wir ordnen ihn einer Ladesäule zu und öffnen diese in der App. Dabei speichern wir den gescannten Text zusammen mit deiner Kunden-ID, der zugeordneten Ladesäule (soweit gefunden), dem Ergebnis der Zuordnung und dem Zeitpunkt. Wir verwenden die Daten, um einen Scan, der nicht funktioniert hat, im Support nachvollziehen zu können und um weitere Code-Formate von Ladepunktbetreibern erkennen zu lernen und den Scanner fortlaufend zu verbessern. Wir speichern sie dafür ohne feste Frist und löschen sie mit der Löschung deines Kontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO für Standort und Push; Art. 6 Abs. 1 lit. b DSGVO für die Darstellung der Karte, die Adresssuche, das Laden der Ladesäulen im Kartenausschnitt und die Zuordnung eines gescannten Codes zu einer Ladesäule als Vertragsleistung; Art. 6 Abs. 1 lit. f DSGVO für die zeitlich begrenzte Speicherung des gescannten Textes (Fehleranalyse im Support und fortlaufende Verbesserung der Code-Erkennung). Dagegen kannst du nach Abschnitt 14 Widerspruch einlegen.
12. Keine automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung für dich im Sinne von Art. 22 DSGVO und betreiben selbst kein Profiling. Stimmst du dem Meta-Pixel zu, nutzt Meta die Daten deines Besuchs für die Auswahl von Werbung (§ 5). Die automatische Sperre einer Karte bei einer fehlgeschlagenen Zahlung oder bei einer Verlustmeldung ist eine unmittelbare Folge des Vertrages, keine Bewertung deiner Person.
13. Empfänger / Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein, soweit nicht anders angegeben als Auftragsverarbeiter. Eine etwaige Übermittlung in die USA ist durch das EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023) bzw. Standardvertragsklauseln abgesichert.
- Cloudflare, Inc. (USA, DPF-zertifiziert) – Hosting der Website, der Server-Function und der Warteliste-Datenbank. Die Warteliste-Datenbank ist auf die EU als Rechtsraum beschränkt (Cloudflare D1 mit Jurisdiktion „eu“); Verarbeitung und Speicherung finden dort statt. Datenschutzerklärung.
- Emvi Software GmbH (Pirsch Analytics, Deutschland) - Reichweitenmessung der Website ohne Cookies (§ 5). Datenschutzerklärung.
- Meta Platforms Ireland Limited (Irland, mit Übermittlung an die DPF-zertifizierte Meta Platforms, Inc., USA) - Meta-Pixel, nur mit deiner Einwilligung. Meta ist kein Auftragsverarbeiter, sondern mit uns gemeinsam verantwortlich und für die weitere Verarbeitung allein verantwortlich (§ 5).
- Clerk, Inc. (USA, DPF-zertifiziert) – Kundenkonten, Anmeldung, Bestätigung von E-Mail-Adresse und Mobilfunknummer. Clerk bietet keine Datenhaltung in der EU an: Nutzerdatensätze, Sitzungen und zugehörige Protokolle werden in den USA verarbeitet und gespeichert.
- Stripe – Vertragspartner für Kunden in der EU ist die Stripe Payments Europe, Limited (Irland), mit Konzerngesellschaften in den USA. Stripe ist für die Zahlungsabwicklung unser Auftragsverarbeiter, handelt aber für Betrugsprävention, Geldwäscheprävention und eigene aufsichtsrechtliche Pflichten als eigenständig Verantwortlicher. Für diesen Teil gilt Stripes eigene Datenschutzerklärung.
- Plus Five Five, Inc. (handelnd als „Resend“, USA, DPF-zertifiziert) – Versand der Vertrags-E-Mails, der Bestätigungsmail für die Warteliste und des Newsletters. Resend speichert Kundendaten einschließlich Nachrichteninhalten, Zustellprotokollen und Kontodaten in den USA; die Wahl einer europäischen Versandregion betrifft nur den Versandweg, nicht die Speicherung.
- Unser eMAID- und Fulfillment-Partner – Zuteilung der Vertragskennung, Personalisierung und Versand der Ladekarte, Anbindung an das Roaming-Netz. Der konkrete Partner wird hier benannt, sobald der Vertrag geschlossen ist.
- Ladepunktbetreiber und Roaming-Partner – im Rahmen von Autorisierung und Abrechnung eines Ladevorgangs (§ 8). Diese sind für ihre eigene Verarbeitung selbst verantwortlich.
- Fly.io, Inc. (USA, DPF-zertifiziert) – Betrieb der Anwendung und der Datenbank im Rechenzentrum Frankfurt. Fly.io setzt seinerseits Unterauftragsverarbeiter zur Auswertung von Betriebsprotokollen ein, darunter Anbieter aus den USA.
- Functional Software, Inc. (handelnd als „Sentry“, USA) - Fehlerüberwachung des Servers. Tritt dort ein Fehler auf, erhält Sentry ein Fehlerereignis mit der Fehlermeldung, dem technischen Ablauf (Stack-Trace), Methode und Pfad der betroffenen Anfrage, der Kunden-ID und dem Zeitpunkt. Inhalt der Anfrage, Kopfzeilen, Cookies und Abfrageparameter übermitteln wir nicht, E-Mail-Adressen entfernen wir vor dem Versand. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
- Apple (iOS) und Google (Android) - Kartendarstellung und Adresssuche in der App (Abschnitt 11). Beide erhalten beim Laden der Karte deine IP-Adresse und den angezeigten Kartenausschnitt, bei der Adresssuche den eingegebenen Text (auf iOS auch den gewählten Vorschlag), und sind dafür selbst verantwortlich.
- Steuerberatung und Buchhaltung – soweit für die Erfüllung steuerlicher Pflichten erforderlich.
Soweit ein Dienstleister Daten in den USA verarbeitet, stützt sich die Übermittlung auf das EU-US Data Privacy Framework, sofern der Anbieter zertifiziert ist, andernfalls auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO nebst ergänzenden Schutzmaßnahmen. Über den aktuellen Stand informieren wir auf Anfrage.
14. Deine Rechte
Nach der DSGVO hast du jederzeit das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung deiner Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses (Art. 21)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung genügt eine E-Mail an info@voltflat.com.
15. Beschwerderecht bei der Aufsichtsbehörde
Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für den Verantwortlichen zuständig ist:
Der Hamburgische Beauftragte für Datenschutz und InformationsfreiheitLudwig-Erhard-Str. 22, 20459 Hamburg
16. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung mit dem oben genannten Stand.