1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert darüber, wie die MeinConnect GbR personenbezogene Daten im Zusammenhang mit ihren Websites, Plattformen, Portalen, digitalen Diensten, Supportleistungen, Konnektivitätsleistungen und angebundenen Geräten verarbeitet.
MeinConnect ist eine B2B-SaaS- und IoT-Plattform zur Verwaltung, Anbindung, Überwachung, Dokumentation und Unterstützung kompatibler Geräte, Konnektivitätslösungen und Serviceprozesse. Die Plattform kann insbesondere im Zusammenhang mit CoolCooking Boxen und weiteren kompatiblen Geräten eingesetzt werden.
Diese Datenschutzerklärung gilt insbesondere für:
- meinconnect.de
- meinconnect.app
- alle zugehörigen Subdomains
- das MeinConnect-Kundenportal
- Partner- und Serviceportale
- Support- und Serviceprozesse
- digitale Kommunikations- und Benachrichtigungsfunktionen
2. Besuch unserer Websites und Informationsseiten
Dieser Abschnitt ergänzt die allgemeinen Hinweise für den reinen Besuch unserer öffentlichen Websites und Informationsseiten (z. B. meinconnect.de, meinconnect.app sowie zugehörige Landing- oder Preview-Seiten), ohne Nutzung des Kundenportals.
2.1 Umfang und Abgrenzung
Auf reinen Informationsseiten stellen wir Ihnen Inhalte über MeinConnect bereit. Es gibt dort in der Regel kein Kontaktformular und keine Registrierung. Wenn Sie den Button „Login“ nutzen, wechseln Sie in den Anwendungsbereich unter meinconnect.app; dort gelten die dortigen Verarbeitungen (insbesondere Konto-, Authentifizierungs- und Plattformdaten) zusätzlich zu dieser Erklärung.
Wenn Sie uns außerhalb der Plattform per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.
2.2 Zugriffsdaten und Server-Logfiles
Beim Aufruf unserer Websites werden technisch bedingt Verbindungs- und Nutzungsdaten verarbeitet, die Ihr Browser automatisch übermittelt. Dazu können insbesondere gehören:
- IP-Adresse (gekürzt oder vollständig, je nach Systemkonfiguration)
- Datum und Uhrzeit des Abrufs
- aufgerufene Seite oder Datei (URL)
- HTTP-Statuscode und übertragene Datenmenge
- Browsertyp und -version, Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
Zweck: Bereitstellung der Website, Gewährleistung des Betriebs, Systemsicherheit, Fehleranalyse und Missbrauchsvermeidung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Webangebot).
Speicherdauer: Webserver-Zugriffsprotokolle werden in der Regel für höchstens 30 Tage vorgehalten, sofern keine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.
2.3 Verschlüsselung
Die Übertragung erfolgt in der Regel verschlüsselt per TLS/HTTPS.
2.4 Kein Tracking auf Informationsseiten
Auf unseren Informationsseiten setzen wir keine Werbe-Tracker, kein Reichweitenmessungs-Tracking (z. B. Google Analytics, Meta Pixel) und kein Profiling zu Marketingzwecken ein.
2.5 Extern eingebundene Dienste auf Informationsseiten
Zur Darstellung können Inhalte und Bibliotheken von Drittanbietern geladen werden. Dabei können technische Zugriffsdaten (insbesondere IP-Adresse, Datum/Uhrzeit, Browserinformationen) an diese Anbieter übermittelt werden:
- Font Awesome (Fonticons, Inc., kit.fontawesome.com) – Darstellung von Icons
- jsDelivr (cdn.jsdelivr.net) – Bereitstellung von Bootstrap und Chart.js
- meinconnect.app – Bereitstellung von Logos, Icons und weiteren statischen Assets
Zweck: einheitliche und funktionsfähige Darstellung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Soweit Anbieter in Drittländern (insbesondere den USA) eingebunden sind, erfolgt eine Übermittlung nur unter den gesetzlichen Voraussetzungen (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln). Nähere Informationen entnehmen Sie den Datenschutzhinweisen der jeweiligen Anbieter.
2.6 Cookies und Local Storage auf Informationsseiten
Wird eine Informationsseite über unsere Laravel-Anwendung ausgeliefert, können technisch notwendige Cookies gesetzt werden, insbesondere:
- meinconnect_session – Session-Verwaltung (technisch notwendig)
- XSRF-TOKEN – Schutz vor Cross-Site-Request-Forgery (technisch notwendig)
Diese Cookies sind für den sicheren Betrieb erforderlich. Für rein technisch notwendige Cookies ist nach dem TDDDG in der Regel keine Einwilligung erforderlich. Auf Informationsseiten setzen wir keine Marketing- oder Analyse-Cookies ein.
Weitere Details zu Cookies in der Plattform finden Sie in Abschnitt 25 dieser Erklärung.
3. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
MeinConnect GbR
Caller Straße 10
59872 Meschede
Deutschland
E-Mail: kontakt@meinconnect.de
Datenschutzkontakt: datenschutz@meinconnect.de
Website: https://meinconnect.de
Vertreten durch die Gesellschafter:
- Justin Junkes
- Tim Jürgens
- Marcus Mues
4. Datenschutzkontakt
Für Fragen zum Datenschutz können Sie uns jederzeit erreichen:
E-Mail: datenschutz@meinconnect.de
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht benannt, sofern keine gesetzliche Pflicht zur Benennung besteht.
5. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste, zur Erfüllung vertraglicher Pflichten, zur Durchführung vorvertraglicher Maßnahmen, zur Wahrung berechtigter Interessen, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.
Dabei beachten wir insbesondere die Grundsätze:
- Rechtmäßigkeit
- Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität und Vertraulichkeit
- Nachvollziehbarkeit
6. Kategorien betroffener Personen
Im Rahmen von MeinConnect können insbesondere Daten folgender Personengruppen verarbeitet werden:
- Kunden
- Ansprechpartner von Kunden
- Mitarbeitende von Kunden
- Nutzer der Plattform
- Administratoren
- technische Nutzer
- Supportkontakte
- Endkunden von Kunden, soweit diese durch Kunden eingegeben werden
- Liefer- oder Empfangspersonen
- Partnerkontakte
- Servicepartner
- Mitarbeitende von MeinConnect
- Mitarbeitende oder Beauftragte autorisierter Partner
7. Kategorien personenbezogener Daten
Je nach Nutzung und Vertragsverhältnis können insbesondere folgende Daten verarbeitet werden:
6.1 Kunden- und Vertragsdaten
- Firmenname
- Kundennummer
- Vertragsdaten
- Lizenzdaten
- gebuchte Module
- Laufzeiten
- Rechnungsdaten
- Zahlungsstatus
- Vertragskommunikation
6.2 Kontakt- und Kommunikationsdaten
- Name
- E-Mail-Adresse
- Telefonnummer, soweit angegeben
- Anschrift
- Standortadresse
- Lieferadresse
- Ansprechpartner
- Kommunikationsinhalte
- Supportnachrichten
6.3 Nutzer- und Accountdaten
- Name
- E-Mail-Adresse
- Benutzerkonto
- Rollen und Berechtigungen
- Organisations- und Standortzuordnungen
- Login-Informationen
- Sicherheitsinformationen
- 2-Faktor-Authentifizierung
- Passkey-Informationen, soweit genutzt
- Session-Informationen
- Passwort-zurücksetzen-Vorgänge
- E-Mail-Verifizierungen
6.4 Standort- und Gerätedaten
- Standortbezeichnung
- Standortadresse
- Gerätezuordnung
- Gerätename
- Seriennummer oder Gerätekennung
- Lizenzstatus
- Konnektivitätsstatus
- SIM- oder Mobilfunkzuordnung, soweit relevant
- technische Konfigurationsdaten
6.5 Technische Betriebs- und Gerätedaten
Angebundene Geräte können technische Betriebs-, Status-, Sensor-, Verbindungs- und Protokolldaten an MeinConnect übermitteln. Dazu können insbesondere gehören:
- Temperaturwerte
- Sensorwerte
- Türstatus
- Betriebsmodus
- Heizstatus
- Kühlstatus
- Auftaustatus
- Fehlermeldungen
- Warnmeldungen
- Zeitstempel
- Geräte-ID oder Seriennummer
- Verbindungsstatus
- Standortzuordnung
- Software- oder Firmwareinformationen in allgemeiner Form
- Protokolldaten
- Laufzeit- und Nutzungsdaten
6.6 Support- und Servicedaten
- Supporttickets
- Fehlerbeschreibungen
- Gerätedaten
- Kundendaten
- Standortdaten
- Fotos
- Reparaturinformationen
- Wartungsinformationen
- Bearbeitungsstatus
- Versandinformationen
- interne Notizen
- Kommunikation mit MeinConnect
- Kommunikation mit autorisierten Partnern oder Servicepartnern
6.7 Dateien und Dokumente
In MeinConnect können Dateien und Dokumente verarbeitet oder bereitgestellt werden, insbesondere:
- Rechnungen
- Zertifikate
- Wartungsdokumente
- Fotos
- Reparaturberichte
- Temperaturberichte
- Protokolle
- Exportdateien
6.8 Protokoll- und Sicherheitsdaten
- IP-Adressen
- Login-Zeitpunkte
- fehlgeschlagene Logins
- verwendete Geräte oder Browser
- Aktionen im Portal
- Änderungen an Geräten
- Änderungen an Zeitplänen
- Änderungen an Einstellungen
- Fernzugriffe
- Supportzugriffe
- Adminzugriffe
- Partnerzugriffe
- API-Zugriffe
- sicherheitsrelevante Ereignisse
- Fehlerprotokolle
8. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung der MeinConnect-Plattform
- Verwaltung von Kunden, Organisationen, Standorten und Geräten
- Bereitstellung von Nutzerkonten
- Authentifizierung und Zugriffskontrolle
- Rollen- und Berechtigungsverwaltung
- Geräteanbindung
- Monitoring
- Dokumentation von Betriebs-, Temperatur- und Statusdaten
- Benachrichtigungen und Warnungen
- Lizenzverwaltung
- Abrechnung und Zahlungsabwicklung
- Support und Service
- Reparatur- und Wartungsprozesse
- Partner- und Servicecenter-Prozesse
- Konnektivitätsverwaltung, insbesondere SIM- oder Mobilfunkleistungen
- Sicherstellung des technischen Betriebs
- Fehleranalyse
- IT-Sicherheit
- Missbrauchsvermeidung
- Nachvollziehbarkeit von Änderungen und Zugriffen
- Erfüllung gesetzlicher Pflichten
- Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche
- Verbesserung und Weiterentwicklung der Plattform
9. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist
- Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlich zur Verarbeitung verpflichtet sind
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird
- Art. 28 DSGVO, soweit MeinConnect personenbezogene Daten im Auftrag eines Kunden verarbeitet
Berechtigte Interessen können insbesondere sein:
- sicherer und stabiler Betrieb der Plattform
- Schutz vor Missbrauch
- Fehleranalyse
- technische Weiterentwicklung
- Nachvollziehbarkeit von Zugriffen und Änderungen
- Durchsetzung vertraglicher Rechte
- Bearbeitung von Support- und Servicefällen
- Verbesserung der Servicequalität
10. Kunden als Verantwortliche und MeinConnect als Auftragsverarbeiter
Soweit Kunden personenbezogene Daten ihrer eigenen Ansprechpartner, Mitarbeitenden, Endkunden oder sonstiger betroffener Personen in MeinConnect eingeben oder über MeinConnect verarbeiten lassen, kann der Kunde datenschutzrechtlich Verantwortlicher sein und MeinConnect als Auftragsverarbeiter handeln.
In diesen Fällen erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Der Kunde ist in diesen Fällen insbesondere verantwortlich für:
- die Rechtmäßigkeit der eingegebenen Daten
- die Information betroffener Personen
- die Vergabe angemessener Nutzerrechte
- die Aktualität der Daten
- die Rechtmäßigkeit von Datenexporten
- die Löschung oder Einschränkung nicht mehr benötigter Daten, soweit dies in seinem Verantwortungsbereich liegt
11. Partner, Servicepartner und CoolCooking
MeinConnect kann zur Erfüllung einzelner Leistungen autorisierte Partner, Servicepartner, Hardwarepartner, Vertriebspartner oder technische Dienstleister einbinden.
Zu den eingebundenen Partnern kann insbesondere die CoolCooking GmbH & Co. KG gehören, soweit diese im Zusammenhang mit Vertrieb, Hardware, Service, Reparatur, Gerätebereitstellung, Kundenbetreuung oder technischer Unterstützung tätig wird.
Partner können Zugriff auf Kunden-, Geräte-, Support- oder Servicedaten erhalten, soweit dies zur Erfüllung des jeweiligen Vertrags, zur Bearbeitung eines Support- oder Servicefalls, zur Geräteverwaltung, zur Reparatur, zur Konfiguration, zur Abrechnung oder zur Betreuung eines dem Partner zugeordneten Kunden erforderlich ist.
Je nach konkretem Prozess können Partner:
- eigenständig Verantwortliche sein
- gemeinsam mit MeinConnect verantwortlich sein
- als Auftragsverarbeiter tätig werden
Für bestimmte Prozesse zwischen MeinConnect und CoolCooking wird eine gemeinsame Verantwortlichkeit vorbereitet bzw. angenommen, soweit beide Parteien gemeinsam Zwecke und Mittel einzelner Verarbeitungen festlegen, insbesondere im Bereich gemeinsamer Support-, Service- oder Reparaturprozesse.
Die konkrete Rollenverteilung wird in gesonderten Vereinbarungen geregelt.
12. Besondere Kategorien personenbezogener Daten
Die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, insbesondere Gesundheitsdaten, ist in MeinConnect grundsätzlich nicht vorgesehen.
Kunden dürfen solche Daten nur eingeben oder hochladen, wenn dies ausdrücklich vereinbart wurde, eine geeignete Rechtsgrundlage besteht und die Verarbeitung für den jeweiligen Zweck erforderlich ist.
13. Hosting und Infrastruktur
Die technische Bereitstellung der Plattform kann über Server-, Speicher- und Infrastrukturdienste von Hetzner, OVHcloud oder vergleichbaren europäischen Infrastruktur-Dienstleistern erfolgen.
Die Verarbeitung erfolgt, soweit möglich, primär in Deutschland oder innerhalb der Europäischen Union.
Zur Speicherung, Sicherung und Bereitstellung von Daten können insbesondere genutzt werden:
- Cloud-Server
- Dedicated Server
- Storage-Systeme
- S3-kompatible Speicher
- Backup-Systeme
14. Cloudflare, DNS und Sicherheitsdienste
Zur DNS-Verwaltung, Absicherung, Performanceverbesserung und Bereitstellung einzelner Dienste kann MeinConnect Cloudflare sowie Hetzner DNS einsetzen.
Dabei können technische Verbindungsdaten verarbeitet werden, insbesondere:
- IP-Adressen
- Zeitstempel
- angefragte Domains oder Ressourcen
- Browser- und Geräteinformationen
- Sicherheitsereignisse
- technische Zugriffsdaten
Cloudflare kann als Anbieter mit Sitz außerhalb der Europäischen Union in Drittlandkonstellationen eingebunden sein. Die konkrete rechtliche Absicherung wird im Rahmen der Unterauftragsverarbeiter- und Empfängerliste dokumentiert.
15. Microsoft 365 und E-Mail-Kommunikation
Für geschäftliche Kommunikation, Supportkommunikation und E-Mail-Postfächer kann MeinConnect Microsoft 365 einsetzen.
Dabei können insbesondere verarbeitet werden:
- E-Mail-Adressen
- Namen
- Kommunikationsinhalte
- Anhänge
- Zeitstempel
- technische Zustelldaten
16. Monitoring und Fehleranalyse
Zur technischen Überwachung, Fehleranalyse, Performancekontrolle und Sicherstellung des Plattformbetriebs setzt MeinConnect eigene Monitoring-Systeme sowie Laravel Nightwatch ein.
Dabei können technische Daten verarbeitet werden, insbesondere:
- Fehlerprotokolle
- Performanceinformationen
- Requestdaten
- technische Kontextdaten
- Systemereignisse
- Zeitstempel
- Nutzer- oder Accountbezüge, soweit für Fehleranalyse oder Sicherheit erforderlich
17. Zahlungsabwicklung und Rechnungsstellung
Für Zahlungsabwicklung und Rechnungsstellung können insbesondere folgende Dienste genutzt werden:
- SEPA-Zahlungen
- PayPal
- Mollie
- sevDesk
Je nach Zahlungsart können Daten an den jeweiligen Zahlungsdienstleister übermittelt werden. Dazu können gehören:
- Name oder Firma
- Rechnungsanschrift
- E-Mail-Adresse
- Kundennummer
- Rechnungsbetrag
- Zahlungsreferenz
- Zahlungsstatus
- Bankdaten, soweit für SEPA erforderlich
- Transaktionsdaten
Rechnungs- und Buchhaltungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten gespeichert.
18. Push- und Echtzeitbenachrichtigungen
MeinConnect kann Echtzeit- und Push-Benachrichtigungen bereitstellen.
Innerhalb der Plattform können Benachrichtigungen über eigene Systeme, insbesondere WebSocket-Technologien wie Laravel Reverb, erfolgen.
Soweit Nutzer Push-Benachrichtigungen über Endgeräte oder Apps aktivieren, können Benachrichtigungsdaten über plattformabhängige Push-Dienste verarbeitet werden, insbesondere:
- Apple Push Notification Service
- Google Firebase Cloud Messaging
Dabei können insbesondere technische Token, Geräteinformationen, Benachrichtigungsinhalte und Zustellinformationen verarbeitet werden.
19. SIM- und Konnektivitätsleistungen
MeinConnect kann SIM-Karten oder vergleichbare Mobilfunk- und Konnektivitätsleistungen bereitstellen oder verwalten.
Für Konnektivitätsleistungen kann MeinConnect externe Anbieter einsetzen. Nach aktueller Ausgestaltung verarbeitet der Anbieter keine personenbezogenen Kundendaten. Zur technischen Zuordnung können jedoch gerätebezogene Kennungen, insbesondere Seriennummern oder SIM-/Vertragskennungen, verarbeitet werden.
Bei MeinConnect selbst können solche Kennungen mit Kunden, Standorten oder Geräten verknüpft werden und dadurch personen- oder organisationsbeziehbar sein.
20. Fernzugriff, Fernkonfiguration und Servicezugriffe
MeinConnect und autorisierte Servicepartner können, soweit technisch vorgesehen und vertraglich erforderlich, über die Plattform oder über angebundene Konnektivitätskomponenten auf Geräte- und Verbindungseinstellungen zugreifen, um:
- Konfigurationen zu prüfen
- Konfigurationen zu sichern
- Konfigurationen wiederherzustellen
- Firmware- oder Sicherheitsupdates durchzuführen
- Störungen zu analysieren
- Supportfälle zu bearbeiten
- Serviceleistungen zu erbringen
- Verbindungen zu prüfen
- Diagnosen durchzuführen
Solche Zugriffe erfolgen zweckgebunden, rollenbasiert und können protokolliert werden.
21. Protokollierung von Zugriffen
Zugriffe durch MeinConnect, Partner, Servicepartner, Kunden und Nutzer können zur Sicherheit, Nachvollziehbarkeit, Missbrauchsvermeidung, Qualitätssicherung und Fehleranalyse protokolliert werden.
Dies betrifft insbesondere:
- Logins
- Adminzugriffe
- Supportzugriffe
- Partnerzugriffe
- Fernzugriffe
- Änderungen an Einstellungen
- Änderungen an Geräten
- Änderungen an Zeitplänen
- API-Zugriffe
- sicherheitsrelevante Ereignisse
Sicherheits-, Zugriffs- und Systemprotokolle werden grundsätzlich bis zu 12 Monate gespeichert. Eine längere Speicherung kann erfolgen, soweit dies zur Untersuchung von Sicherheitsvorfällen, zur Missbrauchsvermeidung, zur Fehleranalyse oder zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
22. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Grundsätze:
- Geräte-, Betriebs- und Temperaturdaten werden standardmäßig für 12 Monate gespeichert, soweit nicht eine abweichende Aufbewahrungsdauer vereinbart oder gesetzlich erforderlich ist.
- Support-, Wartungs- und Reparaturdaten werden für die Dauer des aktiven Kundenverhältnisses gespeichert. Nach Ende des Kundenverhältnisses können diese Daten bis zu 5 Jahre aufbewahrt werden, soweit dies zur Nachvollziehbarkeit von Serviceleistungen, zur Bearbeitung von Gewährleistungs-, Garantie- oder Haftungsfragen oder zur Verteidigung bzw. Geltendmachung rechtlicher Ansprüche erforderlich ist.
- Sicherheits-, Zugriffs- und Systemprotokolle werden grundsätzlich bis zu 12 Monate gespeichert.
- Rechnungs- und Buchhaltungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten gespeichert.
- Backups werden nach dem Backup- und Wiederherstellungskonzept aufbewahrt und laufen nach Ablauf der jeweiligen Sicherungsfristen aus.
23. Backups
MeinConnect erstellt regelmäßige Sicherungen von Datenbanken, Dateien und relevanten Konfigurationen.
Tägliche Sicherungen können bis zu 7 Tage und inkrementelle Sicherungen bis zu 1 Jahr aufbewahrt werden. Backups dienen ausschließlich der Wiederherstellung, Betriebssicherheit und Ausfallsicherung.
24. Datenexport und Vertragsende
Nach Vertragsende kann der Zugriff auf MeinConnect sofort gesperrt oder eingeschränkt werden.
Kunden können einen Datenexport anfragen. Personenbezogene Daten werden gelöscht, sobald sie für die Vertragsdurchführung nicht mehr erforderlich sind und keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
Daten in Backups werden nach Ablauf der jeweiligen Backup-Fristen gelöscht oder überschrieben.
25. Cookies, Local Storage und ähnliche Technologien
MeinConnect kann Cookies, Local Storage, Session Storage oder vergleichbare Technologien einsetzen.
Diese können erforderlich sein für:
- Login
- Session-Verwaltung
- Sicherheit
- Spracheinstellungen
- technische Bereitstellung
- Rollen- und Berechtigungskontext
- Plattformfunktionen
Soweit nicht notwendige Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung, soweit gesetzlich erforderlich.
Weitere Informationen enthält das Dokument „Cookie- und Consent-Hinweise“.
25.1 Cookies auf Informationsseiten (Übersicht)
Auf öffentlichen Informationsseiten können insbesondere folgende technisch notwendige Cookies verwendet werden:
- meinconnect_session – Session-ID; Zweck: technische Bereitstellung und Sicherheit; Speicherdauer: Sitzung bzw. nach Konfiguration (in der Regel bis zu 120 Minuten Inaktivität); Kategorie: technisch notwendig
- XSRF-TOKEN – CSRF-Schutz; Speicherdauer: Sitzung; Kategorie: technisch notwendig
Optionale Cookies (z. B. „Eingeloggt bleiben“, Sprachpräferenz app_locale) werden erst im Zusammenhang mit Login oder expliziten Funktionen gesetzt, nicht beim bloßen Lesen einer Informationsseite.
25.2 TDDDG / TTDSG
Für den Zugriff auf Informationen in der Telemedienoberfläche und die Speicherung von Informationen in Ihrem Endgerät gelten die Vorgaben des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG). Nicht notwendige Speicherung oder Zugriff auf Endgeräteinformationen erfolgt nur mit Ihrer Einwilligung, soweit gesetzlich erforderlich.
26. E-Mail-Benachrichtigungen
MeinConnect kann E-Mails versenden, insbesondere:
- Account-Einladungen
- Passwort-zurücksetzen-Mails
- Sicherheitsmeldungen
- 2FA- oder Passkey-Hinweise
- Monitoring-Warnungen
- Lizenzhinweise
- Supportbenachrichtigungen
- Rechnungen
- Neuigkeiten
- Vertrags- oder Serviceinformationen
Transaktionale E-Mails werden zur Vertragsdurchführung, Sicherheit oder Servicebereitstellung versendet.
Werbliche E-Mails oder Newsletter werden nur versendet, soweit eine entsprechende Rechtsgrundlage vorliegt.
27. KI-Funktionen und automatisierte Auswertungen
Derzeit setzt MeinConnect keine externen KI-Dienste produktiv zur Verarbeitung von Kundendaten ein.
Zukünftig kann MeinConnect Funktionen zur automatisierten Auswertung von Geräte-, Betriebs- und Servicedaten bereitstellen, insbesondere zur Fehlererkennung, Wartungsunterstützung, Predictive Maintenance oder Optimierung von Serviceprozessen.
Soweit solche Funktionen eingesetzt werden, werden Umfang und Datenschutzinformationen entsprechend bereitgestellt oder aktualisiert.
28. Datenweitergabe an Empfänger
Personenbezogene Daten können, soweit erforderlich, an folgende Kategorien von Empfängern weitergegeben werden:
- Hosting- und Infrastrukturdienstleister
- Speicher- und Backupdienstleister
- E-Mail- und Kommunikationsdienstleister
- Zahlungsdienstleister
- Buchhaltungs- und Rechnungsdienstleister
- Monitoring- und Fehleranalysedienste
- autorisierte Partner und Servicepartner
- Hardware- und Gerätepartner
- Konnektivitätsanbieter
- Rechts- und Steuerberater
- Behörden, soweit gesetzlich erforderlich
Eine detaillierte Übersicht enthält die Unterauftragsverarbeiter- und Empfängerliste.
29. Drittlandübermittlungen
Soweit Dienstleister mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums eingesetzt werden oder Datenzugriffe aus Drittländern möglich sind, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen.
Dies kann insbesondere den Einsatz geeigneter Garantien, Angemessenheitsbeschlüsse, Standardvertragsklauseln oder zusätzlicher Schutzmaßnahmen umfassen.
30. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf erteilter Einwilligungen
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Anfragen können gerichtet werden an: datenschutz@meinconnect.de
Soweit MeinConnect personenbezogene Daten im Auftrag eines Kunden verarbeitet, leitet MeinConnect Anfragen betroffener Personen grundsätzlich an den jeweiligen Kunden weiter oder unterstützt diesen nach Maßgabe des Auftragsverarbeitungsvertrags.
30.1 Widerruf von Einwilligungen
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
30.2 Beschwerde bei einer Aufsichtsbehörde
Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt (Art. 77 DSGVO).
Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Verantwortliche Aufsichtsbehörde für die MeinConnect GbR mit Sitz in Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf
Deutschland
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw
30.3 Widerspruch gegen Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
31. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten kann für Vertragsschluss, Nutzung der Plattform, Support, Abrechnung oder Geräteanbindung erforderlich sein.
Ohne erforderliche Daten können bestimmte Funktionen nicht oder nur eingeschränkt bereitgestellt werden.
32. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet derzeit nicht statt.
33. Sicherheit
MeinConnect setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu können insbesondere gehören:
- verschlüsselte Übertragung
- rollenbasierte Berechtigungen
- Mandantentrennung
- Login-Protokollierung
- Sicherheitsprotokolle
- Backup-Systeme
- Zugriffsbeschränkungen
- 2-Faktor-Authentifizierung
- Passkeys
- Monitoring
- Protokollierung administrativer Zugriffe
34. Änderungen dieser Datenschutzerklärung
Stand: Mai 2026
MeinConnect kann diese Datenschutzerklärung anpassen, wenn sich Dienste, Prozesse, rechtliche Anforderungen oder eingesetzte Dienstleister ändern.
Der jeweils aktuelle Stand wird auf den Websites oder innerhalb der Plattform bereitgestellt.