1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Andreas Rathofer · Smart Solutions Westerwald
Hauptstr. 22A · 53547 Hausen (Wied) · Deutschland
Tel.: +49 174 9277037
E-Mail: info@smart-solutions-westerwald.de
2. Hosting – IONOS
Diese Website wird gehostet bei 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Mit IONOS besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. IONOS verarbeitet Ihre Daten ausschließlich auf Servern in Deutschland. Weitere Informationen zum Datenschutz bei IONOS finden Sie unter www.ionos.de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
3. Server-Logfiles
Der Webserver (nginx) erhebt und speichert bei jedem Zugriff automatisch folgende Daten in Server-Logfiles:
- IP-Adresse des zugreifenden Systems
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Methode
- Verwendeter Browser und Betriebssystem (User-Agent)
- Verweis-URL (Referer)
- Übertragene Datenmenge und HTTP-Statuscode
Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur Fehlerdiagnose verarbeitet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).
4. Nutzerkonto und Registrierung
Zur Nutzung des Cloud-Portals ist die Erstellung eines Nutzerkontos erforderlich. Dabei werden folgende Daten erhoben und gespeichert:
- Benutzername (frei wählbar, muss keine echte E-Mail-Adresse sein)
- Passwort (gespeichert ausschließlich als bcrypt-Hash; das Klartextpasswort wird nicht gespeichert)
- Zeitpunkt der Kontoerstellung
Die Angabe personenbezogener Daten ist nicht zwingend erforderlich – der Benutzername kann ein Pseudonym sein. Kontodaten werden für die Dauer der Nutzung gespeichert und bei Kontolöschung vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Gerätedaten und Messwerte
Nach der Verknüpfung eines Smart GasReader-Geräts werden folgende Daten verarbeitet und gespeichert:
- MAC-Adresse des Geräts (dient der Identifizierung und als Sicherheitsanker)
- Gerätename und Firmware-Version
- Zeitpunkt der letzten Datenübertragung
- Zählerstandswerte mit Zeitstempel (Gasverbrauchsdaten in m³)
Diese Daten sind ausschließlich dem jeweiligen Nutzerkonto zugeordnet und für Dritte nicht einsehbar. Sie werden bei Löschung des Geräts oder des Nutzerkontos vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Cookies und lokale Speicherung
Diese Website verwendet ausschließlich technisch notwendige Cookies:
| Name | Zweck | Laufzeit | Typ |
|---|---|---|---|
| auth_token | Authentifizierung / Login-Session (JWT) | 30 Tage | HTTP-Cookie (httpOnly, secure) |
| portal_lang | Speicherung der Spracheinstellung (DE/EN) | Dauerhaft | localStorage (kein Cookie) |
| cookie_consent | Speicherung der Hinweis-Bestätigung | Dauerhaft | localStorage (kein Cookie) |
Da ausschließlich technisch notwendige Cookies eingesetzt werden, ist eine Einwilligung gemäß § 25 Abs. 2 TDDDG nicht erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG.
7. hCaptcha
Auf den Seiten Login und Registrierung setzen wir den CAPTCHA-Dienst hCaptcha ein (Anbieter: Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA). hCaptcha dient dem Schutz vor automatisierten Zugriffen (Bots) und ist für den sicheren Betrieb des Portals notwendig. Dabei können folgende Daten an den Anbieter übermittelt werden:
- IP-Adresse
- Browser- und Geräteinformationen (User-Agent)
- Maus- und Interaktionsdaten zur Bot-Erkennung
Die Datenübertragung in die USA erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission (SCC). Weitere Informationen: hcaptcha.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit).
8. Datensicherheit
Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als bcrypt-Hash (Kostenfaktor 10) gespeichert – das Klartextpasswort ist technisch nicht wiederherstellbar. Session-Tokens sind als httpOnly-Cookies vor JavaScript-Zugriff geschützt. Die Datenbank wird auf dem IONOS-Server in Deutschland betrieben und ist nicht öffentlich erreichbar.
9. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten (im Profil selbst möglich)
- Löschung (Art. 17 DSGVO): Löschung Ihres Kontos und aller Daten (im Profil selbst möglich)
- Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@smart-solutions-westerwald.de
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer Daten zu beschweren. Zuständig für Rheinland-Pfalz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz:
Hintere Bleiche 34 · 55116 Mainz
Tel.: +49 6131 8920-0
www.datenschutz.rlp.de
11. Aktualität
Stand: April 2026. Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder der Rechtslage anzupassen.