Datenschutzerklärung THG-Bonus

I. Die Identität des Verantwortlichen

Verantwortliche Stelle nach Art. 4 Nr. 7 DSGVO:

xBlue Vision AG
Tullastraße 89
79108 Freiburg im Breisgau

Um das Datenschutzteam der xBlue Vision AG zu erreichen, wenden Sie sich bitte an:
thg@xbluevision.com

II. Vermarktung und Geltendmachung von Rechten aus Treibhausgas-Quoten

a) Beschreibung und Umfang der Datenverarbeitung
Die im Rahmen der Registrierung nachfolgend aufgeführten, erhobenen personenbezogenen Daten
• Vorname, Nachname
• E-Mail-Adresse
• Zulassungsbescheinigung des anzumeldenden Fahrzeugs
• Kontodaten (Kontoinhaber, IBAN),
verarbeitet die xBlue Vision AG zur Vermarktung der geltend gemachten Treibhausgas-Quoten. Zur Geschäftsabwicklung hat die xBlue Vision AG einen Handelspartner beauftragt, welcher auf diese Angelegenheiten spezialisiert ist. Dabei werden Kundendaten und die Ablichtungen der Zulassungsbescheinigungen an den Handelspartner weitergegeben.
b) Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
c) Zweck der Datenverarbeitung
Der Zweck der Datenverarbeitung ist die Vertragsabwicklung.
d) Dauer der Speicherung
Die xBlue Vision AG löscht Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zweckes Ihrer Verarbeitung nicht mehr erforderlich sind. Das ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Schluss des Jahres, in dem das Vertragsverhältnis beendet wird. Nach Eintritt der Verjährung werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht (siehe hierzu IV. Aufbewahrungspflichten).
e) Ort und Sicherheit der Datenverarbeitung
Die xBlue Vision AG verarbeitet Ihre personenbezogenen Daten ausschließlich in Deutschland. Wir wenden die am Markt etablierten Sicherheitsmechanismen an, damit Ihre Daten jederzeit sicher sind. Ihre Daten werden in zertifizierten Rechenzentren verschlüsselt gespeichert, sodass ein unbefugter Zugriff nahezu ausgeschlossen ist.

III. Ihre Rechte

Dieser Abschnitt informiert Sie über Ihre Rechte und wie Sie diese ausüben können.
1. Auskunftsrecht
Sie haben jederzeit gemäß Art. 15 DSGVO das Recht auf unentgeltliche Auskunft über die Verarbeitung Ihrer personenbezogenen Daten. Eine solche Auskunft enthält eine Übersicht über die Sie betreffenden Daten sowie eine Kopie dieser Daten. Die xBlue Vision AG wird Ihnen Ihre persönlichen Daten in einer gängigen elektronischen Form zur Verfügung stellen.
2. Recht auf Berichtigung
Sollten Daten unrichtig sein oder werden, ist die xBlue Vision AG verpflichtet, die Angaben nach Art. 16 DSGVO auf Ihren Wunsch hin zu korrigieren.
3. Recht auf Löschung („Recht auf Vergessenwerden“)
Sie können jederzeit nach Art. 17 DSGVO die Löschung von Daten verlangen.
4. Recht auf Einschränkung der Verarbeitung
Immer dann, wenn die xBlue Vision AG Daten nicht löschen kann (etwa wegen gesetzlicher Aufbewahrungspflichten), schränkt die xBlue Vision AG die Verarbeitung der betreffenden Daten nach Maßgabe von Art. 18 DSGVO ein. Die Verarbeitung wird auch eingeschränkt, wenn Sie der Meinung sind, dass die von der xBlue Vision AG gespeicherten Daten nicht korrekt sind oder wenn es Uneinigkeit über die Rechtmäßigkeit der Verarbeitung gibt.
5. Recht auf Datenübertragbarkeit
Sie können die xBlue Vision AG jederzeit gemäß Art. 20 DSGVO auffordern, Ihre persönlichen Daten an Sie oder einen Dritten Ihrer Wahl zu übertragen.
6. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben nach Art. 22 DSGVO das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
7. Widerspruchsrecht
Sie haben gemäß Art. 21 DSGVO das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn diese Verarbeitung auf einem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO beruht.
8. Recht auf Beschwerde
Sie haben das Recht, sich mit einer Beschwerde an eine Datenschutzaufsichtsbehörde zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt. In der Regel können Sie hierfür an die Aufsichtsbehörde Ihres Aufenthaltsortes oder sich an diejenige am Sitz der xBlue Vision AG wenden. Die für die xBlue Vision AG zuständige Aufsichtsbehörde ist:

Regierungspräsidium Freiburg
Kaiser-Joseph-Straße 167
79098 Freiburg
0761 208-0
0761 208-394200
poststelle@rpf.bwl.de

9. Widerruf der Einwilligung
Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht, Ihre Einwilligung, die Sie uns gegenüber erklärt haben, jederzeit zu widerrufen. Sollten Sie Ihre Einwilligung widerrufen, so werden wir ab dem Zeitpunkt des Widerrufs keine Ihrer personenbezogenen Daten mehr verarbeiten. Der Widerruf hat jedoch keinen Einfluss auf die Rechtmäßigkeit früherer Verarbeitungen. Wenn Sie Ihre Einwilligung, die Sie uns erteilt haben, widerrufen möchten, wenden Sie sich bitte an einen der Verantwortlichen unter Verwendung der oben angegebenen Kontaktdaten oder richten Sie Ihre Anfrage an: thg@xbluevision.com
Alternativ können Sie die in unseren Anwendungen bereitgestellten Funktionen nutzen, um Ihre Einwilligung zu widerrufen, wenn verfügbar.

IV. Aufbewahrungsfristen

Wenn Sie die Leistungen der xBlue Vision AG nicht mehr in Anspruch nehmen und der xBlue Vision AG eine Löschungsanfrage senden, löscht die xBlue Vision AG alle personenbezogenen Daten mit Ausnahme einiger Kategorien zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten. Diese Daten werden nach Ablauf der Fristen unverzüglich gelöscht, ohne dass Sie die Löschung erneut beantragen müssen.
Sofern die Aufbewahrung Ihrer personenbezogenen Daten erforderlich ist, ist sie für folgende Zwecke und Gesetze erforderlich:
1. Erfüllung von handels- und steuerrechtlichen Aufbewahrungsfristen, die sich auf folgende Gesetze beziehen: Handelsgesetzbuch (HGB), Abgabenordnung (AO) und Umsatzsteuergesetz (UStG). Die gesetzlichen Aufbewahrungsfristen und Dokumentationspflichten liegen zwischen sechs und zehn Jahren.
2. Sicherstellung einer ordnungsgemäßen Disaster Recovery, Durchführung von IT-Audits: DSGVO (Datenschutzgrundverordnung) und BGB (Bürgerliches Gesetzbuch). Die gesetzlichen Fristen und Dokumentationspflichten liegen bei drei Jahren.
3. Forderungs- und Beweismanagement: DSGVO (Datenschutzgrundverordnung) und BGB (Bürgerliches Gesetzbuch). Die gesetzlichen Fristen und Dokumentationspflichten liegen bei drei Jahren ab Ende des Jahres, in welchem das zu dokumentierende Ereignis stattfand.