Datenschutzerklärung
Stand:
Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch und der Nutzung der Internetseite torqr.desowie der dort angebotenen Wartungsmanagement-Plattform Torqr (im Folgenden "Torqr" oder "die Plattform").
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Yannik Dorth
Puller Weg 2
35794 Mengerskirchen
Deutschland
E-Mail: hello@torqr.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO i.V.m. § 38 BDSG (mehr als 20 ständig mit der automatisierten Verarbeitung beschäftigte Personen, Kerntätigkeit umfangreicher Verarbeitung besonderer Kategorien personenbezogener Daten) nicht erfüllt sind. Datenschutzanfragen richten Sie bitte direkt an die oben genannte E-Mail-Adresse.
2. Rollen und Verantwortlichkeiten
Torqr wird sowohl als eigener Verantwortlicher als auch als Auftragsverarbeiter tätig. Diese beiden Rollen sind strikt zu unterscheiden:
2.1 Torqr als eigener Verantwortlicher
Bezogen auf personenbezogene Daten, die wir selbst und aus eigenem Antrieb verarbeiten — insbesondere:
- Daten der Heizungsbauer-Kunden (Account-Inhaber): Name, E-Mail, Firma, Telefon, Passwort-Hash, Rollenzuordnung
- Daten der Mitarbeiter eines Heizungsbauer-Kunden, soweit dieser sie selbst anlegt
- Daten von Beta-Liste- und Demo-Anfrage-Interessenten von der Marketing-Seite
- Server-Logfile-Daten und (nach Einwilligung) Analyse-Daten
Für diese Daten ist Torqr Verantwortlicher; die vorliegende Datenschutzerklärung beschreibt deren Verarbeitung vollständig.
2.2 Torqr als Auftragsverarbeiter
Bezogen auf personenbezogene Daten der Endkunden (insbesondere Anlagenbetreiber), die ein Heizungsbauer-Kunde in die Plattform einpflegt — insbesondere:
- Namen, Anschriften, E-Mail-Adressen, Telefonnummern der Endkunden
- Daten der Heizungsanlagen (Standort, Hersteller, Modell, Installations- und Wartungshistorie)
- Foto-Dokumentation aus Wartungseinsätzen
- Cal.com-Buchungsdaten der Endkunden
Hier ist der jeweilige Heizungsbauer-Kunde Verantwortlicher im Sinne der DSGVO. Torqr verarbeitet diese Daten ausschließlich auf dessen dokumentierte Weisung als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Die Einzelheiten dieser Auftragsverarbeitung regelt der Auftragsverarbeitungsvertrag (AVV), abrufbar unter /avv.
Hinweis für Endkunden: Sollten Sie als Endkunde eines Heizungsbauers Daten in Torqr finden oder eine Wartungs-Erinnerung von uns erhalten haben und Betroffenenrechte geltend machen wollen, richten Sie diese bitte primär an Ihren Heizungsbauer. Dieser ist Verantwortlicher für Ihre Daten; Torqr leitet eingehende Anfragen umgehend an ihn weiter.
3. Erhebung beim Besuch der Website
Beim Aufruf von torqr.de werden technisch notwendige Daten automatisch durch unseren Hosting-Anbieter Vercel erfasst und in Server-Logfiles verarbeitet. Im Einzelnen:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Status
- User-Agent (Browser, Betriebssystem)
- Referrer-URL (sofern vom Browser übermittelt)
Zweck: Bereitstellung der Website, Abwehr von Angriffen, Diagnose technischer Fehler.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung des Dienstes. Eine Verknüpfung dieser Daten mit anderen Datenquellen findet nicht statt; eine Identifizierung einzelner Nutzer erfolgt nicht.
Speicherdauer: 30 Tage, anschließend automatische Löschung. Bei konkretem Anlass (Angriff, Missbrauch) können einzelne Datensätze länger gespeichert werden, bis der Vorfall abschließend bearbeitet ist.
4. Kontaktaufnahme, Beta-Liste und Demo-Anfrage
Wenn Sie sich über das Beta-Liste- oder Demo-Anfrage-Formular auf torqr.de eintragen oder uns per E-Mail kontaktieren, verarbeiten wir die übermittelten Angaben — typischerweise E-Mail, Name, Firma, Telefon, gewünschter Demo-Termin und Nachrichtentext — zur Bearbeitung Ihrer Anfrage und zur Vorbereitung eines möglichen Vertragsverhältnisses.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie ergänzend Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit Sie das Formular freiwillig ausfüllen.
Speicherdauer: Bis zu 24 Monate nach Ihrem letzten Kontakt, sofern kein Vertragsverhältnis zustande kommt. Bei Vertragsschluss werden die Daten in das Kundenkonto überführt und nach den dort geltenden Regeln aufbewahrt. Sie können der weiteren Speicherung jederzeit widersprechen.
5. Nutzung der Plattform durch Heizungsbauer-Kunden
Wenn Sie sich als Heizungsbauer-Kunde bei Torqr registrieren, verarbeiten wir die für den Vertrag erforderlichen Daten:
- Account-Stammdaten (E-Mail, Name, Firma, Telefon, Passwort-Hash) zur Vertragserfüllung und Authentifizierung — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung bis Account-Löschung; danach nach handels- und steuerrechtlichen Pflichten (i.d.R. 6 oder 10 Jahre).
- Mitarbeiter-Daten (vom Kunden angelegt) zur Bereitstellung der Mehrbenutzer-Funktionen — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung bis Kunde löscht oder Account beendet.
- Endkunden- und Anlagendaten (vom Kunden eingepflegt) zum Wartungsmanagement im Auftrag — Rechtsgrundlage Art. 28 DSGVO (Auftragsverarbeitung — siehe Abschnitt 2.2). Aufbewahrung bis Kunde löscht oder Account beendet.
- Wartungs-Fotos zur Dokumentation des Heizungsbauer-Kunden — Art. 28 DSGVO. Aufbewahrung bis Kunde löscht.
- E-Mail-Versand-Logs (Wartungserinnerungen, Bestätigungen) zum Nachweis des Versands und zur Fehlerdiagnose — Art. 6 Abs. 1 lit. f DSGVO und Art. 28 DSGVO. Aufbewahrung 12 Monate.
Die Daten werden in einer in der Europäischen Union betriebenen Datenbank gespeichert (Supabase, Region eu-central-1, Frankfurt am Main).
6. Auftragsverarbeiter und Drittland-Übermittlung
Zur Erbringung des Dienstes setzen wir die folgenden externen Dienstleister als Auftragsverarbeiter im Sinne des Art. 28 DSGVO ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge; bei US-Mutterhäusern stützen sich die Datenflüsse zusätzlich auf das EU-US Data Privacy Framework (DPF) als Angemessenheitsbeschluss (Durchführungsbeschluss (EU) 2023/1795 der Europäischen Kommission vom 10.07.2023) und auf die EU-Standardvertragsklauseln (SCC) als Fallback nach Art. 46 Abs. 2 lit. c DSGVO.
- Vercel Inc. (Hosting): US-Mutterhaus, Verarbeitung in EU-Region. Server-Logs, ausgelieferte Inhalte. AVV vorhanden. Drittland-Grundlage: DPF + SCC.
- Vercel Inc. (Vercel Analytics, optional nach Einwilligung): cookieless; anonyme Pageviews und Performance-Metriken. AVV identisch zum Hosting. DPF + SCC.
- PostHog Inc. (Product Analytics, optional nach Einwilligung): US-Mutterhaus, Server in EU (Frankfurt am Main). Anonyme Nutzungs- und Conversion-Events. AVV vorhanden. DPF + SCC.
- Supabase Inc. (Datenbank + Object Storage): US-Mutterhaus, Verarbeitung in eu-central-1 (Frankfurt am Main). Account-, Endkunden-, Anlagen- und Foto-Daten. AVV vorhanden. DPF + SCC.
- Resend, Inc. (transaktionaler E-Mail-Versand): US-Mutterhaus, EU-Versandregion. Empfänger-E-Mail, Betreff, Versand-Metadaten. AVV vorhanden. DPF + SCC.
- Upstash, Inc. (Redis-Rate-Limiting): EU-Region. IP-Adressen zur Begrenzung der Anfragen, nur kurzzeitig. AVV vorhanden. Drittland-Grundlage: SCC.
- Cal.com, Inc. (Buchungssystem für Wartungstermine): Verarbeitung in EU-Region. Endkunden-E-Mail, Termin, ggf. Anschrift. AVV vorhanden. DPF + SCC.
Eine Übermittlung in unsichere Drittländer (ohne Angemessenheitsbeschluss und ohne geeignete Garantien nach Art. 46 DSGVO) findet nicht statt. Eine aktuelle Liste der Unterauftragsverarbeiter erhalten Sie auf Anfrage unter hello@torqr.de oder im AVV unter /avv.
7. Cookies und Analyse-Tools (TDDDG § 25)
Wir speichern Informationen nur dann auf Ihrem Endgerät oder rufen solche ab, wenn dies entweder unbedingt erforderlich für die Bereitstellung der von Ihnen angeforderten Funktion ist (TDDDG § 25 Abs. 2 Nr. 2) oder Sie zuvor ausdrücklich eingewilligt haben (TDDDG § 25 Abs. 1, Art. 6 Abs. 1 lit. a DSGVO).
7.1 Unbedingt erforderliche Speicherung
- Login-Session-Cookie nach erfolgreicher Anmeldung (nur im eingeloggten Bereich)
- Sicherheits-Cookies zur Abwehr von Cross-Site-Request-Forgery (CSRF)
- Speicherung Ihrer Cookie-Consent-Entscheidung im Browser-LocalStorage (Schlüssel
torqr-consent-v1) — zwingend erforderlich, um Ihre Entscheidung respektieren zu können
Diese Speicherung erfolgt ohne Einwilligung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG.
7.2 Einwilligungsbasierte Analyse-Tools
Beim ersten Besuch erscheint ein Cookie-Banner mit drei gleichgewichtigen Optionen ("Alle akzeptieren", "Nur essentielle", "Einstellungen") sowie einer granularen Auswahlmöglichkeit für die jeweiligen Dienste. Vor Ihrer Einwilligung wird kein Analyse-Code geladen oder ausgeführt (die jeweilige JavaScript-Bibliothek wird erst dynamisch nachgeladen, nachdem Ihre Zustimmung vorliegt).
Sie können Ihre Einwilligung jederzeit über den Link "Cookie-Einstellungen" im Footer dieser Seite ändern oder vollständig widerrufen. Bereits durchgeführte Verarbeitungen bleiben davon unberührt.
- Vercel Analytics (Vercel Inc.) — anonyme Performance- und Seitenaufruf-Statistik; keine Cookies, kein Fingerprinting, IP-Anonymisierung. Speicherdauer: 30 Tage (rollierend). Drittland: siehe Abschnitt 6. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
- PostHog (PostHog Inc., EU-Server in Frankfurt) — anonyme Produktnutzungsanalyse, Conversion-Tracking; Pageviews (history_change), definierte Conversion-Events (z.B.
beta_lead_submitted); kein Autocapture, kein Session-Replay, identified-only-Modus (keine anonymen Profile). Speicherdauer: 12 Monate. Drittland: siehe Abschnitt 6. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
8. Rechte der betroffenen Person
Sie haben jederzeit das Recht,
- Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen (Art. 15 DSGVO),
- die Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO),
- die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO), soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen,
- die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO),
- Datenübertragbarkeit zu verlangen, d.h. die Bereitstellung Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO),
- der Verarbeitung aus Gründen Ihrer besonderen Situation oder zu Zwecken der Direktwerbung zu widersprechen (Art. 21 DSGVO),
- eine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).
Wir bearbeiten Ihre Anfrage in der Regel innerhalb von 30 Tagen, in komplexen Fällen spätestens nach drei Monaten.
Beschwerderecht
Sie haben ferner das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Torqr ist zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 31 63
65021 Wiesbaden
Tel.: +49 611 1408-0
datenschutz.hessen.de
9. Kontakt und Aktualisierung
Datenschutzanfragen, Auskunfts- und Löschersuchen sowie sonstige Fragen richten Sie bitte an hello@torqr.de.
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn sich die zugrunde liegende Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung. Das aktuelle Stand-Datum wird oben angezeigt.