Datenschutzerklärung
Informationen gemäß Art. 13 DSGVO
1. Verantwortlicher
Anıl Güzeldemir
100. Yıl Mahallesi, 1935 Sokak No: 24, D:30 Blok, Kat: 2, Daire: 5
35500 Bayraklı / İzmir, Türkei
E-Mail: kontakt@enthalio.com
Hinweis: Mit Aktivierung der Betriebsgesellschaft wird der Verantwortliche auf die [Enthalio Ltd, Companies-House-Nr., Anschrift] umgestellt.
1a. Vertreter in der EU (Art. 27 DSGVO)
Der Verantwortliche ist außerhalb der EU niedergelassen. Ein Vertreter in der Union wird vor dem offiziellen Launch benannt (Art. 27 DSGVO); dieser kann dann von betroffenen Personen und Aufsichtsbehörden neben oder anstelle des Verantwortlichen kontaktiert werden. Bis zur Benennung erreichst du den Verantwortlichen direkt unter der oben genannten Adresse bzw. E-Mail.
2. Daten beim Besuch der Website
Beim Aufruf der Website werden durch den Hosting-Anbieter automatisch Server-Logfiles verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb). Hosting: Netlify Inc., 512 2nd Street, San Francisco, CA 94107, USA; globales CDN mit EU-Edge-Nodes. Datenverarbeitungsvertrag (DPA) gemäß Netlify-Nutzungsbedingungen.
3. Pilot-/Kontaktformular
Wenn du das Pilot-Formular nutzt, öffnet sich deine E-Mail-Anwendung; die von dir eingegebenen Daten (Name, Firma, E-Mail, Stadt/Region, Nachricht) werden per E-Mail an uns übermittelt und ausschließlich zur Bearbeitung deiner Anfrage verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Speicherung nur so lange, wie es für die Bearbeitung erforderlich ist.
4. Cookies & Tracking
Die Website setzt aktuell keine Tracking-Cookies und kein Analyse-Tool ein. Für die Sprachauswahl/Anzeige kann lokaler Browser-Speicher (localStorage) genutzt werden; diese Daten verlassen dein Gerät nicht.
5. Schriftarten
Die verwendeten Schriftarten (Inter, Space Grotesk, JetBrains Mono) werden lokal von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen Drittanbieter-CDNs; deine IP-Adresse wird dabei nicht an Dritte übertragen.
6. Enthalio App (enthalio.com/app) — Konto & Cloud
Die Web-App unter /app funktioniert grundsätzlich lokal auf deinem Gerät. Für Konto- und
Cloud-Funktionen werden jedoch Daten auf Servern unseres Auftragsverarbeiters verarbeitet:
- Auftragsverarbeiter: Supabase (Hosting in der EU, Region Frankfurt/Deutschland).
- Kontodaten: E-Mail-Adresse (für die passwortlose Anmeldung per Magic-Link), Name, Region/Stadt, Rolle sowie Freigabestatus deines Zugangs. Zweck: Anmeldung, Freischaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung).
- Betriebs- und Gerätedaten (nur bei Betriebs-/Cloud-Nutzung): Angaben zu Anlagen (z. B. Bezeichnung, Standort, Seriennummer, Kältemittel, Serviceeinträge). Diese können personenbezogene Daten deiner Kunden enthalten. Verantwortlich für diese Inhalte bleibst du bzw. der Anlagenbetreiber; wir verarbeiten sie in deinem Auftrag (Art. 28 DSGVO — ein Auftragsverarbeitungsvertrag ist hierfür erforderlich).
- Verschlüsselte Sicherung (optional): Ein Backup deiner lokalen Daten kann Ende-zu-Ende-verschlüsselt gespeichert werden. Der Schlüssel wird aus deinem Passwort abgeleitet und nicht an uns übertragen; ohne dein Passwort ist der Inhalt für uns nicht lesbar.
- Anonyme Nutzungs-/Technikdaten (nur mit deiner Einwilligung): Region, Marke, Fehlercode, Lösung, Bewertung sowie eine zufällige, nicht personenbezogene Installations-Kennung. Keine Kundennamen, keine Adressen, keine Seriennummern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — jederzeit im Profil widerrufbar.
- Speicherdauer: Kontodaten bis zur Löschung des Kontos; Betriebsdaten bis zu deren Löschung durch dich. Auf Anfrage exportieren oder löschen wir deine personenbezogenen Daten. Ausnahme: Rechnungs- und Buchungsdaten (bei aktivem Bezahlmodul) werden nach den gesetzlichen Aufbewahrungspflichten gespeichert (10 Jahre gem. § 147 AO / § 14b UStG); für diese Dauer besteht statt Löschung eine Einschränkung der Verarbeitung (Art. 18 DSGVO).
Rein lokale Funktionen (Codesuche, Rechner) benötigen kein Konto und keine Cloud-Übertragung.
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthalts.
7a. Empfänger & Drittländer
Deine Kern- und Kontodaten werden in der EU (Supabase, Region Frankfurt) gespeichert. Weitere Dienstleister (Auftragsverarbeiter) können in den USA ansässig sein — insbesondere Netlify (Website-/CDN-Hosting) sowie ggf. der E-Mail-Versanddienst (Anmeldelinks) und, bei aktivem Bezahlmodul, Stripe. Übermittlungen in die USA werden auf Grundlage geeigneter Garantien vorgenommen (EU-U.S. Data Privacy Framework bzw. EU-Standardvertragsklauseln). Ist der Verantwortliche im Vereinigten Königreich niedergelassen, stützt sich die Übermittlung EU→UK auf den Angemessenheitsbeschluss der EU-Kommission (erneuert am 19.12.2025, gültig bis 27.12.2031); ein zusätzliches Transferinstrument ist insoweit nicht erforderlich.
7b. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt. Die Diagnose-Ergebnisse beruhen auf physikalischen Berechnungen und Regeln; sie ersetzen keine fachliche Prüfung und treffen keine automatisierten Entscheidungen über Personen.
7c. Speicherung auf dem Endgerät (§ 25 TDDDG)
Zur Bereitstellung der von dir ausdrücklich gewünschten Funktionen werden Informationen lokal auf deinem Endgerät gespeichert (u. a. Sitzungsdaten/Login, Offline-Zwischenspeicher/PWA-Cache, Sprach-/Anzeigeeinstellungen, lokal gespeicherte Technikdaten). Diese Speicherung ist für den Betrieb unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und benötigt keine gesonderte Einwilligung. Ein Cookie-/Tracking-Banner entfällt, da keine Analyse- oder Marketing-Technologien eingesetzt werden.
8. Kontakt zum Datenschutz
Für Anfragen zum Datenschutz: kontakt@enthalio.com