/
Datenschutzerklärung – reev Produkte

Datenschutzerklärung - reev Produkte

Diese Privacy Policy erläutert, wie personenbezogene Daten im Zusammenhang mit den Produkten und Diensten der reev GmbH verarbeitet werden. reev verarbeitet ausschließlich solche Daten, die zur Bereitstellung und Sicherung der jeweiligen Dienste erforderlich sind, und orientiert sich dabei am Grundsatz der Datenminimierung. „Personenbezogene Daten” sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen, wie beispielsweise Name, Anschrift, Telefonnummer, Geburtsdatum, E-Mail-Adresse oder IP-Adresse. Informationen, die keiner bestimmten Person zugeordnet werden können, etwa aufgrund von Anonymisierung, gelten nicht als personenbezogene Daten. 

Diese Privacy Policy gilt für die folgenden Produkte und Dienste: 

  • reev Energy Hub (ehemals reev Dashboard) 
  • reev Living  
  • reev App  
  • reev Direct Pay (ehemals reev Ad-hoc) 
  • reev Payment Terminal  
  • reev Companion (ehemals eWizard)  
  • reev Companion Plus (ehemals reev Partner Portal)  
  • reev Stromtarif  

1. Verantwortlicher 

Nutzung im Rahmen Ihres Arbeitsverhältnisses oder Vertrags mit einem reev-Geschäftskunden 

Stellt Ihr Arbeitgeber oder ein Unternehmen (z. B. ein Parkplatz- oder Fuhrparkbetreiber) die reev-Ladelösung bereit, dann ist dieses Unternehmen dafür verantwortlich, was mit Ihren Daten passiert. reev arbeitet in diesem Fall nur im Auftrag dieses Unternehmens und darf Ihre Daten nur auf Weisung des Unternehmens verarbeiten. 

Das gilt für folgende reev-Produkte: die reev App, das reev Energy Hub, das reev.one Webportal, das reev Payment Terminal sowie reev Companion und reev Companion Plus. 

Ausnahme: In bestimmten Fällen, zum Beispiel wenn es um die Kontodaten der Administratoren oder um den eigenen Vertrag mit reev geht, ist reev selbst für die Daten verantwortlich. Diese Fälle sind im Abschnitt 4 der Datenschutzerklärung gesondert markiert. 

Eigenständige / private Nutzung der reev App oder von reev.one 

Wenn Sie die reev App oder reev.one eigenständig aus dem jeweiligen App Store / über das Web nutzen, ohne dass ein Unternehmen reev für Sie eingeführt oder Sie zur Nutzung aufgefordert hat, ist reev selbst Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten. In diesem Fall erbringen wir unsere Leistungen (z. B. Verwaltung Ihres Nutzerkontos, Erfassung und Auswertung Ihrer Ladevorgänge, Zahlungsabwicklung) unmittelbar Ihnen gegenüber auf Grundlage des zwischen Ihnen und reev bestehenden Nutzungsverhältnisses. 

Ad-hoc-Zahlung am reev Payment Terminal 

Wenn Sie als Ad-hoc-Fahrer per EC- oder Kreditkarte direkt am Terminal einer Ladesäule laden, ohne ein Nutzerkonto bei reev anzulegen, ist reev für die in diesem Kontext anfallende Zahlungsabwicklung selbst Verantwortlicher. 

Gemeinsame Verantwortlichkeit – reev Stromtarif 

Für die Verarbeitung im Rahmen des Produktes „reev Stromtarif” sind reev und die Nomos GmbH gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Näheres siehe Ziffer 4.7. 

Kontaktdaten reev GmbH: 

reev GmbH 

Sandstraße 3 

80335 München 

Deutschland 

Tel.: +49 (0) 89 21538970 

E-Mail: privacy@reev.com 

 

2. Datenschutzbeauftragter 

Zum Datenschutzbeauftragten hat reev bestellt: 

Kertos GmbH 

Brienner Str. 41 

80333 München 

E-Mail: dataprivacy@kertos.io 

 

3. Allgemeine Hinweise 

 
3.1 Rechtsgrundlagen 

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. In Betracht kommen insbesondere: 

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung 
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen 
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung 
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen 
  • Art. 28 DSGVO – Verarbeitung im Auftrag des Kunden 
  • Art. 26 DSGVO – Gemeinsame Verantwortlichkeit (reev Stromtarif) 
  • § 25 TDDDG – Zugriff auf bzw. Speicherung von Informationen auf Endgeräten 
 
3.2 Verschlüsselung 

Unsere Plattformen, Apps und Webseiten nutzen aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol bzw. am https:// in der Adresszeile Ihres Browsers. 

3.3 Hosting-Infrastruktur 

Alle reev-Produkte werden auf der Cloud-Infrastruktur von Amazon Web Services (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg) gehostet. Mit Amazon Web Services haben wir einen Vertrag zur Auftragsverarbeitung geschlossen. Der Serverstandort ist in der EU (insbesondere Frankfurt und Irland). 

 

4. Datenverarbeitungen 

 
4.1 reev Energy Hub 

Das reev Engery Hub ist eine SaaS-Anwendung, über die Kunden Ladeinfrastruktur, Fahrer-Accounts, (Energie-)Tarife und Abrechnungen verwalten. reev ist hierfür Auftragsverarbeiter des Kunden (Art. 28 DSGVO); für die Anlage des Kunden-Vertragsverhältnisses und die Stammdaten der Administratoren ist reev eigener Verantwortlicher. Eingesetzte Unterauftragsverarbeiter werden in den jeweiligen Verarbeitungsbeschreibungen ausgewiesen. 

 
4.1.1 Bereitstellung und Hosting des Energy Hubs 

Auftragsverarbeitung im Sinne von Art. 28 DSGVO. 

Zweck: Bereitstellung des reev Engery Hub als Software-as-a-Service, Speicherung der vom Kunden eingespielten Daten 

Verarbeitete Daten: 

  • Nutzungsdaten (z. B. IP-Adresse, Datum und Uhrzeit der Anfrage) 
  • Stamm- und Kontaktdaten der Administratoren (Name, Geschäfts-E-Mail, Telefon, Rolle) 
  • Vom Kunden eingespielte Stamm-, Vertrags- und Infrastrukturdaten 
  • Technische Protokolldaten (Request-/Response-Daten, Fehlermeldungen) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Kunden bzw. Administrator); Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung des Betriebs) 

Speicherdauer: Für die Dauer des Nutzungsverhältnisses; anschließend Löschung gemäß AVV bzw. nach Ablauf gesetzlicher Aufbewahrungsfristen. 

 
4.1.2 Login und Nutzerverwaltung 

Für Administratoren des Kunden verarbeitet reev als Verantwortlicher; für die vom Kunden angelegten Fahrer-/Mitarbeiter-Accounts als Auftragsverarbeiter. 

Zweck: Authentifizierung (Login) und Verwaltung von Nutzerprofilen auf dem reev Engery Hub 

Verarbeitete Daten: 

  • Login-Daten (E-Mail-Adresse, Passwort) 
  • Authentifizierungsdaten (IP-Adresse, Login-Zeiten, Session-ID) 
  • Profilinformationen (Vor- und Nachname, Rolle, optional Telefonnummer) 
  • System- und Sitzungsdaten (Login-Zeitpunkt, Gerätetyp, verwendeter Browser) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung); Art. 6 Abs. 1 lit. f DSGVO (sichere Authentifizierung und Zugriffsschutz) 

Speicherdauer: Speicherung für die Dauer des aktiven Nutzerkontos bzw. bis zur Löschung durch den Nutzer oder den Kunden; anschließend Löschung innerhalb üblicher Frist (i. d. R. max. 180 Tage).  

 
4.1.3 Aktivierung des kostenpflichtigen Energy Hub Zugangs  

Für B2C-Kunden ist reev ist eigener Verantwortlicher (Art. 4 Nr. 7 DSGVO). Die Verarbeitung erfolgt zur Anbahnung und Durchführung des direkten SaaS-Vertrags zwischen reev und dem B2C-Kunden. Für B2B-Kunden agiert reev als Auftragsverarbeiter nach Art. 28 DSGVO. 

Zweck: Aktivierung des kostenpflichtigen Energy Hub Zugangs im Rahmen des Self-Service-Onboardings für Non-Enterprise-Kunden. Der Aktivierungsablauf umfasst die Registrierung (Sign-up), die Akzeptanz der Allgemeinen Geschäftsbedingungen und die verpflichtende Hinterlegung einer Zahlungsmethode. Erst nach Abschluss dieser Schritte wird der vollständige Zugang freigeschaltet. 

Empfänger: Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für gesetzlich vorgegebene Verarbeitungen (PSD2/ZAG, Geldwäsche-/Sanktionslistenprüfung) agiert Stripe daneben als eigenständig Verantwortlicher) 

Verarbeitete Daten: 

  • Unternehmensdaten (Firmenname, Anschrift, Rechtsform, ggf. USt-ID) 
  • Stamm- und Kontaktdaten des Vertragsansprechpartners (Vor- und Nachname, Funktion, geschäftliche E-Mail-Adresse, Telefonnummer) 
  • Login-Daten (E-Mail-Adresse, Passwort) 
  • Zahlungsmittel und Zahlungsartendaten (z. B. Kreditkartendaten, IBAN/BIC oder weitere von Stripe unterstützte Zahlungsmethoden – verschlüsselte Weiterleitung an Stripe) 
  • Tokens und Transaktions-Metadaten der Zahlungsmittel-Verifizierung 
  • Authentifizierungsdaten im Rahmen der 3D-Secure-2.0-Prüfung 
  • Nachweis und Zeitstempel der Akzeptanz der Allgemeinen Geschäftsbedingungen (inkl. AGB-Version)

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des SaaS-Vertrags mit dem B2C-Kunden)Art. 6 Abs. 1 lit. c DSGVO i. V. m. PSD2 (Richtlinie EU 2015/2366) und ZAG (starke Kundenauthentifizierung, Geldwäsche- und Sanktionsrecht) sowie i. V. m. handels- und steuerrechtlichen PflichtenArt. 6 Abs. 1 lit. f DSGVO (Betrugsprävention und sicherer Zahlungsverkehr)

Speicherdauer: Für die Dauer des Vertragsverhältnisses; nach Vertragsende Löschung gemäß internen Richtlinien. Vertrags-, Zahlungs- und Rechnungsdaten werden gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (i. d. R. 10 Jahre) aufbewahrt. Hinterlegte Zahlungsmittel werden so lange gespeichert, wie sie aktiv hinterlegt sind, längstens jedoch bis zur Beendigung des Vertragsverhältnisses. 

 
4.1.4 Verarbeitung von Ladeinfrastruktur-, Verbrauchs- und Ladevorgangsdaten 

Auftragsverarbeitung im Auftrag des Kunden (Art. 28 DSGVO). 

Zweck: Verwaltung von Ladestationen und Ladegruppen, Autorisierung und Zuordnung von Ladevorgängen, Abrechnung sowie ggf. Abwicklung des Handels von Treibhausgasminderungsquoten 

Empfänger: Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für gesetzlich vorgegebene Verarbeitungen rund um den Zahlungsverkehr (starke Kundenauthentifizierung gem. PSD2/ZAG, Geldwäsche-/Sanktionslistenprüfung, Betrugsprävention) agiert Stripe zugleich als eigenständig Verantwortlicher) 

Verarbeitete Daten: 

  • Stamm- und Kontaktdaten des Fahrers (Vor- und Nachname, Rechnungsadresse, E-Mail-Adresse, optional Telefonnummer) 
  • E-Mail-Adresse, RFID-Tag-Nummer, Ladekarten-Nr. und Name der Karte 
  • Kontodaten (Kontoinhaber, IBAN) – soweit für Abrechnung oder THG-Quote erforderlich 
  • Zahlungsmittel und Zahlungsartendaten (z. B. Kreditkartendaten, IBAN/BIC, ggf. weitere von Stripe unterstützte Zahlungsmethoden) 
  • Zahlungs- und Transaktionsdaten (Betrag, Währung, Zeitpunkt, Zahlungsstatus, Tokens, Transaktions-IDs) 
  • Authentifizierungsdaten im Rahmen der 3D-Secure-2.0-Prüfung 
  • Scan des Fahrzeugscheins (für THG-Quote) 
  • Fahrzeugdaten von Firmenfahrzeugen (Kfz-Kennzeichen, RFID-Tag-Nr., optional Hersteller/Fabrikat) 
  • Daten zu Ladevorgängen (Station, Anschluss, Beginn/Ende, geladene Energie, Status, Tarif) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Verarbeitung erfolgt im Auftrag des Kunden (Art. 28 DSGVO); Art. 6 Abs. 1 lit. c DSGVO i. V. m. PSD2 (Richtlinie EU 2015/2366) und ZAG (starke Kundenauthentifizierung, Geldwäsche- und Sanktionsrecht) sowie i. V. m. handels- und steuerrechtlichen Aufbewahrungspflichten; Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention und sicherer Zahlungsverkehr). 

Speicherdauer: Für die Dauer des Nutzungs- bzw. Vertragsverhältnisses zwischen Fahrer und Kunden; anschließend Löschung gemäß AVV-Vorgaben bzw. nach Ablauf gesetzlicher Aufbewahrungsfristen. 

 
4.1.5 Smart Energy Forcast 

Auftragsverarbeitung im Auftrag des Kunden (Art. 28 DSGVO). 

Zweck: Präzise Vorhersagen ermöglichen die optimale Ausnutzung der von Photovoltaik-Kleinanlagen erzeugten Energie. Mit enercast SEF Smart Energy Prognose können Leistungsprognosen mit minimalem Aufwand über eine effiziente API in Monitoring- und Energiemanagementsysteme integriert werden. 

Aus den technischen Daten der Anlage und Wetterprognosen von weltweit führenden Wettermodellen berechnet enercast SEF die in den nächsten Stunden und Tagen zu erwartende PV-Erzeugung. 

Empfänger: enercast GmbH, Universitätsplatz 12, 34127 Kassel 

Verarbeitete Daten: Standortdaten (z.B. GPS Koordinaten, geografische Position der PV-Anlage, sofern Rückschluss auf persönlichen Ladestandort möglich) 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Verarbeitung erfolgt im Auftrag des Kunden (Art. 28 DSGVO)  

Speicherdauer: Für die Dauer der Nutzung des Services 

 
4.1.6 Erfassung von Unternehmens- und Infrastrukturangaben 

reev als eigener Verantwortlicher gegenüber dem Kunden/Administrator. 

Zweck: Korrekte Konfiguration und Personalisierung der Plattform (z. B. Energiemanagement, Multi-Account), Sicherstellung einer konsistenten Datenhaltung mit dem internen CRM, kontextbezogene Verbesserung des Supports. 

Empfänger: salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München 

Verarbeitete Daten: 

  • Angaben zum Unternehmen und zur Position der Nutzer 
  • Informationen zur Unternehmens-/Flottengröße und Konzernzugehörigkeit 
  • Informationen zur technischen Infrastruktur (z. B. PV-Anlage, Batteriespeicher, Smart Meter, dynamischer Stromtarif, Strompreis, Multi-Account-Setup) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionsfähiger und personalisierter Plattform). 

Speicherdauer: Für die Dauer des Vertragsverhältnisses; bei Vertragsende Löschung gemäß internen Richtlinien. 

 
4.1.7 Support 

Auftragsverarbeitung – Intercom ist Unterauftragsverarbeiter 

Zweck: Bereitstellung eines Live-Chat- und Kundensupport-Widgets zur Kommunikation mit Websitebesuchern und Nutzern, einschließlich der Verwaltung von Support-Anfragen, Onboarding-Kommunikation sowie der Analyse des Nutzerverhaltens zur Verbesserung des Supports 

Empfänger: Intercom R&D Unlimited Company, 124 St Stephen’s Green, Dublin 2, DC02 C628, Irland   

Verarbeitete Daten: 

  • Kontakt- und Registrierungsdaten (z. B. Name, E-Mail-Adresse) 
  • Gerätedaten (z. B. Betriebssystem, Browsertyp, IP-Adresse) 
  • Nutzungs- und Sitzungsdaten (z. B. besuchte Seiten, Sitzungsdauer) 
  • Kommunikationsdaten (z. B. Chat-Verläufe, Support-Nachrichten) 
  • Technische Identifikatoren (z. B. Cookie-IDs, eindeutige Geräte-IDs) 

 

Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit die Nutzung des Support-Tools zur Erbringung der vertraglich vereinbarten Leistung erforderlich ist; im Übrigen berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Optimierung des Kundensupports und der Produktqualität); Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG gesetzt, da diese Cookies technisch notwendig sind, um den von Ihnen ausdrücklich angeforderten Dienst bereitzustellen.  

Speicherdauer: Solange der Vertrag mit Intercom besteht; nach Vertragsende werden aktive Daten automatisch nach 180 Tagen gelöscht. Auf Anfrage erfolgt die Löschung innerhalb von 30 Tagen 

Weiter Informationen: Intercom setzt folgende Cookies: „intercom-session-[app_id]”; “intercom-device-id-[app_id]”; “intercom-id-[app_id]”  

 
4.1.8 Produkt- und Nutzungsanalyse 

Auftragsverarbeitung – PostHog und Sentry sind Unterauftragsverarbeiter; die Produktanalyse dient der Wartung und Weiterentwicklung der Plattform im Rahmen des Auftrags des Kunden. 

Zweck: Analyse der Nutzung des reev Engery Hub (z. B. Seitenaufrufe, Klickpfade, Feature-Nutzung) zur kontinuierlichen Verbesserung, Fehlerbehebung und Weiterentwicklung der Plattform. 

Empfänger: PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, USA (Server in Frankfurt, Deutschland); Functional Software, Inc. („Sentry”), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (Server in Frankfurt, Deutschland) 

Verarbeitete Daten: 

  • Browser-/Betriebssystem-Informationen, Referrer-URL, Zeitstempel 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) – Sentry 
  • Pseudonyme Nutzungsdaten (Seitenaufrufe, Klicks, Verhalten) – PostHog 
  • IP-Adresse (anonymisiert/gekürzt) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Weiterentwicklung). 

Speicherdauer: Sentry: max. 90 Tage; PostHog: Löschung/Anonymisierung nach Zweckerreichung. 

Drittlandtransfer: Verarbeitung auf EU-Servern; beide Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert. 

 
4.1.9 Weitergabe an Installations- und Servicepartner 

Auftragsverarbeitung; Weitergabe erfolgt im Auftrag des Kunden. 

Zweck: Vermittlung und Durchführung von Installations-, Wartungs- und Supportleistungen im Auftrag des Kunden, einschließlich Fehleranalyse und Inbetriebnahme über digitale Tools (z. B. „reev Companion”). 

Empfänger: Qualifizierte Elektriker und Installations-/Servicepartner, die im Auftrag des Kunden tätig werden 

Verarbeitete Daten: 

  • Kontakt- und Adressdaten des Installationsobjekts 
  • Technische Informationen zur Ladeinfrastruktur, Fehlermeldungen 
  • Relevante Kontaktinformationen 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (effizienter Betrieb und Support). 

Speicherdauer: Für die Dauer des jeweiligen Service-Vorgangs; anschließend Löschung gemäß AVV bzw. Aufbewahrungsfristen.

 
4.2 reev Living 

reev Living ist der digitale Ladedienst von reev für Bewohner von Mehrfamilienhäusern, Wohnungseigentümergemeinschaften, Wohnanlagen und vergleichbaren Objekten. reev stellt den Endnutzern den App-basierten Zugang zu den am Objekt vorhandenen Ladeeinrichtungen, die Autorisierung von Ladevorgängen sowie die Abrechnung zur Verfügung. Errichtung, technischer Betrieb und Wartung der Ladeeinrichtungen sind nicht Gegenstand des Ladedienstes – diese verantwortet der jeweilige Eigentümer bzw. technische Betreiber. 

reev ist eigener Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die im Rahmen des Ladedienstes anfallenden personenbezogenen Daten der Endnutzer.  

 
4.2.1 Durchführung des Ladedienstes  

Zweck: Anlage und Verwaltung des Nutzerkontos, Identifikation des Endnutzers an der Ladeeinrichtung, Autorisierung und Erfassung von Ladevorgängen sowie Erstellung und Abwicklung der Rechnungen. 

Empfänger: Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Zahlungsdienstleister inkl. 3D Secure 2.0). 

Verarbeitete Daten: 

  • Stamm- und Kontaktdaten (Vor- und Nachname, Rechnungsadresse, E-Mail-Adresse, optional Telefonnummer) 
  • Login- und Authentifizierungsdaten (E-Mail, Passwort, Session-Daten) 
  • Zugewiesene Berechtigungen (z. B. Wohneinheit, Stellplatz, Ladegruppe, RFID-Tag/Ladekarte, App-Zugang) 
  • Daten zum Ladevorgang (Ladepunkt, Beginn/Ende, geladene Energie, Status, Tarif) 
  • Zahlungsdaten (IBAN, Kreditkartendaten – verschlüsselt weitergeleitet) 
  • Rechnungsdaten (Rechnungsbetrag, Steuern, Rechnungsdatum, abgerechnete Ladevorgänge) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. PSD2/ZAG (starke Kundenauthentifizierung) sowie i. V. m. handels- und steuerrechtlichen Aufbewahrungspflichten; Art. 6 Abs. 1 lit. f DSGVO (sichere Authentifizierung und Missbrauchsprävention). 

Speicherdauer: Für die Dauer des aktiven Nutzungsverhältnisses; Rechnungs- und Zahlungsdaten gemäß gesetzlicher Aufbewahrungsfristen (i. d. R. 10 Jahre). Sonstige Daten werden nach Vertragsende innerhalb üblicher Frist gelöscht. 

 
4.2.2 Verarbeitung von Zähler- und Messdaten 

Zweck: Ermittlung der über den Ladeinfrastruktur-Zähler bezogenen Strommenge zur Abrechnung der Ladevorgänge sowie zur Plausibilisierung des Gesamtverbrauchs gegenüber reev als auch dem Objektverantwortlichen. Die Verarbeitung erfolgt ausschließlich bei analogen Zählern oder intelligentem Messsystem (iMSys); Zähler mit registrierender Leistungsmessung (RLM) sind ausgeschlossen. 

Empfänger: Zuständiger Netzbetreiber und Messstellenbetreiber (zur Legitimation und zum Datenaustausch nach Energiewirtschaftsrecht); Amazon Web Services EMEA SARL (Server-Infrastruktur). 

Verarbeitete Daten: 

  • Zählernummer und Markt-/Messlokation 
  • Zählerstände (manuelle Ablesungen bzw. automatisierte iMSys-Werte, bei iMSys bis zu viertelstündliche Messwerte) 
  • Verbrauchsdaten der Ladeeinrichtungen, Zuordnung zu Ladepunkten und Wohneinheiten 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO (energie-/messstellenrechtliche Pflichten); Art. 6 Abs. 1 lit. f DSGVO (Plausibilisierung des Gesamtverbrauchs, Missbrauchsprävention). 

Speicherdauer: Für die Dauer des Vertragsverhältnisses sowie gemäß gesetzlicher Aufbewahrungsfristen. 

 
4.2.3 Kontaktdaten der Ansprechperson des Objektverantwortlichen 

Zweck: Durchführung und Abwicklung der Gestattungs- und Standortvereinbarung mit dem Objektverantwortlichen (z. B. Klärung objektbezogener Fragen, Mitteilung von Zählerständen, Information über berechtigte Nutzer, Koordinierung von Serviceeinsätzen / Reparaturen). 

Verarbeitete Daten: 

  • Vor- und Nachname der Ansprechperson 
  • Funktion/Rolle 
  • Geschäftliche Telefonnummer und E-Mail-Adresse 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Vereinbarung) 

Speicherdauer: Für die Dauer der Vereinbarung mit dem Objektverantwortlichen; anschließend Löschung gemäß internen Richtlinien bzw. gesetzlichen Aufbewahrungsfristen 

 
4.2.4 Produkt- und Nutzungsanalyse 

Zweck: Analyse der Nutzung (z. B. Seitenaufrufe, Klickpfade, Feature-Nutzung) zur kontinuierlichen Verbesserung, Fehlerbehebung und Weiterentwicklung der Plattform. 

Empfänger: PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, USA (Server in Frankfurt, Deutschland); Functional Software, Inc. („Sentry”), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (Server in Frankfurt, Deutschland) 

Verarbeitete Daten: 

  • Browser-/Betriebssystem-Informationen, Referrer-URL, Zeitstempel 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) – Sentry 
  • Pseudonyme Nutzungsdaten (Seitenaufrufe, Klicks, Verhalten) – PostHog 
  • IP-Adresse (anonymisiert/gekürzt) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Weiterentwicklung). 

Speicherdauer: Sentry: max. 90 Tage; PostHog: Löschung/Anonymisierung nach Zweckerreichung. 

Drittlandtransfer: Verarbeitung auf EU-Servern; beide Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert.  

 
4.3 reev App 

Die reev App ermöglicht Fahrern u. a. das Aktivieren und Steuern von Ladevorgängen, das Verwalten von Ladekarten und Tarifen sowie die Abrechnung. Je nach Nutzungskontext (siehe Ziffer 1) ist reev Auftragsverarbeiter des Kunden oder eigener Verantwortlicher. 

 
4.3.1 Bereitstellung und Download der App 

Zweck: Bereitstellung der mobilen App auf dem Endgerät des Nutzers 

Empfänger: Apple Inc. (App Store) bzw. Google Ireland Ltd. (Google Play) – als eigenständige Verantwortliche 

Verarbeitete Daten: 

  • App Store Daten (Nutzername, Kundennummer, E-Mail-Adresse, Download-Zeitpunkt, Zahlungsinformationen) 
  • Geräte-/Identifikationsdaten (z. B. eindeutige Geräte-Nummer, Betriebssystem) 
  • Nutzungsdaten (IP-Adresse, Datum/Uhrzeit der Anfrage) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Betrieb der App). 

Speicherdauer: Für die Dauer der App-Nutzung sowie gemäß gesetzlicher Aufbewahrungsfristen. 

 
4.3.2 Registrierung und Login 

Zweck: Anlage und Verwaltung des Nutzerkontos, Authentifizierung in der App. 

Verarbeitete Daten: 

  • Login-Daten (E-Mail-Adresse, Passwort) 
  • Profilinformationen (Vor- und Nachname) 
  • Authentifizierungsdaten (IP-Adresse, Login-Zeiten, Session-ID, Gerätetyp) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung); Art. 6 Abs. 1 lit. f DSGVO (sichere Authentifizierung). 

Speicherdauer: Für die Dauer des aktiven Nutzerkontos; nach Löschung anschließende Entfernung innerhalb üblicher Frist. 

 
4.3.3 Funktionen der App – Verwaltung von Ladevorgängen und Zahlung 

Zweck: Aktivierung und Steuerung von Ladevorgängen, Verwaltung von Tarifen und Ladekarten, Bereitstellung der monatlichen Abrechnung. 

Empfänger: Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Zahlungen aus Ladevorgängen, inkl. 3D Secure 2.0) 

Verarbeitete Daten: 

  • Adressdaten (Straße, Hausnummer, PLZ, Ort, Land) 
  • Kreditkartendaten (verschlüsselt, weitergeleitet an Zahlungsdienstleister) 
  • Daten zum Ladevorgang (Station, Beginn/Ende, geladene Energie, Tarif, Rechnungsbetrag) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. PSD2/ZAG (starke Kundenauthentifizierung). 

Speicherdauer: Für die Dauer des Vertragsverhältnisses sowie gemäß gesetzlicher Aufbewahrungsfristen (insbesondere handels- und steuerrechtlich). 

Weitere Informationen: https://stripe.com/de/privacy 

 
4.3.4 Fahrzeugkonnektivität 

Zweck: Herstellung und Aufrechterhaltung einer Verbindung zum Fahrzeug, Abruf von Fahrzeugdaten innerhalb der App. 

Empfänger: Smartcar, Inc., 650 Castro St STE 120-99699, Mountain View, CA 94041, USA 

Verarbeitete Daten: 

  • Fahrzeugkennungen (z. B. Fahrgestellnummer) 
  • Verbindungs-/Authentifizierungsdaten 
  • Fahrzeug- und Nutzungsdaten (z. B. Fahrzeugstatus, Telemetriedaten) – abhängig von erteilten Berechtigungen 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; Widerruf jederzeit durch Trennen des Fahrzeugs in der App möglich). 

Speicherdauer: Bis zum Widerruf der Einwilligung bzw. Trennung des Fahrzeugs. 

Drittlandtransfer: Übermittlung in die USA auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). 

 
4.3.5 Sonderfunktion „Dienstwagen zuhause laden” 

Hybride Konstellation: reev ist Auftragsverarbeiter des Arbeitgebers; das Erstattungsverhältnis besteht zwischen Nutzer und Arbeitgeber 

Zweck: Registrierung der privaten Ladestation für die Aufladung des Dienstfahrzeugs und automatisierte Übermittlung der abrechnungsrelevanten Daten an den Arbeitgeber zur Kostenerstattung. 

Empfänger: Der jeweilige Arbeitgeber/Kunde 

Verarbeitete Daten: 

  • Tarifinformationen des privaten Stromanschlusses (Strompreis, zeitliche Taktungen) 
  • Daten zu Ladevorgängen an der privaten Ladestation (Ladedauer, geladene Energie, hinterlegter Preis) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses zwischen reev und Nutzer); Art. 28 DSGVO im Verhältnis zum Arbeitgeber 

Speicherdauer: Für die Dauer der Registrierung der privaten Ladestation bzw. des Dienstwagen-Programms 

 
4.3.6 Fehler-Monitoring (Sentry) 

Zweck: Automatisierte Protokollierung und Diagnose von App-Fehlern zur Sicherstellung der Stabilität und Qualität der App 

Empfänger: Functional Software, Inc. („Sentry”), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (Server in Frankfurt, Deutschland) 

Verarbeitete Daten: 

  • Name und Version des verwendeten Browsers/Endgeräts, Betriebssystem 
  • Referrer-URL, Zeitpunkt der Serveranfrage 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Fehlerbehebung) 

Speicherdauer: Nach spätestens 90 Tagen bzw. gemäß vertraglicher Vereinbarung 

Drittlandtransfer: Verarbeitung auf EU-Servern; Sentry ist unter dem EU-U.S. Data Privacy Framework zertifiziert. IP-Adresse wird über Sentry anonymisiert 

Weitere Informationen: https://sentry.io/privacy/ 

 
4.3.7 Diagnose-/Absturzdaten (Microsoft App Center) 

Zweck: Auswertung der Nutzung sowie Absturz- und Performance-Diagnose der App 

Empfänger: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland 

Verarbeitete Daten: Anonymisierte Diagnosedaten (Absturzspuren, Anzahl App-Starts, Neustarts) 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb der App) 

Speicherdauer: Gemäß Vorgaben von Microsoft App Center; Löschung nach Zweckerreichung 

 
4.3.8 Produkt- und Nutzungsanalyse 

Auftragsverarbeitung – PostHog und Sentry sind Unterauftragsverarbeiter und unterstützen die Wartung und Weiterentwicklung der App. 

Zweck: Auswertung der App-Nutzung zur kontinuierlichen Verbesserung, Fehleranalyse und Weiterentwicklung 

Empfänger: PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, USA (Server in Frankfurt, Deutschland); Functional Software, Inc. („Sentry”), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (Server in Frankfurt, Deutschland) 

Verarbeitete Daten: 

  • Browser-/Betriebssystem-Informationen, Referrer-URL, Zeitstempel 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) – Sentry 
  • Pseudonyme Nutzungsdaten (Seitenaufrufe, Klicks, Verhalten) – PostHog 
  • IP-Adresse (anonymisiert/gekürzt) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Weiterentwicklung); Verarbeitung im Rahmen des Auftrags des Kunden gem. Art. 28 DSGVO bzw. im Verhältnis zum App-Nutzer auf Basis berechtigter Interessen 

Speicherdauer: Sentry: max. 90 Tage; PostHog: Löschung/Anonymisierung nach Zweckerreichung. 

Drittlandtransfer: Verarbeitung auf EU-Servern; beide Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert. 

 

4.3.9 Systemberechtigungen 

Bestimmte Funktionen unserer App erfordern den Zugriff auf spezifische Schnittstellen und Daten Ihres Geräts. Je nach Betriebssystem ist hierfür Ihre ausdrückliche Einwilligung erforderlich. Die Berechtigungen können Sie jederzeit in den Systemeinstellungen Ihres Geräts verwalten und widerrufen. 

  • Standortdienste – für standortbasierte Anzeige von Ladestationen 
  • Push-Benachrichtigungen – für Statusmeldungen zu Ladevorgängen 
  • Bluetooth – für die Verbindung zu Bluetooth-fähigen Geräten/Ladestationen 
  • Kamera – z. B. zum Scannen von QR-Codes an Ladestationen 
  • Mobile Daten/Netzwerkverbindungen – für die Datenübertragung an unsere Server 
  • Zugriff auf Gerätespeicher – beschränkt auf den app-spezifischen Bereich  

 

4.4 reev.one (Webportal) 

reev.one ist das Webportal für Fahrer/Endnutzer mit weitgehend ähnlichem Funktionsumfang wie die reev App. Die Verantwortlichkeitsrolle richtet sich nach Ziffer 1. 

 

4.4.1 Bereitstellung und Besuch des Webportals 

Zweck: Bereitstellung des Webportals reev.one und Sicherstellung des reibungslosen Verbindungsaufbaus. 

Verarbeitete Daten: 

  • Datum und Uhrzeit des Zugriffs 
  • Name und URL der abgerufenen Datei 
  • Verwendeter Browser und ggf. Betriebssystem, Name des Access-Providers 
  • IP-Adresse (Löschung spätestens nach 7 Tagen bzw. Pseudonymisierung) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Gewährleistung von Stabilität, Sicherheit und Fehleranalyse). 

Speicherdauer: IP-Adresse maximal 7 Tage, anschließend Löschung oder Pseudonymisierung. 

 
 4.4.2 Cookies 

Zweck: Bereitstellung der Funktionalität des Webportals (Session, Consent, Serverstabilität) 

Empfänger: Speicherung auf dem Endgerät des Nutzers; keine Übermittlung an Dritte. 

Verarbeitete Daten: 

  • IP-Adresse 
  • Session-ID 
  • Authentifizierungsstatus (z. B. Login-Status „eingeloggt/ausgeloggt”, Benutzerrollen-Flag) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG (Sicherstellung der Funktionen). 

Speicherdauer: Bis zum Ende der Sitzung bzw. gemäß individueller Cookie-Lebensdauer.  

 
4.4.3 Zahlungsabwicklung von Ladevorgängen 

Zweck: Abwicklung der Zahlungen für getätigte Ladevorgänge. 

Empfänger: Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland 

Verarbeitete Daten: 

  • E-Mail-Adresse und weitere zur Rechnungsabwicklung erforderliche Daten 
  • Informationen zum Ladevorgang (Standort, Rechnungsbetrag, Steuern) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (benutzerfreundliche Zahlungsabwicklung). 

Speicherdauer: Für die Dauer des Vertragsverhältnisses sowie gemäß gesetzlicher Aufbewahrungsfristen.  

 
4.4.4 Fehler-Monitoring und Produktanalyse 

Zweck: Fehleranalyse und Auswertung der Nutzung zur kontinuierlichen Verbesserung des Webportals. 

Empfänger: Functional Software, Inc. („Sentry”), 45 Fremont Street, San Francisco, CA 94105, USA; PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, USA – jeweils Server in Frankfurt, Deutschland. 

Verarbeitete Daten: 

  • Browser-/Betriebssystem-Informationen, Referrer-URL, Zeitstempel 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) – Sentry 
  • Pseudonyme Nutzungsdaten (Seitenaufrufe, Klicks, Verhalten) – PostHog 
  • IP-Adresse (anonymisiert/gekürzt) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Weiterentwicklung). 

Speicherdauer: Sentry: max. 90 Tage; PostHog: Löschung/Anonymisierung nach Zweckerreichung. 

Drittlandtransfer: Verarbeitung auf EU-Servern; beide Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert. 

 
4.5 reev Payment Terminal 

Über das reev Payment Terminal können Ad-hoc-Fahrer per EC- oder Kreditkarte direkt an der Ladesäule laden, ohne ein Nutzerkonto bei reev anlegen zu müssen. reev ist gegenüber dem Ad-hoc-Fahrer eigener Verantwortlicher für die hierbei anfallende Zahlungsabwicklung. 

 
4.5.1 Nutzung der Bedienoberfläche und Zahlungsabwicklung 

Zweck: Einlesen der Zahlungskartendaten zur Berechtigungsprüfung und Abwicklung der Zahlung für den Ladevorgang. 

Empfänger: Payter BV, Rozenlaan 115, 3051 LP Rotterdam, Niederlande (Payment-Terminal-Backend); ELAVON Financial Services DAC, German Branch, Lyoner Str. 36, 60528 Frankfurt/Main (Zahlungsdienstleister, eigenständig Verantwortlicher gem. DSGVO). 

Verarbeitete Daten: 

  • Kartennummer (PAN) 
  • Datum und Uhrzeit 
  • Angerechneter Betrag 
  • Name und Vorname (bei ELAVON-Abwicklung) 
  • Kreditkarten- bzw. Kontodaten (abhängig von gewählter Zahlungsmethode) 
  • Rechnungsbetrag, Zahlungsdatum 
  • Informationen zur genutzten Ladesäule 
  • E-Mail-Adresse (optional, sofern Beleg gewünscht) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. PSD2/ZAG (starke Kundenauthentifizierung); Art. 6 Abs. 1 lit. f DSGVO (benutzerfreundliche Zahlungsabwicklung). 

Speicherdauer: Speicherung durch ELAVON für die Abwicklung der Zahlung und zur Erfüllung gesetzlicher Aufbewahrungspflichten.  

 
4.6 reev Companion (Elektriker-Tool) 

reev Companion ist ein Onboarding- und Inbetriebnahme-Tool für Elektriker. Für die Accountdaten des Elektrikers ist reev eigener Verantwortlicher; für die im Rahmen des Onboardings übermittelten Endkundendaten ist reev Auftragsverarbeiter des jeweiligen Kunden. 
 

4.6.1 Erfassung und Übermittlung von Onboarding- und Installationsdaten 

Zweck: Unterstützung des Elektrikers bei der Inbetriebnahme der Ladeinfrastruktur und des Energiemanagements, Anlage des Elektriker-Accounts sowie Erfassung und Speicherung der für die Inbetriebnahme erforderlichen Onboarding- und Installationsdaten 

Verarbeitete Daten: 

  • E-Mail-Adresse des Elektrikers / Installateurs (für Account-Anlage und Kommunikation im Rahmen der Inbetriebnahme) 
  • E-Mail-Adresse und ggf. weitere Kontaktdaten des Kunden / Endkunden 
  • Standortdaten der Installation (Adresse, Ort, ggf. genaue Standortbezeichnung wie Tiefgaragenstellplatz, Wohnungseinheit) 
  • Informationen zur installierten Ladestation (z. B. Hersteller, Modell, Seriennummer, Anzahl der Ladepunkte, technische Konfiguration, Anschlussart) 
  • Informationen zum aktivierten Energiemanagement (z.B. Netzanschlussleistung, Topologie, Energy Meter) 
  • Inbetriebnahme- und Statusinformationen 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung gegenüber dem Elektriker für die Account-Anlage und die Inbetriebnahme-Kommunikation) 

Speicherdauer: Für die Dauer des aktiven Elektriker-Accounts bzw. des jeweiligen Inbetriebnahme-/Service-Vorgangs. Endkunden- und Installationsdaten werden gemäß AVV mit dem Kunden gelöscht; gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) bleiben unberührt. 

 
4.6.2 Nutzungsanalyse 

Zweck: Auswertung der App-Nutzung zur Verbesserung des Tools 

Empfänger: PostHog Inc., 2261 Market Street, Suite 4008, San Francisco, CA 94114 (Server in Frankfurt, Deutschland); Functional Software, Inc. („Sentry”), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (Server in Frankfurt, Deutschland) 

Verarbeitete Daten: 

  • Browser-/Betriebssystem-Informationen, Referrer-URL, Zeitstempel 
  • Fehler- und Protokolldaten (Stacktraces, Fehlermeldungen) – Sentry 
  • Pseudonyme Nutzungsdaten (Seitenaufrufe, Klicks, Verhalten) – PostHog 
  • IP-Adresse (anonymisiert/gekürzt) 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung und Weiterentwicklung). 

Speicherdauer: Sentry: max. 90 Tage; PostHog: Löschung/Anonymisierung nach Zweckerreichung. 

Drittlandtransfer: Verarbeitung auf EU-Servern; beide Anbieter sind unter dem EU-U.S. Data Privacy Framework zertifiziert. 

Weiter Informationen: Nach Einwilligung über den Consent Banner wird ein technisch nicht erforderlicher Cookie durch PostHog gesetzt („ph_phc_[ID]“).  

 
4.6.2 Support 

Zweck: Bereitstellung eines Live-Chat- und Kundensupport-Widgets zur Kommunikation mit Websitebesuchern und Nutzern, einschließlich der Verwaltung von Support-Anfragen, Onboarding-Kommunikation sowie der Analyse des Nutzerverhaltens zur Verbesserung des Supports 

Empfänger: Intercom R&D Unlimited Company, 124 St Stephen’s Green, Dublin 2, DC02 C628, Irland   

Verarbeitete Daten: 

  • Kontakt- und Registrierungsdaten (z. B. Name, E-Mail-Adresse) 
  • Gerätedaten (z. B. Betriebssystem, Browsertyp, IP-Adresse) 
  • Nutzungs- und Sitzungsdaten (z. B. besuchte Seiten, Sitzungsdauer) 
  • Kommunikationsdaten (z. B. Chat-Verläufe, Support-Nachrichten) 
  • Technische Identifikatoren (z. B. Cookie-IDs, eindeutige Geräte-IDs) 

 

Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit die Nutzung des Support-Tools zur Erbringung der vertraglich vereinbarten Leistung erforderlich ist; im Übrigen berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Optimierung des Kundensupports und der Produktqualität); Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG gesetzt, da diese Cookies technisch notwendig sind, um den von Ihnen ausdrücklich angeforderten Dienst bereitzustellen.  

Speicherdauer: Solange der Vertrag mit Intercom besteht; nach Vertragsende werden aktive Daten automatisch nach 180 Tagen gelöscht. Auf Anfrage erfolgt die Löschung innerhalb von 30 Tagen 

Weiter Informationen: Intercom setzt folgende Cookies: „intercom-session-[app_id]”; “intercom-device-id-[app_id]”; “intercom-id-[app_id]” 

 
4.6.3 Übermittlung an Service-/Installationspartner 

Auftragsverarbeitung im Auftrag des Kunden. 

Zweck: Übermittlung von Installations-, Wartungs- und Supportinformationen zwischen reev und autorisierten Installations-/Servicepartnern. 

Empfänger: Autorisierte Installations- und Servicepartner des Kunden 

Verarbeitete Daten: 

  • Technische Informationen zur Ladeinfrastruktur und Fehlermeldungen 
  • Kontaktdaten des Endkunden/Installationsobjekts 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO (effizienter Betrieb und Support). 

Speicherdauer: Für die Dauer des jeweiligen Service-Vorgangs. 

 
4.7 reev Companion Plus (Partner-Portal für Hardware-Hersteller und Full-Service Provider) 

Über den reev Companion Plus (ehemals Partner Portal) erhalten Hardware-Hersteller (Ladestations-OEMs) sowie Full-Service Provider lesenden Zugriff auf Monitoring-, Analyse- und Supportfunktionen für die von ihnen hergestellten und mit reev verbundenen Ladestationen. reev ist hierbei Auftragsverarbeiter des jeweiligen Kunden; der Partner agiert auf Basis des AVV zwischen reev und dem Kunden. 

 
4.7.1 Monitoring und Support der Ladestationen 

Auftragsverarbeitung im Auftrag des Kunden (Art. 28 DSGVO). 

Zweck: Überwachung der Funktionsfähigkeit, Fehleranalyse und Wartung der vom Partner hergestellten Ladestationen 

Empfänger: Der jeweilige Hardware-Hersteller / Partner 

Verarbeitete Daten: 

  • Ladestations-, Kunden- und Standortdaten (Kundenname, Standortname, Name der Ladegruppe, technische Konfiguration) 
  • Fehlermeldungen, Telemetriedaten der Ladestation 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse von reev und Kunden an der Funktionsfähigkeit der Hardware) 

Speicherdauer: Für die Dauer der Vertragsbeziehung zwischen reev und Kunden bzw. solange für den Support erforderlich 

 
4.8 reev Stromtarif (Kooperation mit Nomos GmbH) 

Für das Feature „reev Stromtarif” kooperiert reev mit der Nomos GmbH („Nomos”). reev und Nomos sind gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Eine Vereinbarung über die gemeinsame Verantwortlichkeit wurde geschlossen. 

Aufgabenverteilung: 

  • Nomos: Abschluss und Erfüllung des Energieversorgungsvertrags, Lieferantenwechsel, Abrechnung im Lieferverhältnis sowie damit verbundene gesetzliche Pflichten. 
  • reev: Betrieb der Plattform, Einrichtung und Verwaltung des Kundenkontos (Portal/App), technischer und fachlicher Support, Visualisierung von Verbrauchsdaten. 
 
4.8.1 Energieversorgungsvertrag und Verbrauchsmessung 

Gemeinsame Verantwortlichkeit reev / Nomos (Art. 26 DSGVO). 

Zweck: Abschluss und Erfüllung des Energieversorgungsvertrags, Lieferantenwechsel, Abrechnung und Visualisierung von Verbrauchsdaten 

Empfänger: Nomos GmbH; an der Energielieferung beteiligte Marktpartner (insbes. Netz- und Messstellenbetreiber); Zahlungsdienstleister und Banken; IT-/Hosting-/Support-/Cloud-Dienstleister (als Auftragsverarbeiter); Steuer-/Wirtschaftsprüfer und Behörden, sofern gesetzlich erforderlich 

Verarbeitete Daten: 

  • Vor- und Nachname, E-Mail-Adresse, Lieferadresse 
  • Zählertyp und Zählernummer, geschätzter Jahresverbrauch, Wechselgrund 
  • Bankverbindung (Kontoinhaber, IBAN) 
  • Firmierung des bisherigen Versorgers, Firmierung des Netz-/Messstellenbetreibers 
  • Markt- und Messlokation 
  • Stromverbrauchsdaten (bei intelligenten Messsystemen bis zu viertelstündliche Messwerte) 
  • Bei reev zusätzlich: Vertragsstatus, Lieferbeginn/-ende, monatliche Verbrauchswerte 

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insbes. handels-/steuerrechtliche Aufbewahrungspflichten, EnWG); Art. 6 Abs. 1 lit. f DSGVO (IT- und Plattformsicherheit, Missbrauchs- und Betrugsprävention) 

Speicherdauer: Für die Dauer der Vertragsbeziehung sowie gemäß gesetzlicher Aufbewahrungsfristen 

Drittlandtransfer: Verarbeitung grundsätzlich innerhalb der EU/des EWR; bei Übermittlung in Drittländer stellen reev und/oder Nomos sicher, dass entweder ein Angemessenheitsbeschluss oder geeignete Garantien gem. Art. 44 ff. DSGVO bestehen 

Weitere Informationen: Datenschutzhinweise Nomos: https://www.nomos.energy/privacy 

Betroffene können ihre Rechte aus der DSGVO gegenüber jedem der beiden Verantwortlichen geltend machen. Wir empfehlen, sich an die jeweilige primäre Anlaufstelle zu wenden – an reev über privacy(at)reev.com oder an Nomos über die in deren Datenschutzhinweisen angegebenen Kontaktdaten. 

 

5. Kontaktaufnahme 

Wenn Sie uns per E-Mail oder über sonstige Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage. Rechtsgrundlage ist in der Regel unser berechtigtes Interesse an der Kommunikation mit Ihnen (Art. 6 Abs. 1 lit. f DSGVO) oder – sofern die Anfrage der Anbahnung oder Durchführung eines Vertrags dient – Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Anfrage erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder dies ist zur Bearbeitung Ihrer Anfrage unerlässlich. 

 

6. Internationale Datenübermittlung 

Wir verarbeiten Ihre Daten grundsätzlich innerhalb der EU und des EWR. Manche Dienstleister befinden sich jedoch in sog. „Drittländern”. Die DSGVO stellt hierfür hohe Anforderungen. Alle Empfänger müssen diese erfüllen. Vor Übermittlung an einen Drittland-Dienstleister prüfen wir das Datenschutzniveau und wählen ausschließlich Anbieter mit nachweislich angemessenem Schutz aus. Jeder Auftragsverarbeiter – auch außerhalb des EWR – hat mit uns einen Auftragsverarbeitungsvertrag geschlossen. Für Anbieter außerhalb des EWR gelten zusätzliche Vorgaben: Nach Art. 44 ff. DSGVO dürfen Daten übermittelt werden, wenn mindestens eine der folgenden Bedingungen erfüllt ist: 

  • Die EU-Kommission hat ein angemessenes Datenschutzniveau festgestellt (z. B. EU-U.S. Data Privacy Framework). 
  • Standardvertragsklauseln sind mit dem Empfänger vereinbart. 
  • Weitere geeignete Garantien gemäß Art. 46 DSGVO. 
  • In Ausnahmefällen greift eine der Ausnahmen nach Art. 49 DSGVO.

 

7. Empfänger von Daten 

Eine Übermittlung der von uns erhobenen personenbezogenen Daten erfolgt grundsätzlich nur, wenn: 

  • Sie gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben, 
  • die Weitergabe gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Ihre schutzwürdigen Interessen überwiegen, 
  • wir gesetzlich verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), oder 
  • die Weitergabe zur Vertragsdurchführung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). 

 

Mögliche Empfänger sind: 

  • Auftragsverarbeiter: Externe Dienstleister, z. B. im Bereich technische Infrastruktur, Wartung, Support, Produkt- und Nutzungsanalyse oder Zahlungsabwicklung. Diese dürfen Daten ausschließlich nach unseren Weisungen verwenden. 
  • Eigenständig Verantwortliche: Insbesondere Zahlungsdienstleister im Rahmen ihrer gesetzlichen Pflichten (z. B. ELAVON, kartenausgebende Banken, Acquirer). 
  • Gemeinsam Verantwortliche: Nomos GmbH im Rahmen des Features „reev Stromtarif”. 
  • Öffentliche Stellen: Behörden und Ämter (z. B. Finanzbehörden, Staatsanwaltschaften, Gerichte), sofern wir gesetzlich dazu verpflichtet sind oder berechtigte Interessen dies erfordern.

 

8. Datensicherheit und Schutzmaßnahmen 

Wir stellen sicher, dass Ihre personenbezogenen Daten sicher und vertraulich bleiben. Zum Schutz vor Manipulation, Verlust oder Missbrauch setzen wir technische und organisatorische Maßnahmen ein, die regelmäßig überprüft und dem Stand der Technik angepasst werden. 

Bitte beachten Sie, dass andere Personen oder Institutionen im Internet ggf. Datenschutzvorgaben missachten. Vor allem unverschlüsselte Daten (z. B. E-Mails) können von Dritten eingesehen werden. Darauf haben wir keinen Einfluss. Schützen Sie daher Ihre Daten durch Verschlüsselung oder vergleichbare Maßnahmen vor Missbrauch. 

 

9. Datenspeicherung 

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Vorschriften vorgesehen ist. Daten werden außerdem gesperrt oder gelöscht, wenn eine gesetzliche Aufbewahrungsfrist abläuft, es sei denn, sie werden noch zur Vertragserfüllung benötigt. 

 

10. Betroffenenrechte 

Sie haben im Hinblick auf Ihre personenbezogenen Daten folgende Rechte:  

  • Recht auf Auskunft (Art. 15 DSGVO, § 34 BDSG): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten von uns verarbeitet werden, zu welchem Zweck, an welche Empfänger oder Kategorien von Empfängern die Daten übermittelt werden und wie lange die Daten gespeichert werden. 
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen. 
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, insbesondere wenn diese nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen oder die Daten unrechtmäßig verarbeitet wurden. 
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, z. B. wenn die Richtigkeit der Daten bestritten wird. 
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch möglich – die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt. 
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen, insbesondere im Zusammenhang mit Direktwerbung oder einem damit verbundenen Profiling. 
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO):  Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.  

 

11. Änderungshistorie 

 

Datum 

Version 

Grund der Änderung 

01.07.2026 

1.0 

Erste konsolidierte Fassung – ersetzt bisherige separate Datenschutzerklärungen  

Wir unterstützen Sie gerne!

*“ zeigt erforderliche Felder an

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Name*
Angefragte Hardware *