knxsense

Suomi · English · Deutsch · Français · Español

Datenschutzhinweise

Version 2026-09-22 · Deep Indigo Oy

Verantwortlicher und Kontaktdaten

Deep Indigo Oy (Unternehmens-ID/Y-tunnus 3579661-9)
Tykistökatu 4, 20520 Turku, Finland
support@knxsense.com

Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanliegen werden über die oben genannte Adresse bearbeitet.

Verantwortlicher oder Auftragsverarbeiter

Der Dienstanbieter ist Verantwortlicher hinsichtlich der Kontodaten. Hinsichtlich der in den Anlagen erhobenen Daten ist das Kundenunternehmen Verantwortlicher und der Dienstanbieter Auftragsverarbeiter. Die Rolle bestimmt, an wen eine betroffene Person ihren Antrag zu richten hat.

1. Kontodaten

DatenHerkunftZweck
Firmenname, Land, Unternehmens-ID/USt-IdNr., Anschrift Vom Kunden und aus öffentlichen Registern Identifizierung des Kunden, Rechnungsstellung, Sicherstellung der einmaligen Nutzung des Testzeitraums
E-Mail-Adresse des NutzersVom Nutzer oder von dem Nutzer, der ihn einlädt Anmeldung und dienstbezogene Kommunikation
Passwort-HashVom Nutzer Anmeldung. Das Passwort wird nicht im Klartext gespeichert.
Schlüssel und Backup-Codes der Zwei-Faktor-Authentifizierung (optional) Bei der Einrichtung erzeugt Schutz der Anmeldung. Der Schlüssel wird verschlüsselt gespeichert, von den Backup-Codes nur ein Hash; gelöscht, wenn die Zwei-Faktor-Authentifizierung deaktiviert wird.
Sitzungskennung (Cookie)Automatisch Aufrechterhaltung der Anmeldung. Jeweils 30 Tage gültig und verlängert sich bei Nutzung; dieselbe Sitzung endet spätestens 90 Tage nach der Anmeldung.
Anmeldeversuche: E-Mail-Adresse, IP-Adresse, Erfolg Automatisch Schutz der Konten vor dem Erraten von Zugangsdaten. Löschung nach 30 Tagen.
Registrierungs-, Passwortrücksetzungs- und Verifizierungsversuche: IP-Adresse, Hash der E-Mail-Adresse AutomatischVerhinderung von Missbrauch
Annahme der Bedingungen: Version, Zeitpunkt, IP-Adresse, Browserkennung (User-Agent) AutomatischNachweis des Vertragsschlusses
Ereignisprotokoll der Einrichtung und Administration Automatisch Fehleranalyse und Protokollierung der Nutzung der Verwaltungsansicht. Aufbewahrung 60 Tage.
FernzugriffssitzungenAutomatisch Protokollierung, wer mit dem Bus der Anlage verbunden war
Vom Dienst versandte Benachrichtigungen: Empfänger, Zeitpunkt, Erfolg Automatisch Nachweis, an wen eine Benachrichtigung versandt wurde. Aufbewahrung 365 Tage oder 13 Monate, je nach Art der Benachrichtigung.
Server-Zugriffsprotokoll: Zeitpunkt, aufgerufene Seite oder Schnittstelle, Statuscode, Browserkennung (User-Agent) und gekürzte Netzwerkadresse Automatisch Fehleranalyse und Erkennung von Missbrauch. Von der Netzwerkadresse wird nur der Netzanteil des Providers erfasst, nicht der einzelne Anschluss; der Abfrageteil der aufgerufenen Adresse wird überhaupt nicht erfasst. Aufbewahrung 14 Tage.
Supportanfragen und FeedbackVom Nutzer Support und Weiterentwicklung des Dienstes

Rechtsgrundlagen der Verarbeitung (Art. 6 Abs. 1 DSGVO):

Die Bereitstellung der Kontodaten ist für den Vertragsschluss erforderlich; ohne sie kann der Dienst nicht genutzt werden.

2. In den Anlagen erhobene Daten

Aus der Anlage wird der Telegrammverkehr des KNX-Busses aufgezeichnet: Zeitstempel, Adressen und Wert des Telegramms. Zusätzlich kann der Kunde das ETS-Projekt der Anlage sowie deren Identifikationsdaten (Anschrift, Standort und Angaben zur Kontaktperson) im Dienst speichern.

Die Busdaten sind technische Daten über die Geräte eines Gebäudes, lassen jedoch mittelbar Rückschlüsse auf die Anwesenheit und die Aktivitäten von Menschen zu. Handelt es sich bei der Anlage um eine Wohnung, sind die Daten als personenbezogene Daten zu behandeln. Die Beurteilung obliegt dem Kundenunternehmen, das die Anlage an den Dienst anschließt.

Betroffene Personen sind die Bewohner und sonstigen Nutzer der Anlage, die Kontaktpersonen der Anlage sowie die im ETS-Projekt genannten Personen.

Identifizierbare Informationen können sich insbesondere im ETS-Projekt (zum Beispiel Personennamen in den Bezeichnungen von Räumen und Gruppenadressen sowie die Namen der Projektersteller) und in den Identifikationsdaten der Anlage befinden. Die Identifikationsdaten der Anlage werden verschlüsselt gespeichert.

Die Unterhaltungen der Analysefunktion werden anlagenbezogen gespeichert: Fragen, Antworten und die Bewertungen der Antworten durch den Nutzer. Die für eine Antwort abgerufenen Auszüge aus den Busdaten werden nicht in der Unterhaltung gespeichert.

3. Speicherdauer

In der Anlage erhobene Busdaten
400 Tage, während dieses gesamten Zeitraums abrufbar
Aus den Daten berechnete Kennzahlen, ETS-Projekt
Für die Dauer des Bestehens des Kontos
Unterhaltungen der Analysefunktion
Für die Dauer des Bestehens der Anlage
Anmeldeversuche
30 Tage
Ereignisprotokoll der Einrichtung und Administration
60 Tage
Server-Zugriffsprotokoll
14 Tage
Einladungen und Links zum Zurücksetzen des Passworts
Ein Einladungslink ist 7 Tage gültig, ein Link zum Zurücksetzen 1 Stunde. Der Eintrag wird 30 Tage nach Verwendung oder Ablauf des Links gelöscht.
Protokollierung von Registrierungs-, Passwortrücksetzungs- und Verifizierungsversuchen
30 Tage. Die E-Mail-Adresse ist hier nur als Hash gespeichert.
Verifizierungscodes für E-Mail-Adressen
Löschung innerhalb von 24 Stunden nach Ablauf oder Verwendung des Codes.
Protokollierung von Ausfallbenachrichtigungen
365 Tage
Protokollierung von Störungs- und Preisänderungsbenachrichtigungen
13 Monate
Fernzugriffssitzungen
Für die Dauer des Bestehens der Anlage
Über den Dienst übermitteltes Feedback
24 Monate
Name und E-Mail-Adresse eines geschlossenen Nutzerkontos
30 Tage ab Schließung des Kontos
Kontodaten
Für die Dauer des Bestehens des Kontos. Buchführungsunterlagen gemäß dem finnischen Buchführungsgesetz (kirjanpitolaki).
Protokollierung der einmaligen Nutzung des Testzeitraums
Dauerhaft, nur als Hash

4. Speicherort der Daten

Der Server befindet sich in Finnland. Sicherungskopien werden innerhalb der Europäischen Union aufbewahrt. Einige der in Abschnitt 5 genannten Unterauftragnehmer sind außerhalb der EU niedergelassen; für jeden ist angegeben, welche Daten an ihn übermittelt werden.

5. Unterauftragnehmer

UnterauftragnehmerAufgabe und übermittelte DatenStandort
Hetzner Online GmbH Serverkapazität und Sicherungskopien Finnland, EU
Google (Places und Kartenbilder), eigenständiger Verantwortlicher Adresssuche: der vom Nutzer in das Adressfeld eingegebene Text. Karten: Die Anlagen des Nutzers werden ihm auf einer Karte angezeigt, deren Basiskarte von Google in den Browser des Nutzers geladen wird; an Google werden der angezeigte Kartenausschnitt und die IP-Adresse des Nutzers übermittelt. Die Koordinaten der Anlagen werden nicht an Google gesendet. Vereinigte Staaten
Anthropic PBC Sprachmodell der Analysefunktion, nur wenn die Analysefunktion genutzt wird. Es werden nur die für die Antwort unbedingt erforderlichen Mindestdaten übermittelt. Der Name der Anlage wird nicht gesendet. Vereinigte Staaten
Norwegisches Meteorologisches Institut (MET Norway) Wetterdaten der Anlage. Standort der Anlage mit einer Genauigkeit von drei Nachkommastellen (etwa 100 Meter). Norwegen (EWR)
E-Mail-Dienst (Resend, Inc.) Vom Dienst versandte Nachrichten, etwa Einladungen, Zurücksetzen des Passworts, Ausfall- und Störungsbenachrichtigungen. Adresse des Empfängers und Inhalt der Nachricht. Vereinigte Staaten
Stripe Payments Europe Ltd. Zahlungsabwicklung. Rechnungsdaten des Unternehmens. Kartendaten werden direkt bei Stripe eingegeben. Irland

Übermittlungen in die Vereinigten Staaten erfolgen auf Grundlage des EU-US-Datenschutzrahmens (Angemessenheitsbeschluss der Kommission, Art. 45 DSGVO) oder der Standarddatenschutzklauseln der Kommission (Art. 46 DSGVO). Informationen über die jeweils verwendete Übermittlungsgrundlage sind auf Anfrage unter der oben genannten Adresse erhältlich.

Die Unternehmenskennung des Kunden wird zudem anhand öffentlicher Behördenregister überprüft (VIES der EU und YTJ des finnischen Patent- und Registeramts PRH).

6. Empfänger der Daten innerhalb des Dienstes

Zugriff auf die Daten einer Anlage haben nur Nutzer, denen das Kundenunternehmen eine Berechtigung für die betreffende Anlage erteilt hat. Das Kundenunternehmen kann eigene Nutzer einladen und eine einzelne Anlage für Nutzer eines anderen Unternehmens freigeben. Mit der Freigabe werden die Daten der Anlage gegenüber dem Empfänger offengelegt; das freigebende Unternehmen trägt als Verantwortlicher die Verantwortung für die Rechtsgrundlage der Offenlegung. Die Freigabe kann jederzeit widerrufen werden.

Die Administration des Dienstanbieters hat ohne anlagenbezogene Zugriffsberechtigung keinen Zugriff auf die Busdaten oder das ETS-Projekt einer Anlage. Die Verwaltungsansicht zeigt Abonnements, Nutzer sowie Namen und Status der Anlagen und die darin verwendeten Gerätemodelle. Davon gibt es eine Ausnahme: die Standorte der Anlagen auf einer Karte. Die Administrationskarte zeigt Namen und Standorte der Anlagen kundenübergreifend mit einer Genauigkeit von etwa zehn Metern, sonst nichts. Die Karte steht nur dem Administrator des Dienstanbieters zur Verfügung, jeder Aufruf wird protokolliert, und das Protokoll wird 60 Tage aufbewahrt. Die Koordinaten der Anlagen werden an keinen Kartendienst weitergegeben.

7. Rechte der betroffenen Person

Die betroffene Person hat das Recht auf Auskunft über die sie betreffenden Daten, auf Berichtigung unrichtiger Daten, auf Löschung der Daten, auf Einschränkung der Verarbeitung, auf Erhalt der Daten in einem übertragbaren Format sowie auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung.

Der Antrag ist an den Verantwortlichen für die betreffenden Daten zu richten. Anträge zu Kontodaten sind an die oben genannte E-Mail-Adresse zu richten. Anträge zu den Daten einer Anlage sind an das Kundenunternehmen zu richten, das die Anlage an den Dienst angeschlossen hat; der Dienstanbieter unterstützt es dabei. Anträge werden innerhalb eines Monats beantwortet.

Die betroffene Person hat das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. In Finnland ist dies das Büro des Datenschutzbeauftragten (Tietosuojavaltuutetun toimisto, tietosuoja.fi).

8. Datensicherheit

9. Cookies

Der Dienst verwendet nur ein einziges technisch notwendiges Sitzungscookie zur Aufrechterhaltung der Anmeldung. Das Cookie ist jeweils 30 Tage gültig und verlängert sich bei Nutzung; dieselbe Sitzung endet spätestens 90 Tage nach der Anmeldung. Tracking-, Analyse- oder Werbecookies werden nicht verwendet. Die Karte in der Anlagenliste lädt das Kartenskript und die Kartenbilder von Google (siehe Abschnitt 5).

10. Automatisierte Entscheidungsfindung

Der Dienst trifft keine automatisierten Entscheidungen über die betroffene Person, die ihr gegenüber rechtliche Wirkung entfalten.

11. Änderungen dieser Datenschutzhinweise

Die Datenschutzhinweise werden mit der Weiterentwicklung des Dienstes aktualisiert. Über wesentliche Änderungen wird der Kunde informiert.

Sprachfassungen. Die Datenschutzhinweise sind in finnischer Sprache verfasst. Ihre Übersetzungen ins Englische, Deutsche, Französische und Spanische wurden KI-gestützt erstellt. Weist eine Übersetzung Lücken oder Widersprüche gegenüber der finnischsprachigen Fassung auf, ist die finnischsprachige Fassung maßgeblich. Die Rechte der betroffenen Person werden hierdurch nicht eingeschränkt.

Sprachfassungen

Dieses Dokument ist eine Übersetzung der finnischsprachigen Originalfassung der Datenschutzhinweise. Es wurde mit Unterstützung künstlicher Intelligenz erstellt. Bei Auslassungen, Abweichungen oder Widersprüchen zwischen dieser Übersetzung und der finnischsprachigen Fassung ist die finnischsprachige Fassung maßgeblich. Ihre Rechte nach der Datenschutz-Grundverordnung oder anderem anwendbarem Datenschutzrecht bleiben hiervon unberührt. Sollte in dieser Übersetzung etwas unklar sein, wenden Sie sich bitte an support@knxsense.com. Die finnischsprachige Fassung ist abrufbar unter app.knxsense.com/tietosuoja.

← Registrierung  ·  Nutzungsbedingungen