Logo_Hansesun_Photovoltaik

Datenschutzerklärung – myHansesun (App & Website)

Stand: 14.08.2025
Gel­tung für: die mobile App myHans­esun sowie die dazuge­höri­gen Web­seit­en, Por­tale und Online-Dien­ste (zusam­men „Dien­ste“).

  1. Ver­ant­wortliche Stelle

HANSESUN AG
c/o Zovag src GmbH
Diepold­sauer Str. 20
9443 Wid­nau
Schweiz
E‑Mail: office@hansesun.ch 
Web: www.hansesun.biz
(„HANSESUN“, „wir“)

EU-/EWR-Vertre­tung (Art. 27 DSGVO)
Sofern erforder­lich, haben wir einen Vertreter in der EU bestellt:
[Name der Gesellschaft], [Adresse], [Land], E‑Mail: [office@hansesun.ch].
(Bitte ein­tra­gen; erforder­lich, falls wir sys­tem­a­tisch Dat­en von Per­so­n­en in der EU ver­ar­beit­en  und keine Nieder­las­sung in der EU haben.)

Datenschutzbeauftragte*r (falls bestellt)
Robert Veronik, E‑Mail: [robert.veronik@hansesun.ch].

  1. Grund­sätze & Rechts­grund­la­gen

Wir ver­ar­beit­en per­so­n­en­be­zo­gene Dat­en nach dem Schweiz­er Daten­schutzge­setz (DSG) und

– soweit anwend­bar – nach der EU-Daten­schutz-Grund­verord­nung (DSGVO). Wir erheben nur  so viele Dat­en, wie für den jew­eili­gen Zweck notwendig, und schützen diese durch angemessene  tech­nis­che und organ­isatorische Mass­nah­men.

Begriffe. „Per­so­n­en­be­zo­gene Dat­en“ sind alle Infor­ma­tio­nen, die sich auf eine iden­tifizierte oder iden­tifizier­bare Per­son beziehen (z. B. Name, E‑Mail, IP-Adresse, Geräte-ID). „Ver­ar­beitung“  ist jed­er Umgang mit Dat­en (z. B. Erheben, Spe­ich­ern, Über­mit­teln, Löschen).

Rechts­grund­la­gen (Auswahl):

  • Ver­tragser­fül­lung / vorver­tragliche Mass­nah­men (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 DSG)
  • Ein­willi­gung (Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 6 ‑7 DSG)
  • Berechtigtes Inter­esse, z. B. Betrieb, Sicher­heit, Verbesserung der Dien­ste (Art. 6 Abs. 1 lit. f DSGVO)
  • Rechtliche Ver­pflich­tung (Art. 6 Abs. 1 lit. c DSGVO)
  1. Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en

Je nach Nutzung ver­ar­beit­en wir ins­beson­dere:

  1. Konto- und Profil­dat­en: E‑Mail, ver­schlüs­seltes Pass­wort, option­al Name, Adresse, Tele­fon­num­mer.
  2. Geräte- und Tech­nis­che Dat­en: Geräte-/Be­trieb­ssys­tem-Infos, App-Ver­sion, Sprache, Zeit­punkt des Zugriffs, IP-Adresse, Fehler-/Crash-Logs.
  3. Energie- und Anla­gen­dat­en (bei Verbindung): Zäh­ler­stände
    (Bezug/Einspeisung/Produktion), Leis­tungswerte, Zählpunk­t­num­mer, Zäh­ler-ID, Para­me­ter von Wech­sel­richtern, Spe­ich­ern, Wall­box­en und weit­eren IoT-Geräten, Ver­brauchs-/Erzeu­gung­sprofile.
  4. Kommu­nika­tions­dat­en: Inhalte aus Kon­tak­t­for­mu­la­ren, Sup­port­tick­ets, E‑Mails, Chat.
  5. Zahlungs- und Abrech­nungs­dat­en: Rech­nungs­dat­en, Zahlungssta­tus; Zahlungs­dat­en wer­den primär durch Zahlungs­di­en­stleis­ter ver­ar­beit­et.
  6. Mar­ket­ing­dat­en (option­al): Newslet­ter-Anmel­dung, Ein­willi­gun­gen, Inter­ak­tio­nen mit Kam­pag­nen.
  7. Webtrack­ing (Web­site): Cook­ies und ähn­liche Tech­nolo­gien (siehe Ziff. 12).

 

  1. Zwecke der Ver­ar­beitung
  • Bere­it­stel­lung und Betrieb der App/Services, Nutzerkon­to-Ver­wal­tung.
  • Mess­daten­ver­ar­beitung zur Anzeige, Analyse, Prog­nose und Opti­mierung von  Energieflüssen; Auswer­tun­gen und Dash­boards.
  • Sicher­heit & Sta­bil­ität, Fehler­analyse (Crash- und Per­for­mance-Logs), Miss­brauch­serken­nung.
  • Sup­port & Kom­mu­nika­tion, z. B. Antwort auf Anfra­gen, Tick­et­bear­beitung.
  • Abrech­nung & Zahlun­gen.
  • Pro­duk­ten­twick­lung & Sta­tis­tik (aggregiert/anonymisiert, soweit möglich).
  • Mar­ket­ing (z. B. Newslet­ter) nur mit Ein­willi­gung, jed­erzeit wider­ruf­bar.

 

  1. Reg­istrierung & Nutzerkon­to

Für erweit­erte Funk­tio­nen ist ein Kon­to erforder­lich. Pflich­tangaben: E‑Mail und Pass­wort  (gehasht/verschlüsselt gespe­ichert). Option­al kön­nen Profil­dat­en ergänzt wer­den. Sie sind  ver­pflichtet, Zugangs­dat­en ver­traulich zu behan­deln.

  1. Energie‑, Geräte- & Inte­gra­tions­dat­en

Wenn Sie Geräte/Anlagen (z. B. Stromzäh­ler, Wech­sel­richter, Bat­ter­iespe­ich­er, Wall­box­en)  verbinden, ver­ar­beit­en wir die dabei anfal­l­en­den Mess- und Sta­tus­dat­en zur Erfül­lung des  Ver­tragszwecks.

Daten­quellen: Ihre Eingaben, lokale Gate­ways, Geräte-APIs, Messstel­len­be­treiber, Energiev­er­sorg­er oder Inte­gra­tionspart­ner (jew­eils nur mit Ihrer Autorisierung).

Weit­er­gabe: Auf Ihren Wun­sch kön­nen wir Mess­dat­en an Ihren  Messstellenbetreiber/Energieversorger oder von Ihnen gewählte Dritte über­mit­teln (z. B.  Abrech­nung, Einspar-Ser­vices). Diese Über­mit­tlun­gen erfol­gen nur nach Ihrer Freiga­be.

  1. Kom­mu­nika­tion & Sup­port

Anfra­gen via For­mu­lar, E‑Mail oder In-App-Chat ver­ar­beit­en wir zur Bear­beitung Ihres Anliegens.  Sup­port­sys­teme von Auf­tragsver­ar­beit­ern (siehe Ziff. 10) kön­nen hier­für einge­set­zt wer­den.

  1. Newslet­ter (option­al)

Bei Anmel­dung spe­ich­ern wir Ihre E‑Mail und set­zen das Dou­ble-Opt-In um. Sie kön­nen sich jed­erzeit über den Abmeldelink oder per E‑Mail abmelden. Öff­nungs-/Klick-Mes­sun­gen erfol­gen  nur, wenn tech­nisch erforder­lich und zuläs­sig oder mit Ein­willi­gung.

  1. Zahlun­gen

Kosten­pflichtige Funk­tio­nen wer­den über App-Stores (Apple/Google) oder Zahlungs­di­en­stleis­ter abgewick­elt. Zahlungs­dat­en (z. B. Kar­tendat­en) wer­den auss­chliesslich  vom jew­eili­gen Zahlungs­di­en­stleis­ter ver­ar­beit­et. Wir erhal­ten Sta­tus-/Transak­tion­sin­for­ma­tio­nen (z. B. erfolgreich/fehlgeschlagen) zur Ver­tragsab­wick­lung.

  1. Auf­tragsver­ar­beit­er & Empfänger

Wir set­zen sorgfältig aus­gewählte Dien­stleis­ter ein, die ver­traglich zur Verar­beitung nach  Weisung, Vertraulichkeit und Daten­sicher­heit ver­pflichtet sind.

 

Zweck

Dien­stlei-

ster

Sitz/Hauptver­ar­bei-

tung

Rechtin­stru­ment Hin­weise

 

 

Host­ing/App-Back­end

 

 

Microsoft Azure

 

EU/Schweiz (regio­nenkon­fig­urier­bar)

AV-Ver­trag; ggf. Stan­dard­ver­trasklauseln (SCC) /

DPF-Zer­ti­fizierung des US-Anbi­eters

(falls US-Sup­port)

 

Region EU/CH bevorzugt;

Log-/Crash­dat­en möglich

Zahlungsab­wick­lung Mol­lie B.V. EU Auf­tragsver­ar­beitung Zahlung­daten­ver­ar-beitung gem. deren Pol­i­cy
Newslet­ter

Bre­vo

(Send­in­blue) GmbH

EU (DE) Auf­tragsver­ar­beitung Ver­sand, Sta­tis­tiken
Support/Ticketing Zen­desk, Inc. EU/USA SSC / DPF, AV-Ver­trag Optionaler Chat/Helpdesk
         
         
         
         
Zweck

Dien­stlei-

ster

Sitz/Hauptver­ar­bei-

tung

Rechtin­stru­ment Hin­weise
Projekt/Support Click UP USA/EU SSC / DPF, AV-Ver­trag Tick­et-Ver­wal­tung
Ana­lytik (APP/Web)

Google Ana­lyt­ics

(GA4)

EU/USA Ein­willi­gung; SCC/DPF

IP-Anonymisierung,

Con­sent erforder­lich


Die konkrete Liste kann je nach einge­set­zten Mod­ulen vari­ieren und wird bei Änderun­gen 
aktu­al­isiert.

  1. Datenüber­mit­tlung ins Aus­land

Eine Über­mit­tlung in EU/EWR und andere Staat­en erfol­gt nur, wenn ein angemessenes Daten­schutzniveau beste­ht oder geeignete Garantien (z. B. SCC) vor­liegen. Für Über­mit­tlun­gen  in die USA nutzen wir vorzugsweise zertifizierte Empfänger gemäss (EU-/Schweiz-)Data Pri­va­cy Frame­work (DPF) oder schliessen SCC ab. Details zu einzel­nen Empfängern siehe Ziff. 10.

  1. Cook­ies (Web­site) & SDKs/Tracking (App)

Website: Wir ver­wen­den Cookies/ähnliche Tech­nolo­gien für notwendi­ge Funk­tio­nen (z. B. Login,  Sicher­heits-Cook­ies) sowie – mit Ein­willi­gung – für Statistik/Marketing. Sie kön­nen Cook­ies im Brows­er löschen oder block­ieren; dadurch kön­nen Funk­tio­nen eingeschränkt sein.

App: Wir ver­wen­den – nur mit Ihrer Ein­willi­gung – Analyse-SDKs (z. B. Google Analytics/GA4). In  den App-Ein­stel­lun­gen kön­nen Sie Ana­lyt­ics jed­erzeit aktivieren/deaktivieren. Für absturz-/leis­tungs­be­zo­gene Diag­nose­dat­en stützen wir uns auf unser berechtigtes Inter­esse an  Sta­bil­ität und Sicher­heit; soweit möglich, wer­den Dat­en pseudonymisiert/anonymisiert.

  1. Angaben für App-Stores

Diese Hin­weise dienen der trans­par­enten Darstel­lung gegenüber Apple und Google und sind  Bestandteil dieser Erk­lärung.

13.1 Apple App Store – „App Pri­va­cy“ (Kurzüber­sicht) 
Erfasst wer­den (je nach Nutzung):

•    Kontak­t­in­for­ma­tio­nen: E‑Mail (verknüpft mit Nutzer)
•    Kennun­gen: Geräte-/App-IDs, Account-ID (verknüpft)
•    Nutzungsdaten/Diagnose: Inter­ak­tio­nen, Crash-/Per­for­mance-Dat­en (nicht zum Track­ing)
•    Finanz­in­for­ma­tio­nen: Abrech­nungs-/Transak­tion­ssta­tus (über Zahlungs­di­en­stleis­ter)
•    Son­stige Dat­en: Energie-/Geräte­dat­en (mit Kon­to verknüpft)

Track­ing über Apps/Webseiten Drit­ter: Nein.
Dat­en „mit Ihnen verknüpft“: Ja, soweit für Konto/Abrechnung/Personalisierung erforder­lich.  Dat­en „nicht mit Ihnen verknüpft“: Diagnosedaten/Statistiken, soweit möglich.
Zwecke: App-Funk­tio­nen, Ana­lytik (nur mit Ein­willi­gung), Pro­duk­tverbesserung, Sup­port, Abrech­nung.

(Die verbindliche Deklara­tion erfol­gt in App Store Con­nect je nach finaler Imple­men­tierung/S­DK-Ein­satz.)

13.2 Google Play – „Data Safe­ty“ (Kurzüber­sicht) 

•    Erhobene Dat­en: Kon­to-/Kon­tak­t‑, Geräte-/Di­ag­nose‑, Nutzungs‑, Energie-/Geräte­dat­en; Zahlungssta­tus.
•    Geteilt mit Drit­ten: Nein, auss­er mit Auftragsverarbeitern/Zahlungsdiensten zur Ver­tragser­fül­lung oder wenn Sie Inte­gra­tio­nen aktivieren.
•    Sicher­heit: Dat­en in Tran­sit und at Rest ver­schlüs­selt; Zugriff rol­len­basiert; Min­imierung.
•    Löschung: Nutzer kann Kon­to löschen; Dat­en wer­den gemäss Ziff. 15 gelöscht/anonymisiert.
•    Wahlmöglichkeit­en: Ein­willi­gun­gen in-App (Analytics/Marketing); Opt-out jed­erzeit.
•    Erforder­lichkeit: Einige Dat­en sind für Kern­funk­tio­nen erforder­lich (Login, Mess­da­te­nanzeige).

  1. Auf­be­wahrung & Löschung

Wir spe­ich­ern per­so­n­en­be­zo­gene Dat­en nur so lange, wie es für Zwecke gem. Ziff. 4 notwendig  ist oder geset­zliche Pflicht­en beste­hen. Richtwerte (sofern keine län­geren Pflicht­en ent­ge­gen­ste­hen):

•    Konto­dat­en: für die Ver­trags­dauer, danach Löschung/anonymisierte Auf­be­wahrung inner­halb von 30–90 Tagen.
•    Mess-/En­ergiedat­en: für die Ver­trags­dauer; auf Wun­sch Export vor Löschung möglich. 
      Sup­port-/Kom­mu­nika­tions­dat­en: bis 36 Monate nach Abschluss des Vor­gangs.
•    Pro­tokoll-/Di­ag­nose­dat­en: 3–12 Monate.
•    Newslet­ter-Dat­en: bis Widerruf/Abmeldung.

  1. Sicher­heit

Wir tre­f­fen angemessene tech­nis­che und organ­isatorische Mass­nah­men (u. a. Zugriff­skon­trollen, Ver­schlüs­selung, Seg­men­tierung, Pro­tokol­lierung, Back­up-Strate­gien), um  Dat­en vor Ver­lust, Miss­brauch und unbefugtem Zugriff zu schützen.

  1. Ihre Rechte

Sie haben – nach Mass­gabe der anwend­baren Geset­ze (DSG/DSGVO) – ins­beson­dere fol­gende  Rechte: Auskun­ft, Berich­ti­gung, Löschung, Ein­schränkung, Wider­spruch gegen Ver­ar­beitun­gen (insb. bei berechtigtem Inter­esse), Datenüber­trag­barkeit, Wider­ruf erteil­ter
Ein­willi­gun­gen mit Wirkung für die Zukun­ft.

Anfra­gen richt­en Sie bitte an office@hansesun.ch. Wir prüfen Ihre Iden­tität, bevor wir Auskün­fte erteilen.

  1. Automatisierte Entschei­dungen/Profiling

Wir tre­f­fen keine auss­chliesslich automa­tisierten Entschei­dun­gen mit Rechtswirkung. Profiling  findet – sofern über­haupt – nur in Form von technischen/energetischen Auswer­tun­gen zur Darstellung/Optimierung statt und ohne rechtliche oder ähn­lich erhe­bliche Wirkung für Sie.

  1. Min­der­jährige

Die Dien­ste richt­en sich nicht an Kinder unter 16 Jahren. Bei Ken­nt­nis unzuläs­siger Daten­ver­ar­beitung Min­der­jähriger wer­den wir Dat­en löschen und ggf. das Kon­to sper­ren.

  1. Mel­dung von Daten­schutzvor­fällen

Bei Daten­schutzvor­fällen prüfen wir die Risiken und informieren – sofern geset­zlich erforder­lich  – die zuständi­gen Auf­sichts­be­hör­den und betrof­fe­nen Per­so­n­en unverzüglich.

  1. Änderun­gen dieser Erk­lärung

Wir kön­nen diese Daten­schutzerk­lärung anpassen, wenn sich rechtliche oder tech­nis­che  Rah­menbe­din­gun­gen ändern. Die aktuelle Ver­sion ist jed­erzeit in der App/auf der Web­site  abruf­bar.

  1. Kon­takt & Beschw­er­den

Bei Fra­gen oder zur Ausübung Ihrer Rechte: office@hansesun.ch.
Sie kön­nen zudem Beschw­erde bei der zuständi­gen Daten­schutza­uf­sicht ein­le­gen (in der
Schweiz: Eid­genös­sis­ch­er Daten­schutz- und Öffentlichkeits­beauftragter, EDÖB; in der EU:  zuständi­ge Auf­sichts­be­hörde am Wohn­sitz).

Version­shis­to­rie 

•    14.08.2025: Erstveröf­fentlichung für myHans­esun.

 

Copy­right © 2026 Hans­esun AG | Impres­sum | Daten­schutzAGB