Datenschutzerklärung

Datenschutzerklärung für die NODIKA-Vermittlungsplattform (www.nodika.de) 1. Verantwortlicher Verantwortlicher für die Datenverarbeitung auf dieser Website und den zugehörigen Anwendungen (Kunden-Frontend, Monteur-WebApp, Monteur-App, Partner- und Admin-Panel) im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: NODIKA by Fernando Sotomayor Schwedter Str., 5 10119 Berlin Deutschland Vertreten durch: Fernando Sotomayor E-Mail: info@nodika.de Telefon: 03055573912 Registergericht: Handelsregisternummer: Umsatzsteuer-ID: 2. Allgemeine Hinweise und Begriffsbestimmungen Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer anderen gesetzlichen Grundlage (insbesondere Art. 6 Abs. 1 lit. a, b, c oder f DSGVO). 3. Rechtsgrundlagen der Verarbeitung Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie zur Durchführung vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (z. B. steuerliche Aufbewahrungspflichten), dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage. 4. Datenlöschung und Speicherdauer Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen wurde (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von 6 bzw. 10 Jahren gemäß §§ 257 HGB, 147 AO). 5. Bereitstellung der Website und Server-Logfiles Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Dabei werden folgende Daten erhoben: anonymisierte oder gekürzte IP-Adresse des Nutzers, Datum und Uhrzeit des Zugriffs, verwendeter Browsertyp und -version, verwendetes Betriebssystem, aufgerufene URL und übertragene Datenmenge, Referrer-URL (zuvor besuchte Seite), HTTP-Statuscode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht an der Sicherstellung eines reibungslosen Verbindungsaufbaus, der Systemsicherheit sowie der Abwehr von Missbrauch (z. B. DDoS-Angriffen). Die Logdaten werden spätestens nach 14 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erforderlich machen. 6. Cookies und vergleichbare Technologien Wir verwenden auf unserer Plattform Cookies sowie vergleichbare Technologien (z. B. localStorage, sessionStorage). Dabei handelt es sich um kleine Textdateien bzw. Speicherbereiche, die im Browser des Nutzers abgelegt werden. Technisch notwendige Cookies / Speicher: Diese sind erforderlich, um die Funktionsfähigkeit der Plattform zu gewährleisten – insbesondere die Authentifizierung (Login-Sessions, Firebase-Token, JWT-Token) und die Einstellung der Online-/Offline-Verfügbarkeit von Monteuren. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b und f DSGVO. Einwilligungspflichtige Cookies: Für alle nicht unbedingt erforderlichen Cookies (z. B. Statistik, Marketing) holen wir vorab Ihre Einwilligung über ein Consent-Banner ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. 7. Registrierung, Nutzerkonto und Authentifizierung Für die Nutzung bestimmter Funktionen der Plattform (insbesondere als Monteur, Partner, Affiliate oder Administrator) ist eine Registrierung mit Anlage eines Nutzerkontos erforderlich. Dabei werden insbesondere folgende Daten verarbeitet: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Rolle innerhalb der Plattform (Monteur, Partner, Affiliate, Admin, Sub-Admin), zugewiesene Leistungskategorien (Schlüsseldienst, Elektro, Sanitär), Zeitpunkt der Registrierung und der letzten Anmeldung. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Die Daten werden für die Dauer des Vertragsverhältnisses sowie nach dessen Beendigung bis zum Ablauf der gesetzlichen Aufbewahrungsfristen gespeichert. 7.1 Firebase Authentication (Google) Für die Authentifizierung der Nutzer (Login mit E-Mail und Passwort) setzen wir den Dienst Firebase Authentication ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Beim Login werden E-Mail-Adresse, Passwort sowie technische Geräteinformationen (Browser, Betriebssystem, IP-Adresse) an Firebase übermittelt. Das Passwort wird ausschließlich bei Firebase als kryptografischer Hash gespeichert; wir selbst erhalten kein Klartext-Passwort. Firebase erstellt anschließend ein Authentifizierungs-Token (JWT), das unsere Server zur Identifikation des Nutzers verifizieren. Eine Übermittlung personenbezogener Daten in die USA findet statt. Diese ist durch EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie durch die Teilnahme der Google LLC am EU-US Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://firebase.google.com/support/privacy und https://policies.google.com/privacy. 8. Auftragsabwicklung und Standortdaten Zur Abwicklung eines Notdiensteinsatzes verarbeiten wir die für den Einsatz erforderlichen Daten. Dazu gehören insbesondere: Name und Erreichbarkeit des Kunden, Einsatzadresse und ggf. Standortkoordinaten, Art des Notfalls bzw. der gewünschten Leistung, kommunizierte Preisangaben und Auftragsstatus, Zeitstempel der einzelnen Auftragsphasen (Anfrage, Annahme, Anfahrt, Erledigung). Diese Daten werden ausschließlich an den auftragsannehmenden Monteur weitergegeben. Der Monteur ist hinsichtlich der Verarbeitung dieser Daten im Rahmen seiner Leistungserbringung selbst Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Standortdaten des Monteurs: Während der Aktivierung des Online-Status werden Standortdaten des Monteurs verarbeitet, um Aufträge in räumlicher Nähe zuordnen zu können. Die Standorterfassung erfolgt nur bei aktivem Online-Status und wird bei Wechsel in den Offline-Status beendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. 9. Push-Benachrichtigungen (Firebase Cloud Messaging) Zur Zustellung dringender Auftragsalarme an die Monteur-App (Android) setzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. An Google werden hierzu technische Geräteinformationen und ein FCM-Token übermittelt; mit der Nachricht selbst können auch Auftragsinformationen (z. B. Leistung, Entfernung, Preis) übertragen werden. Push-Nachrichten werden nur an Monteure gesendet, die sich aktiv eingeloggt und den Online-Status aktiviert haben. Eine Übermittlung in die USA kann erfolgen; sie ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie durch das EU-US Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Systemberechtigung des Endgeräts). 10. Zahlungsabwicklung (Stripe) Für die Abrechnung zwischen NODIKA und ihren Partnern bzw. Monteuren sowie – soweit aktiviert – für Online-Zahlungen durch Endkunden setzen wir den Zahlungsdienstleister Stripe ein. Anbieter in der EU ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei der Zahlungsabwicklung werden insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsbetrag, Bankverbindungs- bzw. Kartendaten sowie technische Transaktionsdaten an Stripe übermittelt. Die Zahlungsdaten werden ausschließlich von Stripe verarbeitet; wir erhalten keine vollständigen Karten- oder Kontodaten, sondern lediglich Zahlungstoken (z. B. Setup-Intents) und den Transaktionsstatus. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und reibungslosen Zahlungsabwicklung). Eine Übermittlung in die USA an die Muttergesellschaft Stripe, Inc. kann erfolgen und ist durch Standardvertragsklauseln gemäß Art. 46 DSGVO abgesichert. Weitere Informationen: https://stripe.com/de/privacy. 11. E-Mail-Versand (Mailgun) Für den Versand transaktionaler E-Mails (Auftragsbestätigung, Monteur-Zuweisung, Abrechnung, Chat-Export, KYC-Status u. a.) setzen wir den Dienst Mailgun ein. Anbieter ist die Mailgun Technologies, Inc., ein Unternehmen der Sinch-Gruppe (USA). Die Verarbeitung erfolgt auf Servern in der Europäischen Union (Mailgun EU-Region); mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. An Mailgun werden Empfänger-E-Mail-Adresse, Absender, Betreff, Nachrichteninhalt sowie Zustellmetadaten (IP-Adresse, Zeitstempel, Status) übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen E-Mail-Zustellung). Ein Zugriff aus den USA kann nicht vollständig ausgeschlossen werden; dieser ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Weitere Informationen: https://www.mailgun.com/privacy-policy/. 12. Routenberechnung (Google Distance Matrix) Zur Berechnung der voraussichtlichen Fahrtstrecke und Ankunftszeit eines Monteurs zum Kunden setzen wir die Google Distance Matrix API der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA) ein. Dabei werden Start- und Zielkoordinaten (Standort des Monteurs sowie Einsatzadresse des Kunden) an Google übermittelt. Eine Namens- oder Kundenzuordnung erfolgt dabei nicht. Eine Übermittlung in die USA kann erfolgen und ist durch Standardvertragsklauseln sowie das EU-US Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer realistischen Anfahrtsplanung). Bei Nichtverfügbarkeit der API erfolgt die Entfernungsberechnung intern ohne Übermittlung an Google. Weitere Informationen: https://policies.google.com/privacy. 13. Maschinelle Übersetzungen (DeepL) Zur automatischen Übersetzung von Texten in unterstützte Sprachen setzen wir den Dienst DeepL ein. Anbieter ist die DeepL SE, Maarweg 165, 50825 Köln, Deutschland. Die zu übersetzenden Texte werden hierzu an Server von DeepL übermittelt und dort verarbeitet. Die Server stehen innerhalb der Europäischen Union. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer mehrsprachigen Nutzeransprache). Weitere Informationen: https://www.deepl.com/de/privacy/. 14. Hosting und eingesetzte Auftragsverarbeiter Wir setzen für den Betrieb der Plattform die folgenden Dienstleister ein, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen wurden: 14.1 Backend-Hosting und Datenbank Das Backend (API-Server, Datenbank, Cache) wird auf einem eigenen Server bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Server steht ausschließlich in einem Rechenzentrum innerhalb der Bundesrepublik Deutschland. Es findet keine Datenübermittlung in Drittländer statt. Die Datenbank (PostgreSQL) wird unter eigener Kontrolle auf demselben Server betrieben; es wird kein Datenbank-Cloud-Anbieter eingesetzt. Auch der Zwischenspeicher (Redis) läuft lokal auf dem Server. 14.2 Frontend-Hosting Die Auslieferung der Websites (www.nodika.de, admin.nodika.de) erfolgt über die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Hierbei werden technische Zugriffsdaten (insb. IP-Adresse, Browserkennung) auch in den USA verarbeitet. Die Datenübermittlung in die USA ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie die Teilnahme von Vercel am EU-US Data Privacy Framework abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, performanten Bereitstellung der Website). Weitere Informationen: https://vercel.com/legal/privacy-policy. 15. Kontaktaufnahme Bei der Kontaktaufnahme per E-Mail, Telefon oder über ein Kontaktformular werden die freiwillig mitgeteilten Daten zum Zweck der Bearbeitung der Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (soweit die Kontaktaufnahme der Anbahnung oder Erfüllung eines Vertrags dient) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie zur Erreichung des Zwecks nicht mehr erforderlich sind. 16. Newsletter Auf unserer Website bieten wir die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Die Anmeldung erfolgt im sogenannten Double-Opt-in-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse (optional: Ihres Namens) erhalten Sie eine Bestätigungs-E-Mail mit einem Link. Erst nach Klick auf diesen Link ist die Anmeldung abgeschlossen; ohne Bestätigung werden Ihnen keine Newsletter zugesandt. Zum Nachweis der Einwilligung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung, die Anmeldequelle sowie die IP-Adresse, von der die Anmeldung erfolgte (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Der Versand erfolgt über den Dienstleister Mailgun Technologies, Inc. (siehe Ziffer 11). Die Verarbeitung findet auf Servern in der Europäischen Union statt (Mailgun EU-Region); mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Zur Verbesserung unseres Newsletters werten wir aus, ob und wann versendete Newsletter geöffnet und welche darin enthaltenen Links angeklickt werden (Öffnungs- und Klick-Tracking über einzeln zugeordnete Abruf-Grafiken und individualisierte Links). Diese Auswertung erfolgt auf Grundlage Ihrer Einwilligung bei der Newsletter-Anmeldung. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink am Ende jedes Newsletters oder formlos per E-Mail an info@nodika.de. Nach der Abmeldung wird Ihre E-Mail-Adresse in eine interne Sperrliste aufgenommen, damit kein weiterer Newsletter-Versand an Sie erfolgt; im Übrigen werden Ihre Newsletter-Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zustellfehler (unzustellbare Adressen) und Beschwerden werden ebenfalls in dieser Sperrliste verarbeitet, um weitere Zusendungen zu verhindern. 17. Rechte der betroffenen Person Sie haben in Bezug auf die Sie betreffenden personenbezogenen Daten folgende Rechte: Auskunftsrecht (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Widerspruchsrecht (Art. 21 DSGVO), Widerrufsrecht bei erteilten Einwilligungen (Art. 7 Abs. 3 DSGVO), Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an uns. Die Kontaktdaten finden Sie unter Ziffer 1. 18. Widerspruchsrecht gemäß Art. 21 DSGVO Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 19. Beschwerderecht bei der Aufsichtsbehörde Unbeschadet sonstiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat, sowie die Behörde Ihres gewöhnlichen Aufenthaltsortes. 20. Datensicherheit Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor zufälligen oder vorsätzlichen Manipulationen, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen. Hierzu zählen insbesondere eine durchgehende TLS-Verschlüsselung der Datenübertragung (HTTPS) mit einem vorgelagerten Webserver (nginx), eine rollenbasierte Zugriffskontrolle, die Speicherung von Passwörtern ausschließlich als kryptografischer Hash beim Authentifizierungsdienst Firebase sowie regelmäßige sicherheitsrelevante Aktualisierungen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. 21. Aktualität und Änderung dieser Datenschutzerklärung Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Plattform oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter www.nodika.de/datenschutz abgerufen werden. Stand: 04. Oktober 2026

Cookies & Analyse — Wir verwenden technisch notwendige Cookies sowie, mit Ihrer Zustimmung, Analyse-Cookies, um unseren Service zu verbessern. Ohne Zustimmung speichern wir nur anonymisierte Nutzungsdaten ohne Personenbezug.