Datenschutzerklärung
Version 1.0 – April 2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir im Rahmen Ihres Besuchs auf unserer Website www.vestt.de erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir diese verarbeiten. Die Verarbeitung erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
1. Verantwortliche Stelle
Vestt GmbH
Alter Kirchweg 14a
40667 Meerbusch
Deutschland
Registergericht: Amtsgericht Hildesheim
Registernummer: HRB208704
Geschäftsführer: Toygan TUNCA
Tel: +49 2131 6719218
Mobil: +49 155 60480134
E-Mail: sales@vestt.de
Internet: vestt.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Für alle Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden unter: sales@vestt.de
2. Datenverarbeitung auf unserer Website
2.1 Verbindungsdaten (Server-Logfiles)
Bei jedem Aufruf unserer Website erfasst unser Hosting-System automatisiert Verbindungsdaten, die Ihr Browser übermittelt. Diese umfassen insbesondere:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Adresse der aufgerufenen Seite und angefragter Dateipfad
- Ggf. die zuvor aufgerufene Website (HTTP-Referer)
- Angaben über den verwendeten Browser und das Betriebssystem
- Übertragene Datenmenge und HTTP-Statuscode
Die Verarbeitung dieser Daten ist erforderlich, um Ihnen den Besuch der Website zu ermöglichen, die Funktionsfähigkeit und Sicherheit unserer Systeme zu gewährleisten und die Website administrativ zu pflegen. Die Daten werden in internen Logfiles gespeichert und nach kurzer Zeit gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung und Sicherheit der Website) sowie Art. 6 Abs. 1 lit. b DSGVO, sofern der Seitenaufruf im Rahmen einer Vertragsanbahnung erfolgt.
2.2 Wirtschaftlichkeitsrechner (PV-Dashboard)
Auf unserer Website stellen wir einen Wirtschaftlichkeitsrechner (PV-Dashboard) bereit, mit dem gewerbliche Interessenten die Wirtschaftlichkeit einer Photovoltaikanlage für ihr Unternehmen berechnen können. Für die Registrierung und Nutzung des Dashboards erheben wir folgende Daten:
- Firmenname
- E-Mail-Adresse
- Telefonnummer
Diese Daten werden ausschließlich zur Bereitstellung des Dashboards, zur Zuordnung Ihrer Berechnungen sowie zur Kontaktaufnahme im Rahmen einer möglichen Angebotsstellung verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
2.3 Kontaktformulare und Angebotsanfragen
Über unsere Kontaktformulare und das Formular zur Angebotsanfrage erheben wir folgende Daten:
- Name
- E-Mail-Adresse
- Telefonnummer
- Firmenname
- Projektbeschreibung
- Gewünschte Dienstleistung (Photovoltaik, Aluminium etc.)
- Gewünschter Termin
Wir verwenden diese Daten ausschließlich zur Bearbeitung Ihrer Anfrage und zur Erstellung eines individuellen Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Kontaktanfrage).
2.4 Newsletter (Double Opt-In)
Sie haben die Möglichkeit, unseren Newsletter zu abonnieren, in dem wir Sie über Neuigkeiten zu unseren Leistungen im Bereich gewerblicher Photovoltaik und Aluminiumsysteme informieren.
Für die Anmeldung verwenden wir das sogenannte Double-Opt-In-Verfahren: Wir senden Ihnen erst dann Newsletter per E-Mail zu, wenn Sie in einer Bestätigungs-E-Mail durch Anklicken eines Links bestätigt haben, dass Sie Inhaber der angegebenen E-Mail-Adresse sind. Wir speichern Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und die dabei verwendete IP-Adresse, um die Anmeldung nachweisen zu können.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmeldelink in jedem Newsletter nutzen oder uns unter sales@vestt.de kontaktieren.
3. Hosting
Unsere Website wird bei Netlify, Inc. (2325 3rd Street, Suite 296, San Francisco, CA 94107, USA) gehostet. Beim Aufruf unserer Website werden Ihre Verbindungsdaten von Netlify verarbeitet. Dies ist erforderlich, um die Website auszuliefern und deren Sicherheit und Stabilität zu gewährleisten.
Da Netlify seinen Sitz in den USA hat, kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Der Datentransfer wird durch den Abschluss von EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb unserer Website).
4. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Soziale Medien
Auf unserer Website finden Sie Verlinkungen zu unseren Profilen auf LinkedIn und Instagram. Diese sind als einfache Links (Hyperlinks) eingebunden und nicht als Social-Media-Plugins oder iFrames. Beim bloßen Aufruf unserer Website werden daher keine Daten an die Betreiber dieser Netzwerke übermittelt. Erst wenn Sie einen Link anklicken, werden Sie zur jeweiligen Plattform weitergeleitet, wo deren eigene Datenschutzbestimmungen gelten.
6. Empfänger personenbezogener Daten
Eine Weitergabe Ihrer personenbezogenen Daten erfolgt nur, sofern hierfür eine Rechtsgrundlage vorliegt. Empfänger können insbesondere sein:
- Doku Group – als Mutterkonzern der Vestt GmbH, soweit dies zur Aufgabenabwicklung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
- Netlify, Inc. – als Hosting-Anbieter für den Betrieb unserer Website (siehe Abschnitt 3).
- IT-Dienstleister – die in unserem Auftrag Systeme warten, betreuen oder unterstützen. Diese Dienstleister sind vertraglich als Auftragsverarbeiter gemäß Art. 28 DSGVO gebunden und dürfen Ihre Daten ausschließlich nach unserer Weisung verarbeiten.
- Öffentliche Stellen – die Daten aufgrund gesetzlicher Vorschriften erhalten (z. B. Finanzbehörden), soweit wir hierzu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).
Alle Dienstleister wurden von uns sorgfältig ausgewählt und verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.
7. Datenübermittlung in Drittländer
Soweit wir personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Sofern kein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vorliegt, setzen wir geeignete Garantien ein, insbesondere die Standardvertragsklauseln (Standard Contractual Clauses) der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere auf Ihre ausdrückliche Einwilligung oder die Erforderlichkeit der Übermittlung zur Vertragserfüllung.
Wir weisen darauf hin, dass bei einer Übermittlung in Drittländer ohne Angemessenheitsbeschluss das Risiko bestehen kann, dass Behörden im jeweiligen Drittland Zugriff auf die übermittelten Daten erlangen und dass die Durchsetzbarkeit Ihrer Betroffenenrechte ggf. eingeschränkt sein kann.
8. Datenlöschung
Wir verarbeiten Ihre personenbezogenen Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht.
Insbesondere ergeben sich Aufbewahrungs- und Dokumentationspflichten aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO). Die dort vorgeschriebenen Aufbewahrungsfristen betragen bis zu zehn Jahre.
Darüber hinaus richtet sich die Speicherdauer nach den gesetzlichen Verjährungsfristen, die gemäß §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in bestimmten Fällen aber auch bis zu dreißig Jahre betragen können.
Nach Ablauf der jeweiligen Fristen werden Ihre Daten routinemäßig gelöscht oder gesperrt.
9. Ihre Rechte
Ihnen stehen als betroffene Person folgende Rechte zu, die Sie jederzeit gegenüber der verantwortlichen Stelle geltend machen können:
- Recht auf Auskunft (Art. 15 DSGVO) – Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO) – Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen vorliegen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Widerspruchsrecht (Art. 21 DSGVO) – Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Sofern Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO) – Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Internet: www.lfd.niedersachsen.de