Datenschutzerklärung
1. Verantwortlicher
Anesda UG (haftungsbeschränkt)
St.-Josefs-Kirchplatz 4
87700 Memmingen
Deutschland
Geschäftsführer: Daniel Eschenlohr
Telefon: +49 8331 / 756849-0
E-Mail: info@anesda.de
2. Welche Daten wir verarbeiten
Abhängig von den genutzten Funktionen verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten wie Name, E-Mail-Adresse, Telefonnummer und Rechnungsanschrift,
- Kontodaten wie Passwort-Hash, Verifizierungsstatus, Vertragsannahmen und Anmeldeinformationen,
- Vertrags-, Lade- und Abrechnungsdaten wie Ladestation, Zeitpunkte, Energiemenge, Tarif, Kosten, Zahlungsmethode und Rechnungen,
- technische Daten wie IP-Adresse, Zeitpunkt, Gerät, Betriebssystem, Browser beziehungsweise App-Version und Serverprotokolle,
- optionale Standortdaten für die Umkreissuche und – sofern die Standortfreigabe erteilt wurde – beim QR-Scan,
- QR-Inhalt, Bewertungen und von Ihnen hochgeladene Stationsbilder sowie
- Geräte- und Push-Token, wenn Sie Benachrichtigungen erlauben.
Das in der App für Schätzungen ausgewählte Fahrzeugmodell und heruntergeladene Stationsdaten werden derzeit ausschließlich lokal auf Ihrem Gerät gespeichert. Vollständige Karten- oder Bankdaten speichern wir nicht; bei uns verbleiben nur technische Referenzen und gekürzte Angaben der Zahlungsanbieter.
3. Zwecke und Rechtsgrundlagen
- Konto, Vertrag, Ladevorgang, Zahlung und Support: zur Durchführung vorvertraglicher Maßnahmen und Erfüllung des Nutzungs- und Ladevertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Rechnungswesen und gesetzliche Nachweise: zur Erfüllung handels- und steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
- IT-Sicherheit, Fehleranalyse und Missbrauchsschutz: auf Grundlage unseres berechtigten Interesses an einem sicheren und zuverlässigen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Kontaktanfragen: je nach Inhalt zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) oder aufgrund unseres berechtigten Interesses an der Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO).
- Optionale Standort- und Push-Funktionen: nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Berechtigung jederzeit in den Geräteeinstellungen widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Die Bereitstellung der als Pflichtfelder gekennzeichneten Konto-, Vertrags- und Zahlungsdaten ist für den Vertrag erforderlich. Ohne diese Daten können wir das Nutzerkonto beziehungsweise einen kostenpflichtigen Ladevorgang nicht bereitstellen.
4. Website, Portal und Kontaktformular
Hosting und Serverprotokolle
Website, API, Portal, Datenbank und E-Mail-Postfach werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betrieben. Bei jedem Abruf werden technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, Referrer sowie Browser- und Betriebssystemangaben, verarbeitet. Dies dient der Auslieferung, Stabilität und Abwehr von Angriffen. Weitere Informationen: Datenschutzhinweise von Hetzner.
Kontaktformular und E-Mail
Bei einer Kontaktaufnahme verarbeiten wir Name, E-Mail-Adresse, Nachricht, technische Versanddaten und freiwillige Angaben, um die Anfrage zu beantworten. Die Übermittlung erfolgt über unsere bei Hetzner betriebene E-Mail-Infrastruktur. Eine Weitergabe zu Werbezwecken findet nicht statt.
Cookies und lokaler Speicher
Die öffentliche Website setzt keine Analyse- oder Werbe-Cookies. Das Kundenportal speichert nach der Anmeldung ausschließlich die für die angemeldete Sitzung erforderlichen Zugangs- und Erneuerungstoken im lokalen Browserspeicher; technisch erforderliche Session- und Sicherheits-Cookies können ergänzend eingesetzt werden. Diese Informationen sind für den ausdrücklich aufgerufenen Login- und Portalbetrieb erforderlich und werden bei der Abmeldung entfernt. In der App nutzen wir lokalen Gerätespeicher und eine lokale Datenbank für Anmeldung, Einstellungen, Fahrzeugauswahl und den Stationscache. Analyse-, Werbe- oder Tracking-SDKs von Drittanbietern sind nicht eingebunden.
Website und Kundenportal speichern die von Ihnen gewählte Sprache als reine Komforteinstellung im lokalen Browserspeicher. Die Einstellung enthält keine Nutzer- oder Gerätekennung und wird nicht für Analyse oder Werbung verwendet.
Cookie-freie Reichweiten- und Kampagnenmessung
Zur Verbesserung von Website, Portal und App sowie zur Bewertung eigener Werbekampagnen zählen wir serverseitig ausschließlich zusammengefasste Ereignisse pro Tag. Erfasst werden etwa Seitenaufrufe, abgeschlossene Registrierungen, eingerichtete Zahlungsmethoden, gestartete Abonnements und Ladevorgänge sowie grobe, von uns vergebene Kampagnenschlüssel (zum Beispiel Quelle, Medium und Kampagne).
Die Zählung setzt und liest keine Analyse-Cookies, verwendet keinen lokalen Speicher, kein Fingerprinting und keine dauerhafte Besucher- oder Gerätekennung. Wir speichern dabei weder IP-Adresse noch User-Agent, Referrer, Konto- oder Session-ID und auch keine einzelnen Rohereignisse. Dadurch können wir weder eindeutige Besucher noch persönliche Klickpfade auswerten. Browser-Signale „Do Not Track“ und „Global Privacy Control“ sowie eine entsprechende App-Einstellung werden berücksichtigt; solche Aufrufe werden nicht gezählt. Die nach Tagen und Kampagnenschlüsseln zusammengefassten Zähler werden nach 24 Monaten gelöscht.
Rechtsgrundlage ist unser berechtigtes Interesse an einer wirtschaftlichen und nutzerfreundlichen Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Dem können Sie jederzeit widersprechen. Die Verarbeitung findet ausschließlich auf unserer eigenen, bei Hetzner betriebenen Infrastruktur statt; Analysedaten werden nicht an Werbenetzwerke übermittelt und nicht mit anderen Datenbeständen zusammengeführt.
Zweckgebundene Support- und Sicherheitsereignisse
Für die Bearbeitung konkreter Konto-, Einrichtungs-, Zahlungs- und Ladeprobleme speichern wir für angemeldete Konten eine zeitlich begrenzte Ereigniskette. Sie enthält den Zeitpunkt, den Vorgang und sein Ergebnis sowie grobe technische Angaben wie App oder Kundenportal, Betriebssystem, App-Version und einen allgemeinen Gerätehinweis. Fehlgeschlagene Anmeldungen werden einem Konto nur dann zugeordnet, wenn die eingegebene E-Mail-Adresse bereits zu diesem Konto gehört. Wir speichern dafür keine IP-Adresse, keinen User-Agent, keine dauerhafte Geräte- oder Fingerprinting-ID, keine Passwörter, Zugangs- oder Erneuerungstoken, Kartenangaben sowie keine Zahlungs- oder Providerreferenzen.
Die Ereignisse dienen ausschließlich Support, Fehleranalyse und Missbrauchsschutz, werden nicht für Werbung oder Profilbildung verwendet und nach 180 Tagen automatisch gelöscht. Rechtsgrundlagen sind die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einem sicheren, verlässlichen Kundendienst (Art. 6 Abs. 1 lit. f DSGVO).
5. Karten, Standort, Kamera und Fotos
Für die Kartenansicht verwenden wir Google Maps Platform von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden mindestens IP-Adresse, Geräte- und App-Informationen, API-Projektkennung, Kartenabrufe und der sichtbare Kartenausschnitt an Google übermittelt. Wenn Sie die Standortberechtigung erteilen und die Standortfunktion verwenden, kann auch Ihre Position in der Kartenansicht verarbeitet werden. Google kann Daten auch in Drittländern verarbeiten. Grundlage sind die vereinbarten Datenschutzbedingungen einschließlich geeigneter Garantien nach Art. 44 ff. DSGVO. Weitere Informationen: Datenschutz bei Google Maps Platform und Datenschutzerklärung von Google.
Standort, Kamera und Fotomediathek werden nur nach der jeweiligen Gerätefreigabe genutzt. Die Kamera liest QR-Codes lokal aus. QR-Inhalt und – bei erteilter Standortfreigabe – die aktuelle Position werden zur Erkennung und Missbrauchsanalyse an unsere API gesendet. Fotos werden nur nach Ihrer Auswahl für Stationsbewertungen hochgeladen. Berechtigungen können Sie jederzeit in den Geräteeinstellungen entziehen.
6. Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen erlauben, verwenden wir Firebase Cloud Messaging von Google Ireland Limited. Hierfür werden ein Geräte-/Push-Token, App- und Geräteinformationen, IP-Adresse sowie die für die Zustellung erforderlichen Nachrichtendaten verarbeitet. Google kann Daten auch in Drittländern verarbeiten; es gelten die Firebase-Datenverarbeitungsbedingungen und geeignete Garantien nach Art. 44 ff. DSGVO. Weitere Informationen: Datenschutz und Sicherheit bei Firebase. Sie können Benachrichtigungen in den Geräteeinstellungen deaktivieren; das bei uns gespeicherte Token wird bei der Kontolöschung entfernt.
7. Zahlungsdienstleister
Je nach gewählter Zahlungsart übermitteln wir die für Einrichtung, Autorisierung, Abrechnung, Rückerstattung und Betrugsprävention erforderlichen Konto-, Vertrags- und Transaktionsdaten an den jeweiligen Anbieter:
- Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, für Karte, SEPA, Link, Apple Pay oder Google Pay. Stripe verarbeitet unter anderem Zahlungs-, Transaktions-, Geräte- und Betrugspräventionsdaten und kann weitere Finanzpartner einbeziehen. Datenschutzerklärung von Stripe.
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, wenn Sie PayPal wählen. Zur Verknüpfung werden Sie zu PayPal weitergeleitet. Datenschutzerklärung von PayPal.
Die Verarbeitung ist zur Vertragsdurchführung erforderlich (Art. 6 Abs. 1 lit. b DSGVO); gesetzliche Prüf- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Zahlungsanbieter können für einzelne gesetzlich vorgeschriebene oder eigene Zwecke selbst Verantwortliche sein.
8. Rechnungen und Buchhaltung
Für die Erstellung, Verwaltung und gesetzeskonforme Aufbewahrung von Kontakten, Rechnungen und Belegen nutzen wir Lexware Office der Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg. Übermittelt werden die für Rechnung und Buchhaltung erforderlichen Stamm-, Adress-, Vertrags-, Leistungs- und Abrechnungsdaten. Weitere Informationen: Datenschutz und Datensicherheit bei Lexware Office.
9. Ladeinfrastruktur- und Roamingpartner
Zur Anzeige von Ladestationen und Tarifen sowie zur Autorisierung, Durchführung und Abrechnung eines Ladevorgangs tauschen wir die erforderlichen pseudonymen Token-, Stations-, Tarif-, Sitzungs- und Abrechnungsdaten mit dem jeweils beteiligten Ladepunktbetreiber oder Roamingpartner aus. Der konkrete Empfänger hängt von der gewählten Ladestation ab. Die Verarbeitung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Öffentlich bereitgestellte Stationsstammdaten können ergänzend von OpenChargeMap bezogen werden; dabei übermitteln wir keine Nutzerkontodaten an OpenChargeMap.
10. Speicherdauer und Kontolöschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Kontodaten werden grundsätzlich bis zur Löschung des Kontos beziehungsweise bis zum Ablauf noch bestehender Ansprüche gespeichert. Technische Protokolle werden nach Wegfall des Sicherheits- und Fehleranalysezwecks gelöscht. Kontaktanfragen werden nach abschließender Bearbeitung und Ablauf einschlägiger Nachweisfristen gelöscht.
Rechnungen und Buchungsbelege müssen regelmäßig acht Jahre, Handels- und Geschäftsbriefe regelmäßig sechs Jahre aufbewahrt werden; längere Fristen können im Einzelfall gelten. Bei einer Kontolöschung entfernen oder anonymisieren wir nicht mehr benötigte Konto-, Geräte-, Bewertungs- und Zugriffsdaten und beenden hinterlegte Zahlungsvereinbarungen. Gesetzlich aufbewahrungspflichtige Rechnungs- und Abrechnungsdaten bleiben gesperrt für andere Zwecke bis zum Fristablauf erhalten. Sicherungskopien werden im Rahmen der regulären Sicherungszyklen überschrieben.
11. Empfänger und Drittlandübermittlungen
Zugriff erhalten nur Beschäftigte und sorgfältig ausgewählte Dienstleister, soweit dies für Betrieb, Support, Zahlung, Buchhaltung oder Ladeleistung erforderlich ist. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums kann insbesondere bei Google, Stripe und deren Unterauftragnehmern stattfinden. Sie erfolgt nur bei einem Angemessenheitsbeschluss oder auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln; ergänzende Informationen können Sie unter den oben verlinkten Datenschutzhinweisen erhalten.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an info@anesda.de. Ihr Konto können Sie außerdem direkt in App oder Kundenportal löschen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist zuständig: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
13. Sicherheit und automatisierte Entscheidungen
Wir schützen Übertragungen durch TLS-Verschlüsselung und setzen angemessene technische und organisatorische Maßnahmen ein. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich Profiling findet durch uns nicht statt. Zahlungsdienstleister können eigene automatisierte Betrugs- und Risikoprüfungen durchführen; Einzelheiten ergeben sich aus deren Datenschutzhinweisen.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Es gilt die jeweils veröffentlichte Fassung.
Stand: 29.07.2026