Rechtliches · Stand 6. Oktober 2026
Datenschutzerklärung
InstallCue verarbeitet nur, was für die Vorbereitung einer Lieferung, Installation oder Servicefahrt nötig ist. Diese Erklärung (Art. 13 und 14 DSGVO) beschreibt, welche Daten wir wofür verarbeiten, auf welcher Grundlage und welche Rechte Sie haben. Sie gilt für die Website, den Arbeitsbereich und die Kundenlinks.
1. Verantwortlicher
Neithra Technologies – Fabian LorenzThaler Weg 2a
51647 Gummersbach
Deutschland
support@installcue.com
Telefon: +49 2266 4889976
Telefon (USA): +1 332 287 9966
Für Daten, die ein Anlagenhändler oder Installateur über InstallCue von seinen Kunden erhebt (Kundenlinks), ist dieses Unternehmen Verantwortlicher; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Einen Auftragsverarbeitungsvertrag stellen wir auf Anfrage bereit.
2. Welche Daten wir verarbeiten
Website-Besuch
Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser). Sie dienen der Auslieferung und Absicherung und werden kurzfristig in Server-Protokollen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Kontaktformular
Wenn Sie uns über das Formular schreiben, verarbeiten wir Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Land, Auftragsvolumen und Ihre Nachricht, um die Anfrage zu beantworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) und Ihre Einwilligung nach lit. a. Wir löschen die Anfrage, sobald sie erledigt ist, spätestens nach zwölf Monaten, sofern keine Geschäftsbeziehung entsteht. Für die Gesprächsanfrage (Seite „Gespräch anfragen“) gilt dasselbe; statt des Auftragsvolumens können Sie dort angeben, welcher Tarif Sie interessiert und wann wir Sie erreichen.
Kontakt- und Demoanfragen aus dem Formular und der Produktberatung werden im zentralen Neithra Office des Betreibers gemeinsam bearbeitet. Im Anfrage-Dialog können Sie zusätzlich Branche, geplanten Start und eine bearbeitbare Zusammenfassung angeben. Erst Ihr Absenden übermittelt diese Angaben; der vollständige Chat wird dabei nicht automatisch übernommen.
Zum Schutz vor automatisierten Einsendungen löst Ihr Browser beim Absenden des Kontakt-, Anfrage- oder Kündigungsformulars eine kleine Rechenaufgabe; zusätzlich prüfen wir ein für Menschen unsichtbares Feld und die Ausfülldauer. Das geschieht ohne Drittanbieter und ohne Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Registrierung und Arbeitsbereich
Optionaler KI-Support benötigt Ihre Zustimmung. Ihre Nachrichten werden über den zentralen Neithra-Dienst an den im Dialog genannten Modellanbieter übertragen. Projektkennung, pseudonyme Nutzer-/Gesprächskennungen und Nutzungsdaten dienen der Zuordnung und Kostenbegrenzung; Antworten können zur Vermeidung doppelter Aufrufe vorübergehend zwischengespeichert werden (Ablaufzeit 24 Stunden). Konto- und Auftragsdaten werden nicht automatisch an das Modell übermittelt. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können; sitzt der Modellanbieter außerhalb der EU/des EWR, gilt für die Übermittlung Abschnitt 4. Bei einer Supportanfrage aus dem angemeldeten Konto ergänzen wir Kontaktdaten, Firma und Kundennummer für die Bearbeitung in Neithra Office.
Bei der Registrierung verarbeiten wir Firmenname, Ihren Namen, geschäftliche E-Mail-Adresse und ein Passwort (nur als Hash). Im Arbeitsbereich verarbeiten wir Aufträge, Vorlagen, Teammitglieder, Einstellungen und Abrechnungsdaten. Für die Bestellung eines Tarifs verarbeiten wir Sitzland, Rechnungsanschrift, USt-IdNr., Rechnungs-E-Mail und die Bestellung selbst; Tarife bis 1.000 im Monat zahlen Sie über Stripe, dem wir dafür Firmenname, Anschrift, Sitzland und USt-IdNr. übergeben; Stripe prüft eine EU-USt-IdNr. bei der EU-Datenbank VIES. Größere Tarife stellen wir Ihnen direkt in Rechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung von Rechnungen Art. 6 Abs. 1 lit. c DSGVO mit § 147 AO und § 257 HGB.
Kundenlinks
Empfänger eines Kundenlinks geben Antworten zu Zugang, Maßen, Anschlüssen und Ansprechpartnern ein, bestätigen die Angaben und können optional Fotos hochladen. Ein Konto ist nicht erforderlich. Links enthalten einen zufälligen Schlüssel mit mindestens 256 Bit; gespeichert wird nur ein Hash. Fotos liegen in privatem Speicher und sind nur über kurzlebige signierte Adressen erreichbar.
Benachrichtigungen
Wir versenden Anfrage- und Erinnerungs-E-Mails im Auftrag des jeweiligen Unternehmens und benachrichtigen zuständige Mitarbeitende, wenn ein Kunde Angaben absendet oder ein Blocker entsteht. Zustell- und Bounce-Status werden gespeichert.
3. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies und Einträge im lokalen Speicher Ihres Browsers ein. Sie sind unbedingt erforderlich, damit wir den von Ihnen gewünschten Dienst bereitstellen können, und benötigen deshalb keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 5 Abs. 3 ePrivacy-Richtlinie). Die damit verbundene Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. b und f DSGVO.
Werbe- oder seitenübergreifende Tracking-Werkzeuge setzen wir nicht ein. Die Reichweitenmessung (Abschnitt 9) kommt ohne Cookies und ohne Kennung auf Ihrem Gerät aus. Deshalb fragen wir keine Einwilligung ab; der Cookie-Hinweis informiert nur und lässt sich über „Cookie-Hinweis“ im Footer erneut anzeigen. Sollte sich das ändern, holen wir vorher Ihre Einwilligung ein und ergänzen diese Erklärung.
| Name | Zweck | Dauer |
|---|---|---|
| installcue_access_token / installcue_refresh_token | Anmeldung im Arbeitsbereich (HTTP-only-Cookie) | bis zur Abmeldung, höchstens 30 Tage |
| installcue-market, installcue-language | Region, Währung, Einheiten und Sprache (Cookie) | 12 Monate |
| installcue-cookie-notice | Merkt, dass Sie den Cookie-Hinweis geschlossen haben (lokaler Speicher) | bis Sie den Browserspeicher löschen |
| installcue:<link>, installcue:tour:* | Offline-Entwurf des Kundenformulars, gesehene Einführung (lokaler Speicher) | bis zum Absenden / bis Sie den Browserspeicher löschen |
4. Empfänger und Dienstleister
Wir geben Daten nur an vertraglich gebundene Dienstleister weiter (Art. 28 DSGVO), je nach Konfiguration:
- netcup GmbH (Nürnberg, Deutschland) – Hosting der Anwendung und ihrer Datenbank auf unserem eigenen Server
- Cloudflare – Netzwerk- und Verbindungsschutz (Tunnel, DNS; Turnstile-Botschutz bei Registrierung und Kontaktformular nur, wenn aktiviert) und R2-Objektspeicher für Fotos und verschlüsselte Sicherungen
- Resend – Versand transaktionaler E-Mails
- Stripe – Zahlungsabwicklung und Rechnungsstellung für online bestellte Tarife (bis 1.000 im Monat); Zahlungsdaten liegen ausschließlich bei Stripe
- Expo – Push-Benachrichtigungen der Mitarbeiter-App, nur wenn aktiviert
- OpenAI oder, wenn aktiviert und im Support-Dialog genannt, OpenAI und Google Gemini – Nachrichten des optionalen KI-Supports nur nach Ihrer Zustimmung; die Google-Option setzt zusätzlich die Bestätigung voraus, dass Sie mindestens 18 Jahre alt sind. Ein pseudonymer Gesprächsstand wird zentral für Folgefragen und die Supportübergabe gespeichert. Fälle ohne Aktivität seit 30 Tagen werden im regelmäßigen Betrieb bereinigt. Separat versendete Kontaktmails unterliegen eigenen Aufbewahrungsfristen. Im angemeldeten Admin-Support kann eine zusätzliche Zustimmung die Übermittlung des gespeicherten Tarifs, lokalen Zugangsstatus und der Möglichkeit zum Anlegen neuer Anfragen erlauben. Diese Angaben werden mit aktueller Berechtigungsprüfung gelesen; der Lesezeitpunkt ist keine Zahlungsprüfung. Keine Kunden- oder Auftragsdaten, Rechnungsdateien oder Zahlungskennungen. Pseudonyme Arbeitsbereichs- und Absenderkennungen binden die zentrale Anfrage; die KI erhält nur die begrenzten Fakten.
Verarbeiten Anbieter Daten außerhalb der EU/des EWR, stützen wir die Übermittlung auf Angemessenheitsbeschlüsse (z. B. EU-US Data Privacy Framework) oder EU-Standardvertragsklauseln.
5. Speicherdauer
Arbeitsbereiche wählen eine Aufbewahrungsdauer für Auftragsdaten und Fotos (Voreinstellung: 730 Tage). Ein täglicher automatischer Löschlauf entfernt danach die Fotos sowie die abgeschlossenen Aufträge mit ihren Antworten, Messwerten, Empfängern, Erinnerungsplänen und Notizen. Nicht zugeordnete Uploads werden nach 24 Stunden entfernt. Prüf- und Auditprotokolle bewahren wir als Nachweis der Freigabeentscheidung länger auf. Konto- und Abrechnungsdaten bewahren wir für die Vertragsdauer und danach im Rahmen gesetzlicher Fristen auf (grundsätzlich acht Jahre für Rechnungen nach § 14b UStG; andere Unterlagen nach ihrer gesetzlichen Kategorie und gegebenenfalls längeren gesetzlichen Fristen). Kündigungs- und sonstige Vertragsbeendigungserklärungen bewahren wir als Geschäftskorrespondenz sechs Jahre ab dem Ende des Jahres ihres Eingangs auf, soweit keine längere gesetzliche Aufbewahrungspflicht besteht (z. B. § 147 AO, § 257 HGB), und löschen oder anonymisieren sie danach. Einen schreibgeschützten Arbeitsbereich nach Vertragsende löschen wir auf Anfrage innerhalb von 30 Tagen.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie dazu an support@installcue.com. Sie können sich außerdem bei einer Aufsichtsbehörde beschweren, etwa bei der Behörde Ihres Wohnorts oder der für uns zuständigen Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Kavalleriestraße 2–4, 40213 Düsseldorf).
Empfänger eines Kundenlinks wenden sich zuerst an das Unternehmen, das den Link versendet hat; wir unterstützen es bei der Erfüllung Ihrer Rechte.
7. Hinweise für Nutzer in den USA
Ergänzende internationale Rechte: Anwendbares US-Bundesstaatsrecht kann Rechte auf Auskunft, Berichtigung, Löschung und eine übertragbare Kopie sowie Rechte bezüglich Verkauf, zielgerichteter Werbung oder bestimmter Profilbildung vorsehen. Die Anwendbarkeit hängt vom jeweiligen Gesetz, seinen Schwellenwerten und der Verarbeitung ab; geschäftliche Kontaktdaten sind in Kalifornien nicht automatisch ausgenommen. Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für kontextübergreifende verhaltensbasierte Werbung. Do-Not-Track-Signale des Browsers ändern die hier beschriebene notwendige Verarbeitung nicht; unser Dienst nutzt kein websiteübergreifendes Werbetracking. Davon zu unterscheiden sind gesetzlich anerkannte Widerspruchssignale wie Global Privacy Control. Rechte können ohne kostenpflichtiges Konto über den Kontakt dieser Erklärung oder des Impressums geltend gemacht werden. Bevollmächtigte können mit Nachweis ihrer Berechtigung handeln. Wir prüfen die Identität angemessen zur Anfrage, normalerweise über das bekannte Konto oder die Kontaktadresse; zusätzliche Nachweise verlangen wir nur bei Bedarf und geben keine Daten anderer Personen heraus. Ablehnungen und einschlägige Ausnahmen begründen wir. Durch Antwort auf die Entscheidung kann eine Überprüfung beantragt werden; Anfragen und gesetzliche Beschwerdeverfahren bearbeiten wir innerhalb der geltenden Fristen und erläutern zulässige Verlängerungen. Die Ausübung von Datenschutzrechten führt nicht zu Benachteiligungen. Soweit die britische DSGVO oder das Schweizer Datenschutzgesetz anwendbar sind, bleiben deren Rechte und Garantien bestehen; zuständige Anlaufstellen sind insbesondere der britische Information Commissioner (ico.org.uk) und der Schweizer EDÖB (edoeb.admin.ch). Für Daten in Verantwortung eines Kunden leiten wir die Anfrage weiter oder unterstützen den Kunden als Auftragsverarbeiter. Änderungen dieser Verarbeitungspraxis werden mit aktualisiertem Datum veröffentlicht; wesentliche Änderungen für bestehende Konten teilen wir zusätzlich vor ihrem Wirksamwerden über das Konto oder die Kontaktadresse mit und holen erforderliche Einwilligungen ein. Soweit kanadisches Datenschutzrecht gilt, können Sie über denselben Kontakt auch Auskunft oder Berichtigung verlangen, gegebenenfalls Einwilligungen widerrufen und Beschwerde über die Verarbeitung einlegen; zuständig ist die jeweilige Bundes- oder Provinzdatenschutzbehörde (priv.gc.ca). Eine berufliche E-Mail-Adresse allein nimmt nicht sämtliche zugehörigen Konto- oder Nutzungsdaten vom Schutz aus.
8. Sicherheit
Verbindungen sind TLS-verschlüsselt, Datensätze mandantengetrennt, und jede Freigabe eines Standorts wird einer Person zugeordnet. Details: Sicherheit.
9. Reichweitenmessung (Umami)
Wir messen, wie diese Website genutzt wird, mit der Open-Source-Software Umami, die wir selbst auf einem Server der netcup GmbH in Deutschland betreiben. Umami setzt keine Cookies und legt keine Kennung auf Ihrem Gerät ab. Ihre IP-Adresse wird nur kurzzeitig verwendet, um den ungefähren Standort (Land, Region, Stadt) zu bestimmen und eine täglich wechselnde, nicht auf Sie rückführbare Kennung zu bilden; gespeichert wird sie nicht. Gespeichert werden aufgerufene Seiten, verweisende Seite, Browser, Betriebssystem, Gerätetyp, Sprache, ungefährer Standort sowie Ereignisse wie das Öffnen der Kasse oder das Absenden eines Formulars. Die Übertragung läuft über Cloudflare, das wir für die Auslieferung unserer Websites einsetzen. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach 24 Monaten gelöscht. Haben Sie in Ihrem Browser „Do Not Track“ oder „Global Privacy Control“ aktiviert, findet keine Messung statt.